#Web3SecurityGuide


Обновление безопасности SafePal: теперь главный риск — фишинг, а не доступ к кошельку

Последняя реакция SafePal на инцидент с безопасностью подчёркивает важный урок Web3: защита криптоактивов не заканчивается обеспечением безопасности самого кошелька. После того как уязвимость авторизации в плагине отслеживания заказов раскрыла информацию, связанную примерно с 39 798 клиентами, SafePal перешла к более широким мерам по борьбе с фишингом и обеспечению безопасности. Раскрытая информация включала имена, адреса электронной почты, адреса доставки, номера телефонов и сведения о покупках, при этом SafePal заявляет, что нет никаких свидетельств компрометации сид-фраз, приватных ключей, паролей кошельков или криптоактивов.

Главный последующий риск связан с социальной инженерией. Когда злоумышленники знают, что человек приобрёл аппаратный кошелёк, такие сведения, как контактные данные и история покупок, могут сделать поддельные сообщения службы поддержки, запросы на возврат средств, уведомления о доставке или запросы на обновление прошивки гораздо более убедительными. Именно поэтому SafePal усиливает меры против фишинга и сотрудничает с внешними специалистами по безопасности для выявления и удаления вредоносных сайтов и мошеннических аккаунтов. SafePal заявляет, что более 30 мошеннических сайтов и фишинговых ссылок, связанных с инцидентом, уже выявлены и заблокированы.

Ещё одним важным шагом станет планируемый независимый аудит среды обработки заказов. SafePal заявляет, что привлекает сторонних экспертов по безопасности для проверки устранения уязвимости и проведения более масштабного анализа своих систем заказов. Компания также сократила срок хранения персональных данных в соответствующей среде до 90 дней с учётом требований законодательства. Это важно, поскольку минимизация объёма хранимой информации может уменьшить количество данных, доступных злоумышленникам, если в будущем появится ещё одна уязвимость.

Для пользователей посыл прост: никогда не позволяйте злоумышленнику превратить утечку информации о заказе в доступ к кошельку. Сообщение, содержащее ваше имя, данные о доставке или сведения о предыдущей покупке, всё равно может быть поддельным. В тот момент, когда кто-то просит сид-фразу, приватный ключ, пароль от кошелька или код восстановления, разговор должен закончиться. SafePal прямо заявляет, что не будет запрашивать эти данные.

Самая безопасная реакция — проверить всё самостоятельно. Не доверяйте неожиданной ссылке, QR-коду, телефонному звонку или сообщению лишь потому, что в нём содержится точная персональная информация. Откройте официальное приложение или вручную перейдите на легитимный сервис вместо того, чтобы следовать инструкциям, полученным от неизвестного отправителя. Это особенно важно после инцидента с безопасностью, поскольку злоумышленники могут использовать правдоподобные детали для создания высокотаргетированных фишинговых атак.

Для индустрии Web3 здесь есть и более широкий урок: безопасность кошелька и безопасность данных связаны, но это не одно и то же. Изоляция приватных ключей напрямую защищает активы, а минимизация клиентской информации защищает людей, которые контролируют эти активы. Поэтому надёжная модель безопасности должна включать оба уровня.

Текущая реакция SafePal включает три важных компонента: устранение первоначальной уязвимости, независимый аудит всей системы заказов и активное пресечение работы фишинговой инфраструктуры. Компания уже устранила выявленную проблему и внедрила дополнительные меры безопасности, продолжая отслеживать случаи выдачи себя за SafePal и вредоносные сайты.

Для меня главный вывод заключается не просто в том, что была обнаружена уязвимость. Важно то, что происходит после её устранения. Безопасность следует оценивать по тому, насколько быстро платформа выявляет слабое место, ограничивает объём хранимых данных, независимо проверяет исправление и защищает пользователей от вторичных атак, которые могут последовать.

В Web3 одна скомпрометированная база данных не обязательно должна привести к компрометации одного кошелька. Всё зависит от осведомлённости пользователей, строгих операционных мер контроля и отказа предоставить злоумышленникам последний фрагмент информации, который им нужен.

Ваша сид-фраза — это ключ. Ваш приватный ключ — это ключ. Ваши учётные данные для восстановления — это ключ. Храните их офлайн, держите их в тайне и никогда не позволяйте убедительному сообщению отменить базовые проверки безопасности.
@Gate_Square
#Web3Security #SafePal #CryptoSecurity
SFP-2,21%
Посмотреть Оригинал
post-image
Falcon_Official
#Web3SecurityGuide
Крупные выводы средств из Web3 могут вызывать стресс, особенно когда сумма значительная.
Для обычных пользователей первый шаг — не торопиться и внимательно всё проверить перед переводом средств.
Всегда проверяйте адрес кошелька, сеть, лимиты на вывод и применимые комиссии.
Если возможно, небольшая тестовая транзакция поможет дополнительно убедиться в безопасности перед осуществлением более крупного перевода.
Безопасность также важна. Никогда не сообщайте никому свой приватный ключ, сид-фразу или конфиденциальную информацию об аккаунте.
Для транзакций C2C используйте проверенные платформы и верифицированных контрагентов, а также сохраняйте записи о своих транзакциях.
Крупный вывод средств также может повлиять на повседневное финансовое планирование, поэтому убедитесь, что у вас остаётся достаточно средств на аренду, счета, чрезвычайные ситуации и другие необходимые расходы.
Понимание того, куда направляются ваши деньги, и ведение надлежащего учёта могут сделать весь процесс гораздо спокойнее.
Web3 может предоставить гибкость и новые финансовые возможности, но уверенность появляется благодаря осторожному использованию и пониманию каждого шага.
Сохраняйте спокойствие, всё проверяйте, защищайте свой аккаунт и никогда не торопитесь при осуществлении крупной транзакции.
#Web3安全指南 #C2C #Web3 #Crypto
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
104 просмотров
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
MoonGirl
· 2ч назад
Зайти в 🚀
Ответить0
MoonGirl
· 2ч назад
На Луну 🌕
Ответить0
HighAmbition
· 2ч назад
Покупай и зарабатывай 💰️
Ответить0
HighAmbition
· 2ч назад
Алмазные руки 💎
Ответить0
  • Закреплено