Однажды ночью экстренный вызов разбудил меня. Мой френ Ацянг в группе отправил десятки голосовых сообщений, его голос дрожал, как у мученика: 3 миллиона шифрования активов дома были "сделаны" по шагам, которые он научил свою жену — и все исчезло.
Моя первая реакция была спросить его: "Как ты хранишь свою мнемоническую фразу?" С другой стороны было молчание целых полминуты. Это молчание было более холодным, чем любое жалобное повествование.
Ситуация была настолько простой, что это вызывало удушение: А Цянь должен был уехать в командировку на несколько дней и, беспокоясь о том, что пропустит колебания рынка, заранее провел "обучение по операциям с кошельком" для своей жены. Его метод обучения был очень жестким — он сфотографировал 12 мнемонических фраз в высоком разрешении и отправил в семейный чат, а также добавил аудиоурок, в котором основное содержание состояло из трех слов: "прилипни внутрь".
Жена действительно так и сделала. Она честно скопировала, вставила и нажала подтвердить, все в одном духе. Затем телефон трижды вибрировал — три уведомления о переводе. Когда она открыла приложение кошелька, баланс, показывающий "0.00", ослепил до головокружения.
Супруги подали заявление в полицию ночью. Полицейские, просмотрев записи, прямо покачали головой: "Операция, выполненная с активным вводом приватного ключа, не может быть квалифицирована как кража." Эти деньги, по сути, полностью исчезли в каком-то уголке блокчейна.
Не спешите смеяться над родственниками. Позже, помогая проверять оборудование, я обнаружил, что у Ацяна собственные привычки безопасности можно назвать катастрофой: его телефон — это старый андроид, который использовался три года, а система осталась на версии 2022 года; пароль Wi-Fi в доме — это комбинация "название района + номер квартиры"; браузер автоматически сохранил логины на десятках торговых платформ. Эта конфигурация равносильна тому, чтобы повесить ключ от сейфа на двери.
Более опасным является тот скриншот мнемонической фразы — он не только лежит в альбоме, но и автоматически загружается облачным сервисом синхронизации. Если на любом этапе возникнет уязвимость, хакер сможет проследить за следами. Фактически, тот интерфейс кошелька, который управляла его жена, скорее всего, вовсе не является официальным приложением, а представляет собой давно внедренную фишинговую программу.
Этот случай стал кровавым уроком для всех держателей монет:
Сид-фраза — это все ваше состояние, любой вид скриншота, фотографии или облачного хранения — это самоубийство. Запишите на бумаге и храните в физически изолированных местах, это самый глупый, но и самый безопасный способ.
Безопасность устройств не является факультативным курсом. Не обновленная система, открытый Wi-Fi, автоматический вход везде — эти привычки в мире Web3 равносильны обнажению.
Не позволяйте семье "помогать вам в операциях". Если действительно нужно, лучше научите их следить за рынком и отправлять сообщения, чем позволять им трогать основные функции кошелька. Это не вопрос доверия, а вопрос профессионального уровня.
А Цян сейчас каждый день уставился на тот пустой адрес кошелька. 3 миллиона - это не маленькая сумма, но еще больше его угнетает это чувство бессилия - деньги на блокчейне, адрес совершенно ясен, но ты просто не можешь их вернуть.
В криптовалютном мире есть старая пословица: Not your keys, not your coins. Теперь стоит добавить: Keys mishandled, coins vanished. Храните свои ключи сами, это первый закон выживания в мире шифрования.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
12 Лайков
Награда
12
4
Репост
Поделиться
комментарий
0/400
BlockchainNewbie
· 13ч назад
Чёрт, мнемоническая фраза сфотографирована и отправлена в группу? Этот парень действительно герой, прямо отправляет деньги Хакеру в знак благодарности.
Посмотреть ОригиналОтветить0
DefiPlaybook
· 13ч назад
Хранение мнемонической фразы в облаке? Этот парень действительно занимается экстремальным спортом, делая скриншоты мнемонических фраз и отправляя их в группу, разве это не капитуляция?
3 миллиона впустую — ладно, но самое ужасное, что он даже не заметил рыболовное приложение, а система все еще на версии 22 года, пароль Wi-Fi — жилой комплекс + номер квартиры... с такой конфигурацией я могу сказать, что это действительно "жестко"
Своими ключами нужно заниматься самостоятельно, это действительно не какой-то продвинутый момент, ребята
---
Самое абсурдное, что его жена на самом деле просто инструмент для подключения, настоящая проблема давно была заложена в устройстве
---
Черт возьми, три года без обновлений системы, автоматический вход на десятки платформ, этот человек пришел в мир криптовалют для майнинга или чтобы приносить тепло хакерам?
---
После прочтения этой истории моё главное впечатление — не делитесь мнемонической фразой ни с кем, даже с мамой, серьезно
---
Попал в ловушку рыболовного приложения, а затем жена идеально сработала, нажав одну кнопку для очистки... на самом деле, всё так просто?
Посмотреть ОригиналОтветить0
LayerZeroHero
· 13ч назад
Офигеть, мнемоническая фраза на фото в группе? Этот чувак действительно продал себя и ещё помогает считать деньги!
Посмотреть ОригиналОтветить0
AirdropBlackHole
· 13ч назад
Мнемоническая фраза в семейной группе? Этот парень действительно самоубийца, я за него краснею.
---
300 миллионов просто пропали, это самая настоящая страшная история из мира криптовалют.
---
Телефон три года не обновлялся, пароль от Wi-Fi такой случайный, действительно, как лохов, и подставили.
---
Not your keys not your coins, эту фразу сейчас нужно запомнить каждому.
---
Самое абсурдное, что деньги просто лежат в блокчейне, а сам ничего не может вернуть, вот это настоящая беспомощность.
---
Действие жены в тот момент прямо убило 300 миллионов, главное, что она ничего не знала...
---
С рыболовными приложениями я действительно не ожидал, прямо подменили вещи.
---
Учебник для новичков в мире криптовалют, это典型案例被割,看一遍值300万学费.
---
Мнемоническая фраза, действительно стоит больше, чем документы на дом, ее вообще нельзя трогать.
---
Тот скриншот в облаке кружит, хакер уже ждет, когда рыба клюнет.
Однажды ночью экстренный вызов разбудил меня. Мой френ Ацянг в группе отправил десятки голосовых сообщений, его голос дрожал, как у мученика: 3 миллиона шифрования активов дома были "сделаны" по шагам, которые он научил свою жену — и все исчезло.
Моя первая реакция была спросить его: "Как ты хранишь свою мнемоническую фразу?" С другой стороны было молчание целых полминуты. Это молчание было более холодным, чем любое жалобное повествование.
Ситуация была настолько простой, что это вызывало удушение: А Цянь должен был уехать в командировку на несколько дней и, беспокоясь о том, что пропустит колебания рынка, заранее провел "обучение по операциям с кошельком" для своей жены. Его метод обучения был очень жестким — он сфотографировал 12 мнемонических фраз в высоком разрешении и отправил в семейный чат, а также добавил аудиоурок, в котором основное содержание состояло из трех слов: "прилипни внутрь".
Жена действительно так и сделала. Она честно скопировала, вставила и нажала подтвердить, все в одном духе. Затем телефон трижды вибрировал — три уведомления о переводе. Когда она открыла приложение кошелька, баланс, показывающий "0.00", ослепил до головокружения.
Супруги подали заявление в полицию ночью. Полицейские, просмотрев записи, прямо покачали головой: "Операция, выполненная с активным вводом приватного ключа, не может быть квалифицирована как кража." Эти деньги, по сути, полностью исчезли в каком-то уголке блокчейна.
Не спешите смеяться над родственниками. Позже, помогая проверять оборудование, я обнаружил, что у Ацяна собственные привычки безопасности можно назвать катастрофой: его телефон — это старый андроид, который использовался три года, а система осталась на версии 2022 года; пароль Wi-Fi в доме — это комбинация "название района + номер квартиры"; браузер автоматически сохранил логины на десятках торговых платформ. Эта конфигурация равносильна тому, чтобы повесить ключ от сейфа на двери.
Более опасным является тот скриншот мнемонической фразы — он не только лежит в альбоме, но и автоматически загружается облачным сервисом синхронизации. Если на любом этапе возникнет уязвимость, хакер сможет проследить за следами. Фактически, тот интерфейс кошелька, который управляла его жена, скорее всего, вовсе не является официальным приложением, а представляет собой давно внедренную фишинговую программу.
Этот случай стал кровавым уроком для всех держателей монет:
Сид-фраза — это все ваше состояние, любой вид скриншота, фотографии или облачного хранения — это самоубийство. Запишите на бумаге и храните в физически изолированных местах, это самый глупый, но и самый безопасный способ.
Безопасность устройств не является факультативным курсом. Не обновленная система, открытый Wi-Fi, автоматический вход везде — эти привычки в мире Web3 равносильны обнажению.
Не позволяйте семье "помогать вам в операциях". Если действительно нужно, лучше научите их следить за рынком и отправлять сообщения, чем позволять им трогать основные функции кошелька. Это не вопрос доверия, а вопрос профессионального уровня.
А Цян сейчас каждый день уставился на тот пустой адрес кошелька. 3 миллиона - это не маленькая сумма, но еще больше его угнетает это чувство бессилия - деньги на блокчейне, адрес совершенно ясен, но ты просто не можешь их вернуть.
В криптовалютном мире есть старая пословица: Not your keys, not your coins. Теперь стоит добавить: Keys mishandled, coins vanished. Храните свои ключи сами, это первый закон выживания в мире шифрования.