Хакерські хитрощі з’являються один за одним. Останнім часом досить хитрий спосіб — підробляти QR-коди офіційних проектів, щоб спонукати користувачів сканувати їх і потрапляти на фішингові сайти. Як тільки ви випадково введете пароль від гаманця або натиснете «Approve All», ваші активи миттєво будуть вкрадені. Власники slisBNB останнім часом часто потрапляють у цю пастку, зазнаючи значних втрат.



Здається, що захисту немає, але насправді є рішення. Головне — зрозуміти ланцюг атаки хакерів: їм потрібно, щоб ви виконали операцію на небезпечному пристрої. А що, якщо розірвати цей ланцюг?

**Стратегія із ізоляції пристроїв насправді дуже проста.**

Підготуйте два телефони. Перший — «спостережний пристрій», на ньому немає жодних активів, він призначений для сканування QR-кодів, натискання посилань і перегляду сумнівних сайтів. Коли ви бачите якийсь розподіл або фінансову акцію, спершу використовуйте цей телефон для дослідження. Переконайтеся, що посилання справжнє, домен написаний правильно, і офіційна спільнота підтвердила його. Тоді переходьте до наступних кроків.

Другий — «холодний телефон», на якому встановлено лише гаманець для зберігання основних активів. Зазвичай він залишається офлайн. Тільки після повної перевірки легітимності операції на першому пристрої, ви дістаєте другий телефон для переказу або підпису. Навіть якщо перший телефон буде зламаний або віддалено контролюватися хакером, він не зможе вкрасти ваші реальні активи.

**Але ізоляція телефонів — це ще не все, останнім рубежем є апаратний гаманець.**

Використовуйте апаратні гаманці, наприклад Ledger або Trezor. Вони мають окремий фізичний екран, який не залежить від системи телефону або комп’ютера. Коли потрібно підписати транзакцію, деталі відображаються саме на екрані апаратного гаманця, а не на вашому телефоні. Це означає, що навіть якщо хакер зломить ваш пристрій і підробить дані на екрані телефону, підписуватися на фальшиву транзакцію не вдасться, оскільки реальні дані видно лише на апаратному екрані.

Наприклад, ви бачите на телефоні «Перевести 1000 USDT», але на екрані гаманця — «Перевести 10000 USDT на незнайомий адрес». У такому разі ви одразу зрозумієте, що щось не так, і відмовитеся підписувати.

**Загалом, найнадійніша стратегія — це комбінація ізоляції пристроїв і апаратного гаманця.** Щоденні операції виконуються на спостережному пристрої для перевірки, а управління активами — через апаратний гаманець. Дві системи захисту — це запорука безпеки. Навіть найхитріші фішингові QR-коди і фішингові сайти навряд чи зможуть обійти цю систему захисту.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
TokenTaxonomistvip
· 4год тому
ні, ця функція для роботи з двома пристроями — це буквально базова таксономія операційної безпеки — чесно кажучи, здивований, що у 2024 році потрібно це пояснювати lol
Переглянути оригіналвідповісти на0
ImpermanentPhobiavip
· 4год тому
План з двома телефонами звучить непогано, але все ж здається, що це занадто складно... Більшість людей навряд чи зможуть це зробити.
Переглянути оригіналвідповісти на0
memecoin_therapyvip
· 4год тому
Обидва телефони я вже давно використовую цю систему, головне — зважитися і не натискати на незнайомі посилання.
Переглянути оригіналвідповісти на0
WagmiAnonvip
· 4год тому
Дві мобільні телефони та апаратний гаманець — ця схема дійсно безпрограшна. --- hardwallet дійсно необхідний, бачив занадто багато людей, які втратили все просто через approve all. --- Я давно використовую ізоляцію пристроїв, але більшість людей просто лінуються робити таку складну настройку. --- Постраждалі від slisBNB дійсно нещасні, скануй QR-код — і все згоріло до нуля. Потрібно виробити звичку не довіряти посиланням. --- Не важко знати ці захисні методи, важко — кожного разу дотримуватися процесу, людська лінь. --- Деталь на екрані Ledger дуже важлива, навіть найхитріший хакер не зможе змінити те, що показує апаратний гаманець. --- Ось чому я кажу, що холодний гаманець — це необхідність, а не опція. Вартість одного апаратного гаманця не варта того, щоб її втратити.
Переглянути оригіналвідповісти на0
AltcoinTherapistvip
· 4год тому
Ця тактика підходить для двох телефонів, але більшість людей просто не зможуть цього зробити... Вони навіть не хочуть купити Ledger, а вже говорять про ізоляцію пристроїв?
Переглянути оригіналвідповісти на0
FunGibleTomvip
· 4год тому
Ця хитрість дійсно ефективна для двох телефонів. Раніше я не ізолював пристрої і майже потрапив на фішинговий сайт, який міг відібрати у мене половину активів.
Переглянути оригіналвідповісти на0
  • Закріпити