Нещодавно знову побачив, як хтось обговорює ту історію з помилковим переказом 300 тисяч U. Чесно кажучи, подібні історії трапляються щороку — змінюються лише жертви.
Хтось перекладає провину на «помилку родича», хтось каже, що це сталося «через необережність». Але якщо ви дійсно розумієте логіку роботи криптогаманців, то усвідомлюєте: щойно мнемонічна фраза з'являється в переписці у WeChat — гра вже закінчена.
Багато хто не розуміє, що таке мнемонічна фраза. Це не просто «пароль» у звичному розумінні — це універсальний ключ до всього вашого цифрового сейфу. Маючи мнемонічну фразу, можна відновити всі приватні ключі гаманця. Хакеру достатньо отримати її, і за кілька хвилин він може вивести всі ваші активи, а іноді й стерти сліди транзакції.
Дії в тому випадку — класичний приклад, як робити не можна: мнемонічна фраза зберігається у WeChat, потім копіюється на старому Android-смартфоні. Це як прокласти шосе для зловмисників — хмарне резервне копіювання повідомлень, вразливості старої ОС, прослуховування буфера обміну через публічний WiFi... Хакерам навіть не потрібна складна техніка — простий скрипт для моніторингу дозволяє перехопити ваші чутливі дані в реальному часі.
Моя порада проста: якщо ви досі зберігаєте мнемонічну фразу скріншотом, або пересилаєте її через будь-які месенджери — це майже те саме, що написати PIN-код банківської картки на стовпі посеред вулиці. Навіть найближчим родичам не варто дозволяти працювати з мнемонічною фразою на підключених до Інтернету пристроях. Віддрукувати на металевій пластині офлайн і покласти в банківську скриньку — ось її справжнє місце.
Під час операції у випадку з дружиною пристрій ще був підключений до якогось підозрілого...
(Далі буде, але основна логіка вже зрозуміла: зручність і безпека у світі крипти завжди протилежні речі.)
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Нещодавно знову побачив, як хтось обговорює ту історію з помилковим переказом 300 тисяч U. Чесно кажучи, подібні історії трапляються щороку — змінюються лише жертви.
Хтось перекладає провину на «помилку родича», хтось каже, що це сталося «через необережність». Але якщо ви дійсно розумієте логіку роботи криптогаманців, то усвідомлюєте: щойно мнемонічна фраза з'являється в переписці у WeChat — гра вже закінчена.
Багато хто не розуміє, що таке мнемонічна фраза. Це не просто «пароль» у звичному розумінні — це універсальний ключ до всього вашого цифрового сейфу. Маючи мнемонічну фразу, можна відновити всі приватні ключі гаманця. Хакеру достатньо отримати її, і за кілька хвилин він може вивести всі ваші активи, а іноді й стерти сліди транзакції.
Дії в тому випадку — класичний приклад, як робити не можна: мнемонічна фраза зберігається у WeChat, потім копіюється на старому Android-смартфоні. Це як прокласти шосе для зловмисників — хмарне резервне копіювання повідомлень, вразливості старої ОС, прослуховування буфера обміну через публічний WiFi... Хакерам навіть не потрібна складна техніка — простий скрипт для моніторингу дозволяє перехопити ваші чутливі дані в реальному часі.
Моя порада проста: якщо ви досі зберігаєте мнемонічну фразу скріншотом, або пересилаєте її через будь-які месенджери — це майже те саме, що написати PIN-код банківської картки на стовпі посеред вулиці. Навіть найближчим родичам не варто дозволяти працювати з мнемонічною фразою на підключених до Інтернету пристроях. Віддрукувати на металевій пластині офлайн і покласти в банківську скриньку — ось її справжнє місце.
Під час операції у випадку з дружиною пристрій ще був підключений до якогось підозрілого...
(Далі буде, але основна логіка вже зрозуміла: зручність і безпека у світі крипти завжди протилежні речі.)