Нещодавно в сфері криптоактивів сталася приголомшлива подія безпеки. Один інвестор, купивши через платформу Tiktok так званий "Холодний гаманець", в результаті втратив свої цифрові активи вартістю до 50 мільйонів юанів за одну ніч, які були вкрадені хакером.
З технічної точки зору, справжній холодний гаманець – це повністю офлайн фізичний носій, зазвичай у формі апаратного забезпечення, схожого на флешку, чия безпека теоретично набагато вища, ніж у гарячого гаманця, що потребує підключення до мережі. Однак, коли користувачі купують такі пристрої через неформальні канали, ризики стають критичними — ці пристрої можуть вже бути зараженими шкідливим кодом або мати резервні вхідні точки, залишені злочинцями.
Більш того, навіть якщо пристрій сам по собі безпечний, неналежні дії користувача під час експлуатації також можуть призвести до катастрофічних наслідків. Наприклад, під час ініціалізації гаманця або резервного копіювання мнемонічної фрази в мережевому середовищі, інформація про приватний ключ може бути перехоплена шкідливим програмним забезпеченням або захоплена за допомогою реєстратора клавіатури.
Для власників цифрових активів критично важливою є наступна порада з безпеки: по-перше, будьте обережні з пристроями невідомого походження, особливо з вживаними холодними гаманцями, і рішуче чиніть опір їм, якою б привабливою не була ціна; По-друге, ініціалізація і робота холодного гаманця повинна проводитися в повністю відключеному середовищі. По-третє, згенерована початкова фраза повинна бути написана від руки на фізичному носії, такому як метал, а не зберігатися в цифровому вигляді, і зберігатися в абсолютній секретності, ніколи не вводячи, не зберігаючи і не передаючи цю важливу інформацію на будь-якому пристрої, підключеному до Інтернету.
Аналізуючи цю подію, найбільш імовірною ситуацією є те, що жертва або купила підроблений Холодний гаманець, що зазнав злочинної модифікації, або під час використання через неналежні дії призвела до витоку приватного ключа. Цей урок ще раз доводить, що безпека апаратного гаманця залежить не лише від якості самого пристрою, а й від надійності каналу закупівлі, а також від рівня обізнаності та дотримання безпеки користувачем.
Зі зростанням вартості криптоактивів подібні інциденти безпеки можуть ставати все більш частими. Інвестори повинні підвищити обізнаність щодо безпеки, ставлячи безпеку активів вище зручності, щоб захистити своє багатство в цьому постійно змінюваному світі цифрових активів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Нещодавно в сфері криптоактивів сталася приголомшлива подія безпеки. Один інвестор, купивши через платформу Tiktok так званий "Холодний гаманець", в результаті втратив свої цифрові активи вартістю до 50 мільйонів юанів за одну ніч, які були вкрадені хакером.
З технічної точки зору, справжній холодний гаманець – це повністю офлайн фізичний носій, зазвичай у формі апаратного забезпечення, схожого на флешку, чия безпека теоретично набагато вища, ніж у гарячого гаманця, що потребує підключення до мережі. Однак, коли користувачі купують такі пристрої через неформальні канали, ризики стають критичними — ці пристрої можуть вже бути зараженими шкідливим кодом або мати резервні вхідні точки, залишені злочинцями.
Більш того, навіть якщо пристрій сам по собі безпечний, неналежні дії користувача під час експлуатації також можуть призвести до катастрофічних наслідків. Наприклад, під час ініціалізації гаманця або резервного копіювання мнемонічної фрази в мережевому середовищі, інформація про приватний ключ може бути перехоплена шкідливим програмним забезпеченням або захоплена за допомогою реєстратора клавіатури.
Для власників цифрових активів критично важливою є наступна порада з безпеки: по-перше, будьте обережні з пристроями невідомого походження, особливо з вживаними холодними гаманцями, і рішуче чиніть опір їм, якою б привабливою не була ціна; По-друге, ініціалізація і робота холодного гаманця повинна проводитися в повністю відключеному середовищі. По-третє, згенерована початкова фраза повинна бути написана від руки на фізичному носії, такому як метал, а не зберігатися в цифровому вигляді, і зберігатися в абсолютній секретності, ніколи не вводячи, не зберігаючи і не передаючи цю важливу інформацію на будь-якому пристрої, підключеному до Інтернету.
Аналізуючи цю подію, найбільш імовірною ситуацією є те, що жертва або купила підроблений Холодний гаманець, що зазнав злочинної модифікації, або під час використання через неналежні дії призвела до витоку приватного ключа. Цей урок ще раз доводить, що безпека апаратного гаманця залежить не лише від якості самого пристрою, а й від надійності каналу закупівлі, а також від рівня обізнаності та дотримання безпеки користувачем.
Зі зростанням вартості криптоактивів подібні інциденти безпеки можуть ставати все більш частими. Інвестори повинні підвищити обізнаність щодо безпеки, ставлячи безпеку активів вище зручності, щоб захистити своє багатство в цьому постійно змінюваному світі цифрових активів.