Самолет только что приземлился, и старый Ли достал телефон, чтобы открыть imToken — цифры на экране чуть не подкосили ему ноги: 3 миллиона TRC20-USDT испарились бесследно.



Перед командировкой он специально попросил жену перевести немного USDT для пополнения маржи, а теперь баланс кошелька — ноль, а в блокчейне только записи о переводах на какие-то черт знает откуда взявшиеся незнакомые адреса. Полицейские после расследования пришли к выводу: операции совершал сам член семьи, состава кражи нет. Жена разрыдалась на месте: «Я ведь просто переписала сид-фразу, как ты хранил в WeChat...»

Настоящая уязвимость — в деталях: тот самый старый Android, которым он пользовался три года, ни разу не меняя пароль, домашний WiFi с неизменным ключом всё те же три года, и ещё какой-то подозрительный плагин «Помощник по курсам криптовалют» на телефоне. Данные из отчёта по безопасности SlowMist за 2024 год режут по живому: 78% краж связаны с утечкой сид-фраз. Такие вредоносные плагины могут следить за буфером обмена в реальном времени — только скопировал сид-фразу, как приватный ключ тут же уходит злоумышленникам, средства переводятся за считанные секунды, проходят через миксер — и не остаётся ни следа.

Хочешь выжить в крипте? Эти три правила должны быть у тебя на уровне ДНК:

Сид-фразу хранить только «физически изолированно» — не сохраняй её в WeChat, облаке, заметках. Возьми стальную пластину, выгравируй и спрячь. Скриншот? Это всё равно что повесить ключ от квартиры на дверь.

Для работы с кошельком используй только «чистое устройство». Ставь только официальные приложения, не подключайся к общественным WiFi, а такие плагины как «pytoileur» — это самоубийство.

Кто-то из домашних пользуется кошельком? Контролируй процесс по видеосвязи от начала до конца. Перед отправкой трижды сверяй последние четыре символа адреса — ошибка в одной букве может стоить всего.

Горький урок с кражей 10,8 млрд на Bybit ещё свеж: хакер за 72 часа может подчистить логи так, что ты не найдёшь ни одного доказательства.

Проверь прямо сейчас: сид-фраза всё ещё лежит в избранном WeChat? На устройстве есть подозрительные плагины? Родные правда понимают все эти нюансы?

Следить за графиками — это навык, но настоящая компетенция в этом мире — сохранить кошелёк.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
consensus_whisperervip
· 12-09 17:42
3 миллиона вот так просто исчезли, черт возьми, как же это больно, я думал, что только у меня всё так плохо.
Посмотреть ОригиналОтветить0
  • Закрепить