Recentemente, acho que muitas pessoas estão usando assistentes de IA, mas na verdade há riscos bastante perigosos escondidos. De acordo com pesquisadores de segurança, existem mais de 300 plugins de IA maliciosos que estão roubando dados de carteiras e informações de autenticação de exchanges.



A razão de tudo isso acontecer é que os assistentes de IA geralmente possuem permissões muito maiores do que softwares normais. Eles podem acessar o sistema de arquivos, ler dados do navegador, visualizar emails e até manipular arquivos de carteira diretamente. Isso representa um nível de perigo equivalente a tomar controle total do computador.

O assustador é que esses ataques quase sempre ocorrem de forma silenciosa. Não há pop-ups, avisos ou qualquer alerta. Os dados são roubados silenciosamente em segundo plano e enviados aos atacantes, sem que o usuário perceba. Quando ele descobre, já é tarde e a conta pode estar completamente comprometida.

Especificamente, se a frase mnemônica ou a chave privada forem expostas, o controle total da carteira será perdido. Ou, se as informações de login da exchange forem roubadas, o atacante pode fazer reset de senha, capturar códigos de autenticação de dois fatores e, por fim, desviar fundos. Se a API key for vazada, podem executar negociações ou manipular fundos sem autorização. Se a conta de email for comprometida, várias contas podem ser invadidas em cadeia.

Por isso, é fundamental tomar medidas de proteção. Primeiramente, nunca armazene frases mnemônicas ou chaves privadas em ferramentas de IA. Não conceda acesso aos arquivos de carteira. Idealmente, separe completamente os dispositivos usados para IA e para negociações. Evite instalar plugins ou habilidades não verificados.

Além disso, configurações de segurança são essenciais: ative todas as funções de segurança das exchanges, como senha de login, senha de negociação, autenticação de dois fatores, autenticação por chave de acesso. Quando usar API keys, limite ao máximo as permissões e desative a autorização de retirada. Verifique regularmente a segurança do dispositivo e evite softwares ou plugins de navegador suspeitos.

Resumindo, não podemos abrir mão da cautela para proteger os dados da carteira em troca da conveniência da IA. Softwares com privilégios de sistema podem ser uma porta de entrada para ataques. No mundo das criptomoedas, uma vez que informações de autenticação ou frases mnemônicas vazarem, os ativos podem ser perdidos para sempre. Essa é uma linha que não podemos cruzar.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar