800 тисяч за кілька секунд зникли без сліду.



Коли подруга Сяоцінь подзвонила мені, вона була повністю розгублена. "Ке'ер, все… все пропало…" Її голос тремтів. Всього тиждень відрядження — і баланс гаманця обнулено. Звернулися в поліцію? Поліцейський лише сказав: "Якщо діяв хтось із родини, це не вважається крадіжкою", і на тому все закінчилося.

Ситуація до смішного проста: чоловік Сяоцінь скористався старим домашнім андроїд-смартфоном, щоб перевести кошти. Пароль від WiFi залишався тим самим, що й три роки тому. В браузері купа сумнівних плагінів — один із них, "Фінансовий помічник", встановлений ще колись для участі в акціях на певній платформі.

Ось цей непотрібний плагін і містив функцію прослуховування буфера обміну. Варто було лише скопіювати мнемонічну фразу — і сервер хакера миттєво отримав її. 800 тисяч USDT пішли швидше, ніж оновлюється стрічка в TikTok. Навіть історії переказу не залишилося.

**Як зникають твої монети?**

Ця історія — справжній ланцюг болючих помилок.

Перший "удар": спосіб передачі мнемонічної фрази. Багато хто звик робити скріншоти й відправляти їх у WeChat, або зберігати у нотатках телефону, на хмарі. Це все одно, що написати PIN-код від картки на листочку й повісити на стіну. Мнемонічна фраза = повний контроль над гаманцем. Злив — це як відкрити двері злодієві.

Другий "удар": застарілий пристрій. Той самий андроїд-смартфон, система якого не оновлювалася роками, про патчі безпеки й мови не йде. Плагін "Фінансовий помічник"? По суті, це вірус, що перехоплює буфер обміну: копіюєш адресу гаманця — він тихо підміняє її на адресу хакера; копіюєш мнемонічну фразу — одразу відправляє зловмиснику.

Третій "удар": мережеве середовище. Домашній WiFi із паролем, який не змінювався три роки, роутер — із прошивкою ще "з минулого століття". У такому середовищі навіть підключатися до публічної мережі небезпечно: достатньо зламати WiFi — і можна відстежувати весь трафік пристроїв.

Дії чоловіка Сяоцінь — це як вводити код від сейфу під камерою спостереження і ще й озвучувати його вголос. Технологія проста, але захиститися складно.

Світ криптовалют жорстокий: тут немає служби підтримки, яка допоможе повернути кошти, і немає банку, що заблокує рахунок хакера. Втратив приватний ключ чи мнемонічну фразу — гроші зникли назавжди.

Тому не ігноруй елементарні заходи безпеки: мнемонічну фразу переписуй від руки на папір і зберігай у сейфі, не користуйся електронними пристроями; регулярно оновлюй систему та патчі безпеки; чим менше браузерних плагінів — тим краще, а невідомі — видаляй одразу; міняй WiFi-пароль і оновлюй прошивку роутера.

Нехай урок із 800 тисячами обійде тебе стороною.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
MetaverseHomelessvip
· 12-09 21:07
Чорт, цей чувак справді безбашений — три роки не міняв пароль від WiFi, а все ще лізе до крипти. Сам винен.
Переглянути оригіналвідповісти на0
BlockchainArchaeologistvip
· 12-09 21:04
8 мільйонів зникло, це просто неймовірно, це типовий приклад "сам відкрив двері хакеру"...
Переглянути оригіналвідповісти на0
ClassicDumpstervip
· 12-09 21:01
Я, блін, просто хочу знати, як це — 8 мільйонів перевели, а поліція все одно каже, що якщо це зробили родичі, то це не вважається крадіжкою... Це ж шахрайство!
Переглянути оригіналвідповісти на0
  • Закріпити