Останнім часом активність хакерів зросла, і деякі користувачі криптовалют зазнали серйозних втрат активів. За спостереженнями, один основний адрес за три місяці переказав з кількох малих гаманців понад 100 мільйонів активів, і це лише частина відомих адрес, можливо, є й інші жертви, які ще не виявлені.
З погляду методів роботи хакерів, ця атака була проведена вручну для переказу активів, що свідчить про високий рівень професіоналізму. Ще більшою увагою заслуговує те, що хакери використовували цілеспрямовані системні вразливості — шляхом крадіжки історичних даних Windows для отримання інформації про гаманці та приватні ключі. Це означає, що просто зберігання мнемонічних фраз недостатньо, оскільки сама операційна система комп’ютера може стати точкою проникнення.
У зв’язку з цим користувачам потрібно негайно вжити заходів: перш за все, перейти на більш безпечне операційне середовище, регулярно очищувати кеш браузера та системи, активувати холодне зберігання за допомогою апаратних гаманців, уникати зберігання приватних ключів на підключених до мережі комп’ютерах. Також слід бути обережним із звичайними запитами доступу до гаманця, оскільки хакери часто використовують соціальну інженерію у поєднанні з системними вразливостями для багатовекторних атак.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Чорт, знову? Цього разу прямо з системного рівня витягують приватний ключ, мнемонічні фрази вже на зубок вивчив — це справжній безвихідь
Переглянути оригіналвідповісти на0
ArbitrageBot
· 23год тому
Блін, 100 мільйонів просто так зникли? Цей чувак має бути дуже безтурботним, що на системі Windows досі зберігає приватні ключі, справді заслуговує на покарання
Переглянути оригіналвідповісти на0
ForkInTheRoad
· 23год тому
Я біс, історія Windows-системи може бути знята? Це занадто жорстко, здається, ніхто не є в безпеці
Блін, 100 мільйонів активів просто так зникли? Цей чувак має бути дуже боляче...
Системна уразливість дійсно серйозна, це не лише проблема приватних ключів, весь комп’ютер був зламаний. Мені потрібно швидко змінити систему, інакше ризикую втратити репутацію.
Гаманці апаратного типу все ж потрібно належним чином налаштовувати, ніколи не зашкодить бути обережним.
Останнім часом активність хакерів зросла, і деякі користувачі криптовалют зазнали серйозних втрат активів. За спостереженнями, один основний адрес за три місяці переказав з кількох малих гаманців понад 100 мільйонів активів, і це лише частина відомих адрес, можливо, є й інші жертви, які ще не виявлені.
З погляду методів роботи хакерів, ця атака була проведена вручну для переказу активів, що свідчить про високий рівень професіоналізму. Ще більшою увагою заслуговує те, що хакери використовували цілеспрямовані системні вразливості — шляхом крадіжки історичних даних Windows для отримання інформації про гаманці та приватні ключі. Це означає, що просто зберігання мнемонічних фраз недостатньо, оскільки сама операційна система комп’ютера може стати точкою проникнення.
У зв’язку з цим користувачам потрібно негайно вжити заходів: перш за все, перейти на більш безпечне операційне середовище, регулярно очищувати кеш браузера та системи, активувати холодне зберігання за допомогою апаратних гаманців, уникати зберігання приватних ключів на підключених до мережі комп’ютерах. Також слід бути обережним із звичайними запитами доступу до гаманця, оскільки хакери часто використовують соціальну інженерію у поєднанні з системними вразливостями для багатовекторних атак.