Une demande d'aide urgente en pleine nuit m'a tiré de mon sommeil. Mon ami Aqiang a envoyé plusieurs messages vocaux dans le groupe, sa voix tremblant comme une feuille : 3 millions d'actifs de chiffrement chez lui ont été "opérés" une fois selon les étapes qu'il avait enseignées à sa femme - puis, tout a disparu.
Ma première réaction a été de lui demander : "Comment as-tu stocké ta phrase mnémotechnique ?" L'autre est resté silencieux pendant une bonne demi-minute. Ce silence est plus glaçant que n'importe quel pleur.
La situation était si simple qu'elle en devenait étouffante : A Qiang devait partir en voyage d'affaires pendant quelques jours et craignait de manquer les fluctuations du marché. Il a donc donné à sa femme une "formation à l'opération de portefeuille" à l'avance. Sa méthode d'enseignement était très hardcore : il a pris en photo en haute définition 12 mots de passe et les a envoyés au groupe familial, accompagnés d'un tutoriel vocal, dont le contenu principal se résumait en trois mots : "Collez-le dedans".
La femme a effectivement suivi les instructions. Elle a copié et collé honnêtement, puis cliqué sur confirmer, le tout en une seule fois. Ensuite, le téléphone a vibré trois fois de suite - trois notifications de transfert. Quand elle a ouvert l'application de portefeuille, le solde affichait "0.00", si éblouissant qu'il en était étourdissant.
Le couple a porté plainte dans la nuit. Après avoir consulté les enregistrements, les policiers ont directement secoué la tête : "Une opération réalisée en saisissant volontairement la clé privée, on ne peut pas la qualifier de vol." Cet argent est donc complètement disparu dans un coin de la blockchain.
Ne te dépêche pas de te moquer des proches. Plus tard, en aidant à vérifier l'équipement, j'ai découvert que les habitudes de sécurité d'A Qiang étaient dignes d'un site de catastrophe : son téléphone est un ancien modèle Android de trois ans, avec un système qui est encore à la version 2022 ; le mot de passe du Wi-Fi à la maison est une combinaison de "nom de la communauté + numéro de la porte" ; le navigateur a enregistré automatiquement les informations de connexion d'une dizaine de plateformes de trading. Une telle configuration équivaut à accrocher la clé du coffre-fort à la porte d'entrée.
Ce qui est encore plus mortel, c'est cette capture d'écran de la phrase mnémotechnique - elle ne se trouve pas seulement dans l'album, mais a également été automatiquement téléchargée par le service de synchronisation cloud. Si un seul maillon de la chaîne présente une faille, les hackers peuvent remonter la piste. En fait, l'interface du portefeuille que sa femme utilisait n'est probablement même pas l'application officielle, mais un programme de phishing qui a été implanté depuis longtemps.
Cet exemple a donné une leçon sanglante à tous les détenteurs de jetons :
Les mots de passe mnémotechniques représentent l'intégralité de votre patrimoine ; toute forme de capture d'écran, de photo ou de stockage dans le cloud est un acte suicidaire. Écrire à la main une sauvegarde sur papier et la stocker dans des endroits physiquement isolés est la méthode la plus simple mais aussi la plus sûre.
La sécurité des appareils n'est pas une option. Ne pas mettre à jour le système, laisser le Wi-Fi à l'air libre, se connecter automatiquement partout, ces habitudes sont équivalentes à se montrer nu dans le monde de Web3.
Ne laissez pas votre famille "vous aider à opérer". S'il y a vraiment un besoin, il vaut mieux leur apprendre à surveiller le marché et à envoyer des messages, plutôt que de les laisser toucher aux fonctions essentielles du portefeuille. Ce n'est pas une question de confiance, mais une question de niveau de compétence.
A Qiang regarde maintenant chaque jour ce portefeuille vide, perdu dans ses pensées. 3 millions n'est pas une petite somme, mais ce qui le rend encore plus désespéré, c'est ce sentiment d'impuissance - l'argent est là sur la blockchain, l'adresse est claire, mais vous ne pouvez tout simplement pas le récupérer.
Dans le monde des cryptomonnaies, il y a un vieux dicton : Not your keys, not your coins. Maintenant, il faut ajouter : Keys mishandled, coins vanished. Protégez vos propres clés, c'est la première règle de survie pour entrer dans le monde du chiffrement.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
12 J'aime
Récompense
12
4
Reposter
Partager
Commentaire
0/400
BlockchainNewbie
· Il y a 13h
Merde, la phrase mnémonique a été photographiée et envoyée dans le groupe ? Ce gars est vraiment un guerrier, il envoie directement de l'argent au Hacker pour exprimer sa gratitude.
Voir l'originalRépondre0
DefiPlaybook
· Il y a 13h
Stockage des phrases mnémoniques dans le cloud ? Ce gars est vraiment en train de faire un sport extrême de haut niveau, envoyer des captures d'écran de la phrase mnémonique dans le groupe, n'est-ce pas un acte de capitulation volontaire ?
3 millions jetés par les fenêtres, tant pis, le plus incroyable c'est qu'il n'a même pas remarqué l'application de phishing, le système est encore bloqué sur la version de 22 ans, le mot de passe Wi-Fi du quartier + numéro de porte... avec cette configuration, je ne peux que dire que c'est vraiment "hardcore".
Gérer ses propres clés, ce n'est vraiment pas un point de connaissance avancé, les amis.
---
Le plus absurde, c'est que sa femme est en fait juste un outil de transfert, le vrai problème était déjà enfoui dans l'appareil.
---
Mon dieu, trois ans sans mise à jour du système, connexion automatique à une dizaine de plateformes, ce gars est-il là pour miner dans l'univers de la cryptomonnaie ou pour apporter de la chaleur aux hackers ?
---
Après avoir lu cette histoire, ma plus grande impression est - ne partagez la phrase mnémonique avec personne, y compris votre mère, vraiment.
---
L'application de phishing l'a piégé, puis sa femme a parfaitement coopéré pour tout vider d'un seul clic... c'est aussi simple que ça ?
Voir l'originalRépondre0
LayerZeroHero
· Il y a 13h
Oh là là, une phrase mnémonique prise en photo et envoyée dans le groupe ? Ce gars-là s'est vraiment vendu tout en aidant les autres à compter l'argent.
Voir l'originalRépondre0
AirdropBlackHole
· Il y a 13h
Phrase mnémonique dans le groupe familial ? Ce gars est vraiment en train de se suicider, j'en ai presque honte pour lui.
---
3 millions se sont évaporés comme ça, c'est ça l'histoire d'horreur la plus réelle de l'univers de la cryptomonnaie.
---
Pas de mise à jour du téléphone depuis trois ans, mot de passe Wi-Fi si négligé, c'est sûr qu'il mérite d'être pris pour un idiot.
---
Not your keys not your coins, cette phrase doit maintenant être gravée dans la tête de tout le monde.
---
Le plus fou, c'est que l'argent est juste là, sur la chaîne, mais lui ne peut pas récupérer un centime, c'est ça le vrai sentiment d'impuissance.
---
L'opération de sa femme a directement fait disparaître 3 millions, et le pire c'est qu'elle n'en sait rien...
---
Je ne m'attendais vraiment pas à ce genre d'application de phishing, c'était un vrai coup de maître.
---
Manuel de cours incontournable pour les débutants dans l'univers de la cryptomonnaie, voici un cas typique de prise pour un idiot, le lire vaut 3 millions de frais de scolarité.
---
Phrase mnémonique, phrase mnémonique, c'est vraiment plus précieux qu'un titre de propriété, à ne jamais toucher.
---
Cette capture d'écran flotte dans le cloud, le hacker attendait déjà que le poisson morde à l'hameçon.
Une demande d'aide urgente en pleine nuit m'a tiré de mon sommeil. Mon ami Aqiang a envoyé plusieurs messages vocaux dans le groupe, sa voix tremblant comme une feuille : 3 millions d'actifs de chiffrement chez lui ont été "opérés" une fois selon les étapes qu'il avait enseignées à sa femme - puis, tout a disparu.
Ma première réaction a été de lui demander : "Comment as-tu stocké ta phrase mnémotechnique ?" L'autre est resté silencieux pendant une bonne demi-minute. Ce silence est plus glaçant que n'importe quel pleur.
La situation était si simple qu'elle en devenait étouffante : A Qiang devait partir en voyage d'affaires pendant quelques jours et craignait de manquer les fluctuations du marché. Il a donc donné à sa femme une "formation à l'opération de portefeuille" à l'avance. Sa méthode d'enseignement était très hardcore : il a pris en photo en haute définition 12 mots de passe et les a envoyés au groupe familial, accompagnés d'un tutoriel vocal, dont le contenu principal se résumait en trois mots : "Collez-le dedans".
La femme a effectivement suivi les instructions. Elle a copié et collé honnêtement, puis cliqué sur confirmer, le tout en une seule fois. Ensuite, le téléphone a vibré trois fois de suite - trois notifications de transfert. Quand elle a ouvert l'application de portefeuille, le solde affichait "0.00", si éblouissant qu'il en était étourdissant.
Le couple a porté plainte dans la nuit. Après avoir consulté les enregistrements, les policiers ont directement secoué la tête : "Une opération réalisée en saisissant volontairement la clé privée, on ne peut pas la qualifier de vol." Cet argent est donc complètement disparu dans un coin de la blockchain.
Ne te dépêche pas de te moquer des proches. Plus tard, en aidant à vérifier l'équipement, j'ai découvert que les habitudes de sécurité d'A Qiang étaient dignes d'un site de catastrophe : son téléphone est un ancien modèle Android de trois ans, avec un système qui est encore à la version 2022 ; le mot de passe du Wi-Fi à la maison est une combinaison de "nom de la communauté + numéro de la porte" ; le navigateur a enregistré automatiquement les informations de connexion d'une dizaine de plateformes de trading. Une telle configuration équivaut à accrocher la clé du coffre-fort à la porte d'entrée.
Ce qui est encore plus mortel, c'est cette capture d'écran de la phrase mnémotechnique - elle ne se trouve pas seulement dans l'album, mais a également été automatiquement téléchargée par le service de synchronisation cloud. Si un seul maillon de la chaîne présente une faille, les hackers peuvent remonter la piste. En fait, l'interface du portefeuille que sa femme utilisait n'est probablement même pas l'application officielle, mais un programme de phishing qui a été implanté depuis longtemps.
Cet exemple a donné une leçon sanglante à tous les détenteurs de jetons :
Les mots de passe mnémotechniques représentent l'intégralité de votre patrimoine ; toute forme de capture d'écran, de photo ou de stockage dans le cloud est un acte suicidaire. Écrire à la main une sauvegarde sur papier et la stocker dans des endroits physiquement isolés est la méthode la plus simple mais aussi la plus sûre.
La sécurité des appareils n'est pas une option. Ne pas mettre à jour le système, laisser le Wi-Fi à l'air libre, se connecter automatiquement partout, ces habitudes sont équivalentes à se montrer nu dans le monde de Web3.
Ne laissez pas votre famille "vous aider à opérer". S'il y a vraiment un besoin, il vaut mieux leur apprendre à surveiller le marché et à envoyer des messages, plutôt que de les laisser toucher aux fonctions essentielles du portefeuille. Ce n'est pas une question de confiance, mais une question de niveau de compétence.
A Qiang regarde maintenant chaque jour ce portefeuille vide, perdu dans ses pensées. 3 millions n'est pas une petite somme, mais ce qui le rend encore plus désespéré, c'est ce sentiment d'impuissance - l'argent est là sur la blockchain, l'adresse est claire, mais vous ne pouvez tout simplement pas le récupérer.
Dans le monde des cryptomonnaies, il y a un vieux dicton : Not your keys, not your coins. Maintenant, il faut ajouter : Keys mishandled, coins vanished. Protégez vos propres clés, c'est la première règle de survie pour entrer dans le monde du chiffrement.