#Web3SecurityGuide



Оновлення безпеки SafePal: справжній ризик тепер — фішинг, а не доступ до гаманця

Остання відповідь SafePal щодо безпеки підкреслює важливий урок Web3: захист криптоактивів не закінчується на забезпеченні безпеки самого гаманця. Після того як недолік авторизації в плагіні відстеження замовлень розкрив інформацію, пов’язану приблизно з 39,798 клієнтами, SafePal перейшла до ширших заходів протидії фішингу та підвищення безпеки. Розкрита інформація включала імена, адреси електронної пошти, адреси доставки, номери телефонів і відомості про покупки, водночас SafePal заявляє, що немає доказів компрометації сід-фраз, приватних ключів, паролів до гаманців або криптоактивів.

Найважливіший подальший ризик — це соціальна інженерія. Коли зловмисники знають, що людина придбала апаратний гаманець, такі дані, як контактна інформація та історія покупок, можуть зробити фальшиві повідомлення служби підтримки, заяви про повернення коштів, повідомлення про доставку або запити щодо оновлення прошивки набагато переконливішими. Саме тому SafePal посилює заходи протидії фішингу та співпрацює із зовнішніми фахівцями з безпеки, щоб виявляти й видаляти шкідливі вебсайти та шахрайські облікові записи. SafePal заявляє, що понад 30 шахрайських вебсайтів і фішингових посилань, пов’язаних з інцидентом, уже виявлено та заблоковано.

Ще одним важливим кроком є запланований незалежний аудит середовища обробки замовлень. SafePal заявляє, що залучає сторонніх експертів із безпеки для перевірки усунення наслідків і проведення ширшого огляду своїх систем замовлень. Компанія також скоротила термін зберігання персональних даних у відповідному середовищі до 90 днів із урахуванням вимог законодавства. Це важливо, оскільки мінімізація обсягу збереженої інформації може зменшити кількість даних, доступних у разі появи іншої вразливості в майбутньому.

Для користувачів повідомлення просте: ніколи не дозволяйте зловмиснику перетворити витік інформації про замовлення на доступ до гаманця. Повідомлення, що містить ваше ім’я, дані доставки або інформацію про попередню покупку, усе одно може бути фальшивим. Щойно хтось просить сід-фразу, приватний ключ, пароль до гаманця або код відновлення, розмову слід припинити. SafePal прямо зазначає, що не проситиме ці облікові дані.

Найбезпечніша реакція — перевірити інформацію незалежно. Не довіряйте неочікуваному посиланню, QR-коду, телефонному дзвінку чи повідомленню лише тому, що воно містить точну персональну інформацію. Відкрийте офіційний застосунок або самостійно перейдіть до легітимного сервісу замість того, щоб виконувати інструкції, надані небажаним контактом. Це особливо важливо після інциденту безпеки, оскільки зловмисники можуть використовувати деталі, що виглядають достовірно, для створення надзвичайно цілеспрямованих фішингових атак.

Є також ширший урок для індустрії Web3: безпека гаманця та безпека даних пов’язані, але це не одне й те саме. Ізоляція приватних ключів безпосередньо захищає активи, тоді як мінімізація інформації про клієнтів захищає людей, які контролюють ці активи. Тому надійна модель безпеки потребує обох рівнів.

Тепер відповідь SafePal складається з трьох важливих компонентів: усунути початкову вразливість, незалежно перевірити ширшу систему замовлень і активно протидіяти фішинговій інфраструктурі. Компанія вже виправила повідомлену проблему та запровадила додаткові засоби безпеки, водночас продовжуючи стежити за випадками видавання себе за інших і шкідливими вебсайтами.

Для мене головний висновок полягає не просто в тому, що було виявлено вразливість. Важливо те, що відбувається після її усунення. Безпеку слід оцінювати за тим, наскільки швидко платформа виявляє слабке місце, обмежує обсяг збережених даних, незалежно перевіряє виправлення та захищає користувачів від вторинних атак, які можуть відбутися після цього.

У Web3 одна скомпрометована база даних не обов’язково має перетворитися на один скомпрометований гаманець. Відмінність визначається обізнаністю користувачів, надійними операційними засобами контролю та відмовою надати зловмисникам останню частину інформації, яка їм потрібна.

Ваша сід-фраза — це ключ. Ваш приватний ключ — це ключ. Ваші облікові дані для відновлення — це ключ. Зберігайте їх офлайн, тримайте їх у таємниці й ніколи не дозволяйте переконливому повідомленню змусити вас нехтувати базовими перевірками безпеки.
@Gate_Square
#Web3Security #SafePal #CryptoSecurity
SFP-2,21%
Переглянути оригінал
post-image
Falcon_Official
#Web3SecurityGuide
Великі виведення коштів у Web3 можуть здаватися стресовими, особливо коли сума значна.
Для звичайних користувачів перший крок — не поспішати й ретельно все перевірити перед переміщенням коштів.
Завжди перевіряйте адресу гаманця, мережу, ліміти на виведення та застосовні комісії.
Якщо можливо, невелика тестова транзакція може додати впевненості перед здійсненням більшого переказу.
Безпека також важлива. Ніколи не повідомляйте нікому свій приватний ключ, початкову фразу або конфіденційну інформацію облікового запису.
Для транзакцій C2C користуйтеся надійними платформами та перевіреними контрагентами й зберігайте записи своїх транзакцій.
Велике виведення коштів також може вплинути на повсякденне фінансове планування, тому переконайтеся, що у вас залишається достатньо коштів на оренду, рахунки, надзвичайні ситуації та інші необхідні витрати.
Розуміння того, куди спрямовуються ваші гроші, і ведення належного обліку можуть зробити весь процес значно комфортнішим.
Web3 може запропонувати гнучкість і нові фінансові можливості, але впевненість виникає завдяки обережному використанню та розумінню кожного кроку.
Зберігайте спокій, усе перевіряйте, захищайте свій обліковий запис і ніколи не поспішайте під час великої транзакції.
#Web3安全指南 #C2C #Web3 #Crypto
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
104 переглядів
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
MoonGirl
· 2год тому
Влетіти в 🚀
відповісти на0
MoonGirl
· 2год тому
На Місяць 🌕
відповісти на0
HighAmbition
· 2год тому
Купуй, щоб заробляти 💰️
відповісти на0
HighAmbition
· 2год тому
Діамантові руки 💎
відповісти на0
  • Закріплено