【Блокчейн Ритм】5 грудня знову сталася велика подія.
Один хлопець на ім’я Babur написав пост, що у нього вкрали токени на 27 мільйонів доларів, і він просто в шоці. Юсянь з команди SlowMist, ознайомившись із ситуацією, дав свій аналіз:
У цього хлопця комп’ютер був заражений. Автоматичне завантаження файлів — не головне, суть у тому, що він сам необачно двічі клікнув і запустив той шкідливий файл, після чого комп’ютер був скомпрометований. Всі приватні ключі витекли, навіть дві ключі від Safe мультипідпису не вдалося зберегти.
Юсянь відмітив одну деталь — наразі така схема зараження майже не зустрічається, коли намагаються атакувати iPhone, особливо приватні ключі, збережені локально в iOS-гаманцях. Тож він підозрює, що ті два ключі Safe Babur’а зберігалися на комп’ютері, або принаймні комп’ютер мав до них доступ. Звісно, через обмеженість інформації це лише припущення.
Проте Юсянь сказав дещо, що може трохи заспокоїти: справжня атака через зараження може бути набагато простішою, ніж ви думаєте, без особливо складних технік, тож не варто надто панікувати.
Простіше кажучи: не відкривайте підозрілі файли, не зберігайте всі приватні ключі на одному комп’ютері, мультипідпис також потрібно розподіляти для управління. Ця ситуація стала нагадуванням для всіх.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
12 лайків
Нагородити
12
7
Репост
Поділіться
Прокоментувати
0/400
AirdropBlackHole
· 20год тому
Чорт, понад двадцять мільйонів просто зникли, одна необережність, не той файл — і все вибухнуло... У цього хлопця точно серцевий напад буде.
Переглянути оригіналвідповісти на0
TaxEvader
· 12-07 03:04
Отакої, 27 мільйонів просто зникли, двічі клацнув по файлу — і все, кінець, це просто жесть.
Переглянути оригіналвідповісти на0
BearMarketSurvivor
· 12-05 14:42
27 мільйонів доларів просто зникли, справді заслужено, двічі клацати й запускати шкідливий файл... Прокиньтеся, друзі, приватний ключ просто не треба зберігати на комп’ютері, хіба iPhone як холодний гаманець не краще?
Переглянути оригіналвідповісти на0
GasFeeLady
· 12-05 14:41
чесно, це найстаріший трюк у книзі... двічі клацати на шкідливе ПЗ у 2024? чувак реально такий: "дай-но я просто запущу цей випадковий файл", лол. це нагадує мені, чому я тримаю свої ключі на трьох різних пристроях без доступу до мережі. $27M все зникло через одне невдале натискання — це, мабуть, найдорожчий урок у житті 💀
Переглянути оригіналвідповісти на0
SatsStacking
· 12-05 14:39
Чорт, знову це примітивне подвійне натискання для запуску... Справді, якщо комп’ютер "здасться", то все пропало.
Переглянути оригіналвідповісти на0
0xOverleveraged
· 12-05 14:31
О Боже, 27 мільйонів просто зникли? Невдалий подвійний клік став найдорожчим кліком у всьому ланцюжку.
Переглянути оригіналвідповісти на0
ProofOfNothing
· 12-05 14:15
Ось чому я зберігаю всі свої приватні ключі на телефоні, а комп’ютер у мене просто для вигляду.
Інцидент з викраденням 27 мільйонів доларів: засновник SlowMist розкриває правду про витік приватного ключа
【Блокчейн Ритм】5 грудня знову сталася велика подія.
Один хлопець на ім’я Babur написав пост, що у нього вкрали токени на 27 мільйонів доларів, і він просто в шоці. Юсянь з команди SlowMist, ознайомившись із ситуацією, дав свій аналіз:
У цього хлопця комп’ютер був заражений. Автоматичне завантаження файлів — не головне, суть у тому, що він сам необачно двічі клікнув і запустив той шкідливий файл, після чого комп’ютер був скомпрометований. Всі приватні ключі витекли, навіть дві ключі від Safe мультипідпису не вдалося зберегти.
Юсянь відмітив одну деталь — наразі така схема зараження майже не зустрічається, коли намагаються атакувати iPhone, особливо приватні ключі, збережені локально в iOS-гаманцях. Тож він підозрює, що ті два ключі Safe Babur’а зберігалися на комп’ютері, або принаймні комп’ютер мав до них доступ. Звісно, через обмеженість інформації це лише припущення.
Проте Юсянь сказав дещо, що може трохи заспокоїти: справжня атака через зараження може бути набагато простішою, ніж ви думаєте, без особливо складних технік, тож не варто надто панікувати.
Простіше кажучи: не відкривайте підозрілі файли, не зберігайте всі приватні ключі на одному комп’ютері, мультипідпис також потрібно розподіляти для управління. Ця ситуація стала нагадуванням для всіх.