Recentemente, casos de roubo de ativos têm ocorrido frequentemente no mercado, mas muitas pessoas ainda não perceberam onde está o verdadeiro perigo.
A experiência de um usuário é bastante típica. Um dia, ele descobriu que o saldo da carteira estava zerado, sem qualquer registro de operação autorizada. Após registrar um boletim de ocorrência, soube que — isso não é um risco de projeto ou problema na exchange, mas sim um "roubo digital" completo. Ao rastrear a origem, percebeu-se que o problema já estava plantado: sistema operacional do celular sem atualização há três anos, senha de WiFi não trocada há muito tempo, um monte de aplicativos suspeitos de gerenciamento financeiro, e o mais perigoso de tudo — a frase-semente (助记词) foi tirada uma captura de tela e colocada na nota de lembrete.
**Dica de palavra-chave: No mundo da criptografia, por mais segura que seja a defesa da sua carteira, ela não serve de nada se a chave estiver na maçaneta da porta.**
Aqui, a "chave" é a frase-semente. Muitas pessoas têm o hábito de guardá-la no WeChat, iCloud ou em uma captura de tela no celular — equivalente a colocar a chave de casa no quadro de avisos do condomínio. Assim que a frase-semente entra em contato com qualquer dispositivo conectado à internet, a segurança está comprometida. Hackers não precisam quebrar algoritmos complexos de carteiras criptografadas; basta roubar sua frase-semente, e os ativos podem ser transferidos instantaneamente para qualquer endereço. Já houve casos na história de usuários que tiveram suas contas do iCloud invadidas, e milhões de dólares em ativos criptográficos foram completamente roubados.
**A única abordagem correta tem uma lógica: escrever à mão em papel, guardar em dois locais físicos seguros separados. Não armazenar digitalmente, não tirar fotos, não compartilhar.**
Quando o seu volume de ativos criptográficos atingir um certo nível, outra linha de defesa se torna necessária — preparar um dispositivo limpo para operar a carteira. As regras de uso desse dispositivo são simples: não instalar softwares além da carteira, não clicar em links desconhecidos, não conectar a redes públicas. Considere-o como uma fortaleza financeira independente, isolando todas as possíveis fontes de risco.
A segurança da carteira não tem atalhos; apenas a soma desses detalhes pode proteger seus ativos.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
15 gostos
Recompensa
15
4
Republicar
Partilhar
Comentar
0/400
ZeroRushCaptain
· 01-10 17:57
Mais uma vez essa história, ainda há alguém que armazena a frase de recuperação no iCloud? Caramba, estou quase tendo um ataque cerebral, esse cara merece ser roubado.
Ver originalResponder0
TokenStorm
· 01-10 17:57
Quem coloca a frase de recuperação em uma captura de tela merece ser hackeado uma vez, para aprender a lição.
Ver originalResponder0
LiquidityNinja
· 01-10 17:51
Ai, tirar uma captura de ecrã da frase de recuperação para o bloco de notas? Este tipo de pessoa realmente está a fazer uma operação de auto-sabotagem
Guardar em papel e caneta, quantas vezes já se disse que não se deve fazer isso, ainda há quem caia na armadilha, é absurdo
Só isto? Ainda assim, arriscam a colocar no iCloud? Já devia ter sido eliminado há muito tempo
Parece que preciso de uma máquina dedicada a carteiras frias, senão não consigo dormir tranquilo
Este aviso chegou na hora certa, tenho que verificar rapidamente as minhas operações
Ver originalResponder0
MysteryBoxBuster
· 01-10 17:48
Quem coloca a frase de recuperação no telemóvel, eu realmente não consigo entender, isso não é abrir a porta para hackers?
Recentemente, casos de roubo de ativos têm ocorrido frequentemente no mercado, mas muitas pessoas ainda não perceberam onde está o verdadeiro perigo.
A experiência de um usuário é bastante típica. Um dia, ele descobriu que o saldo da carteira estava zerado, sem qualquer registro de operação autorizada. Após registrar um boletim de ocorrência, soube que — isso não é um risco de projeto ou problema na exchange, mas sim um "roubo digital" completo. Ao rastrear a origem, percebeu-se que o problema já estava plantado: sistema operacional do celular sem atualização há três anos, senha de WiFi não trocada há muito tempo, um monte de aplicativos suspeitos de gerenciamento financeiro, e o mais perigoso de tudo — a frase-semente (助记词) foi tirada uma captura de tela e colocada na nota de lembrete.
**Dica de palavra-chave: No mundo da criptografia, por mais segura que seja a defesa da sua carteira, ela não serve de nada se a chave estiver na maçaneta da porta.**
Aqui, a "chave" é a frase-semente. Muitas pessoas têm o hábito de guardá-la no WeChat, iCloud ou em uma captura de tela no celular — equivalente a colocar a chave de casa no quadro de avisos do condomínio. Assim que a frase-semente entra em contato com qualquer dispositivo conectado à internet, a segurança está comprometida. Hackers não precisam quebrar algoritmos complexos de carteiras criptografadas; basta roubar sua frase-semente, e os ativos podem ser transferidos instantaneamente para qualquer endereço. Já houve casos na história de usuários que tiveram suas contas do iCloud invadidas, e milhões de dólares em ativos criptográficos foram completamente roubados.
**A única abordagem correta tem uma lógica: escrever à mão em papel, guardar em dois locais físicos seguros separados. Não armazenar digitalmente, não tirar fotos, não compartilhar.**
Quando o seu volume de ativos criptográficos atingir um certo nível, outra linha de defesa se torna necessária — preparar um dispositivo limpo para operar a carteira. As regras de uso desse dispositivo são simples: não instalar softwares além da carteira, não clicar em links desconhecidos, não conectar a redes públicas. Considere-o como uma fortaleza financeira independente, isolando todas as possíveis fontes de risco.
A segurança da carteira não tem atalhos; apenas a soma desses detalhes pode proteger seus ativos.