Какой-то парень по имени Babur написал пост о том, что у него украли токены на 27 миллионов долларов — он просто в шоке. После изучения ситуации Юцзянь из SlowMist дал свой анализ:
У этого парня был заражён компьютер. На самом деле автоматическая загрузка файла — не главное, ключевой момент в том, что он сам дважды кликнул и запустил вредоносный файл, после чего его компьютер был полностью скомпрометирован. Все приватные ключи утекли, даже два ключа от мультисиг-кошелька Safe не удалось спасти.
Юцзянь отметил одну деталь: сейчас подобные схемы заражения практически не встречаются на iPhone, особенно когда речь идёт о приватных ключах, хранящихся локально в iOS-кошельках. Поэтому он подозревает, что оба приватных ключа для Safe у Babur хранились на компьютере, или как минимум компьютер имел к ним доступ. Конечно, информации мало, это только предположение.
Но Юцзянь также сказал кое-что, что может немного успокоить: настоящие атаки через заражённые файлы могут быть намного проще, чем вы думаете — никаких особо сложных техник, не стоит слишком паниковать.
Проще говоря: не открывайте файлы без необходимости, не храните все приватные ключи на одном компьютере, даже мультисиг нужно распределять по разным местам. Эта история стала тревожным звонком для всех.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
8 Лайков
Награда
8
6
Репост
Поделиться
комментарий
0/400
TaxEvader
· 1ч назад
Чёрт, 27 миллионов вот так просто исчезли, всего лишь дважды кликнул по файлу — и всё пропало, это просто жесть.
Посмотреть ОригиналОтветить0
BearMarketSurvivor
· 12-05 14:42
27 миллионов долларов вот так просто исчезли, действительно, сам виноват — запускать вредоносный файл двойным кликом... Проснитесь, ребята, приватные ключи нельзя хранить на компьютере, разве не лучше держать iPhone как холодный кошелек?
Посмотреть ОригиналОтветить0
GasFeeLady
· 12-05 14:41
Честно говоря, это самый старый трюк в книге... дважды кликнуть по вредоносному ПО в 2024 году? чувак реально такой: "дай-ка я просто запущу этот случайный файл", лол. напомнило мне, почему я держу свои ключи на трёх разных устройствах без выхода в сеть. $27M улетели из-за одного неправильного клика — это, честно, самый дорогой урок в жизни 💀
Посмотреть ОригиналОтветить0
SatsStacking
· 12-05 14:39
Чёрт, опять это примитивное действие с двойным запуском... Если компьютер попадёт, то всё пропало.
Посмотреть ОригиналОтветить0
0xOverleveraged
· 12-05 14:31
Боже мой, 27 миллионов просто так исчезли? Неосторожный двойной клик стал самым дорогим кликом во всей сети.
Посмотреть ОригиналОтветить0
ProofOfNothing
· 12-05 14:15
Вот почему я храню все свои приватные ключи на телефоне, а компьютер у меня просто для вида.
Кража на 27 миллионов долларов: основатель SlowMist раскрывает правду о утечке приватного ключа
[区块律动] 5 декабря снова произошло нечто важное.
Какой-то парень по имени Babur написал пост о том, что у него украли токены на 27 миллионов долларов — он просто в шоке. После изучения ситуации Юцзянь из SlowMist дал свой анализ:
У этого парня был заражён компьютер. На самом деле автоматическая загрузка файла — не главное, ключевой момент в том, что он сам дважды кликнул и запустил вредоносный файл, после чего его компьютер был полностью скомпрометирован. Все приватные ключи утекли, даже два ключа от мультисиг-кошелька Safe не удалось спасти.
Юцзянь отметил одну деталь: сейчас подобные схемы заражения практически не встречаются на iPhone, особенно когда речь идёт о приватных ключах, хранящихся локально в iOS-кошельках. Поэтому он подозревает, что оба приватных ключа для Safe у Babur хранились на компьютере, или как минимум компьютер имел к ним доступ. Конечно, информации мало, это только предположение.
Но Юцзянь также сказал кое-что, что может немного успокоить: настоящие атаки через заражённые файлы могут быть намного проще, чем вы думаете — никаких особо сложных техник, не стоит слишком паниковать.
Проще говоря: не открывайте файлы без необходимости, не храните все приватные ключи на одном компьютере, даже мультисиг нужно распределять по разным местам. Эта история стала тревожным звонком для всех.