Хакерские уловки постоянно усложняются. Недавно появился очень хитрый способ — подделывать QR-коды официальных проектов, чтобы заманить пользователя сканировать их и открыть фишинговый сайт. Как только вы случайно введёте пароль от кошелька или нажмёте «Approve All», ваши активы мгновенно будут украдены. Владельцы slisBNB недавно часто попадаются на эту ловушку и терпят большие потери.
На первый взгляд кажется, что защититься невозможно, но на самом деле есть решение. Ключ к этому — понять цепочку атаки хакеров: им нужно, чтобы вы выполнили операцию на ненадёжном устройстве. А что если разорвать эту цепочку?
**Стратегия изоляции устройств на самом деле очень проста.**
Подготовьте два телефона. Первый — «наблюдательное устройство», на нём нет никаких активов, он предназначен для сканирования QR-кодов, перехода по ссылкам и просмотра сомнительных сайтов. Когда вы видите какой-либо аирдроп или инвестиционную акцию, сначала используйте этот телефон для разведки. Убедитесь, что ссылка настоящая, домен написан правильно, и есть подтверждение в официальных сообществах, — только после этого переходите к следующему шагу.
Второй — «холодный телефон», на нём установлен только кошелёк, в нём хранятся ваши основные активы. Обычно он находится в оффлайне. Только после полного подтверждения легитимности операции на первом устройстве, берите второй телефон для выполнения перевода или подписи. Таким образом, даже если первый телефон будет взломан удалённо, злоумышленники не смогут украсть ваши реальные активы.
**Но изоляции устройств недостаточно, последний рубеж — аппаратный кошелёк.**
Используйте аппаратные кошельки Ledger или Trezor. Они оснащены отдельным физическим экраном, который не зависит от системы телефона или компьютера. Когда нужно подписать транзакцию, конкретная информация отображается на экране аппаратного кошелька, а не на вашем телефоне. Это означает, что даже если злоумышленник взломает ваше устройство и попытается изменить отображаемое содержание, данные на экране кошелька останутся неизменными.
Например, вы видите на телефоне «Перевести 1000 USDT», а на экране кошелька — «Перевести 10000 USDT на незнакомый адрес» — в этом случае вы сразу поймёте, что что-то не так, и откажетесь от подписи.
**В целом, самый надёжный способ — это двойная защита: изоляция устройств + аппаратный кошелёк.** Операции в повседневной работе выполняйте на наблюдательном устройстве, а управление активами — через аппаратный кошелёк. Двухуровневая защита — обязательна. Даже самые хитрые фишинговые QR-коды и сайты не смогут обойти эту систему защиты.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
13 Лайков
Награда
13
7
Репост
Поделиться
комментарий
0/400
SchroedingerGas
· 5ч назад
Этот трюк с двумя телефонами действительно эффективен, но я всё же считаю, что большинство людей ленятся возиться, и достаточно просто установить кошелек, и всё готово.
Посмотреть ОригиналОтветить0
TokenTaxonomist
· 19ч назад
нет, эта концепция двойного устройства — это буквально базовая таксономия операционной безопасности — честно говоря, удивлен, что в 2024 году это еще нужно объяснять lol
Посмотреть ОригиналОтветить0
ImpermanentPhobia
· 19ч назад
План с двумя телефонами звучит неплохо, но всё равно кажется слишком хлопотно... Большинство людей, наверное, вообще не смогут это сделать.
Посмотреть ОригиналОтветить0
memecoin_therapy
· 19ч назад
Эту систему на двух телефонах я уже давно использую, главное — решиться и не нажимать на незнакомые ссылки.
Посмотреть ОригиналОтветить0
WagmiAnon
· 19ч назад
Две мобильных телефона и аппаратный кошелек — эта схема действительно безупречна.
---
hardwallet действительно необходим, слишком много людей теряли всё после одного approve all.
---
Я давно использую метод изоляции устройств, но большинство людей просто ленивы, чтобы заморачиваться так сложно.
---
Поколение slisBNB действительно пострадало, достаточно отсканировать QR-код, чтобы всё сбросилось до нуля. Всё равно нужно привыкать, не доверяйте ссылкам.
---
Трудно не знать эти защитные меры, трудно — следовать им каждый раз, человеческая лень.
---
Деталь на экране Ledger очень важна, даже самый хитрый хакер не сможет изменить отображение на аппаратном кошельке.
---
Вот почему я говорю, что холодный кошелек — это необходимость, а не опция. Экономия на аппаратном кошельке не стоит того.
Посмотреть ОригиналОтветить0
AltcoinTherapist
· 20ч назад
Этот трюк с двумя телефонами работает, но большинство людей вообще не смогут его сделать... Даже покупать Ledger лень, а уж о разделении устройств и говорить не приходится?
Посмотреть ОригиналОтветить0
FunGibleTom
· 20ч назад
Эта тактика действительно отличная для двух телефонов. Раньше у меня не было изолированных устройств, и я чуть не потерял половину своих активов из-за фишингового сайта.
Хакерские уловки постоянно усложняются. Недавно появился очень хитрый способ — подделывать QR-коды официальных проектов, чтобы заманить пользователя сканировать их и открыть фишинговый сайт. Как только вы случайно введёте пароль от кошелька или нажмёте «Approve All», ваши активы мгновенно будут украдены. Владельцы slisBNB недавно часто попадаются на эту ловушку и терпят большие потери.
На первый взгляд кажется, что защититься невозможно, но на самом деле есть решение. Ключ к этому — понять цепочку атаки хакеров: им нужно, чтобы вы выполнили операцию на ненадёжном устройстве. А что если разорвать эту цепочку?
**Стратегия изоляции устройств на самом деле очень проста.**
Подготовьте два телефона. Первый — «наблюдательное устройство», на нём нет никаких активов, он предназначен для сканирования QR-кодов, перехода по ссылкам и просмотра сомнительных сайтов. Когда вы видите какой-либо аирдроп или инвестиционную акцию, сначала используйте этот телефон для разведки. Убедитесь, что ссылка настоящая, домен написан правильно, и есть подтверждение в официальных сообществах, — только после этого переходите к следующему шагу.
Второй — «холодный телефон», на нём установлен только кошелёк, в нём хранятся ваши основные активы. Обычно он находится в оффлайне. Только после полного подтверждения легитимности операции на первом устройстве, берите второй телефон для выполнения перевода или подписи. Таким образом, даже если первый телефон будет взломан удалённо, злоумышленники не смогут украсть ваши реальные активы.
**Но изоляции устройств недостаточно, последний рубеж — аппаратный кошелёк.**
Используйте аппаратные кошельки Ledger или Trezor. Они оснащены отдельным физическим экраном, который не зависит от системы телефона или компьютера. Когда нужно подписать транзакцию, конкретная информация отображается на экране аппаратного кошелька, а не на вашем телефоне. Это означает, что даже если злоумышленник взломает ваше устройство и попытается изменить отображаемое содержание, данные на экране кошелька останутся неизменными.
Например, вы видите на телефоне «Перевести 1000 USDT», а на экране кошелька — «Перевести 10000 USDT на незнакомый адрес» — в этом случае вы сразу поймёте, что что-то не так, и откажетесь от подписи.
**В целом, самый надёжный способ — это двойная защита: изоляция устройств + аппаратный кошелёк.** Операции в повседневной работе выполняйте на наблюдательном устройстве, а управление активами — через аппаратный кошелёк. Двухуровневая защита — обязательна. Даже самые хитрые фишинговые QR-коды и сайты не смогут обойти эту систему защиты.