Карра, я побачив історію, яка фактично є керівництвом щодо ЧОГО НЕ робити у цифровій безпеці. Національна служба доходів Південної Кореї минулого тижня зазнала масштабної витоку даних, і найгірше — це цілком можна було уникнути.



По суті, вони конфіскували апаратні гаманці з криптовалютами під час операції проти несплачуючих платників податків. Все нормально до цього моменту. Проблема? Під час публікації матеріалів про операцію вони опублікували чітке фото, на якому видно повну мнемонічну фразу гаманця поруч із пристроями Ledger. Без розмиття, без нічого. Просто зробили скріншот.

І вгадайте, що сталося? Хакери побачили цю відкриту мнемонічну фразу і зробили саме те, що будь-хтось із базовими знаннями криптографії зробив би: отримали доступ до гаманця. Це зайняло менше доби. Вночі 27-го числа вони почали переказувати активи. Спочатку відправили невеликі суми ETH як плату за газ, а потім зняли близько 4 мільйонів токенів PRTG у трьох транзакціях на невідомі адреси.

Загальна сума зниклих коштів? Близько 4,8 мільйонів доларів. Це 6,4 мільярда корейських вона. Це зовсім не дрібниця.

Найабсурдніше те, що експерти критикують цю поведінку як рівнозначну "публікації ключа гаманця". По суті, Національна служба доходів продемонструвала досить базове розуміння безпеки цифрових активів. Це все одно що залишити пароль від банку на записці на дверцятах холодильника.

Ця історія має бути обов’язковою для будь-якого навчання з протоколів безпеки. Це не лише про криптографію, а про елементарне: ніколи не відкривайте конфіденційну інформацію, навіть якщо здається безпечним.
ETH-3,05%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити