В криптопространстве вновь выявлена повторяющаяся модель угроз. Недавние блокчейн-расследования обнаружили сложную схему, в рамках которой хакер Habi (Ghavard), базирующийся в Канаде, организовал более $2 миллионов мошеннических переводов за один год. Основное оружие: классические методы социальной инженерии.
Расследование показывает, как злоумышленники использовали доверие людей, а не технические уязвимости — метод, который остается чрезвычайно эффективным. Пользователей манипулировали с целью компрометации их аккаунтов или раскрытия конфиденциальной информации, что позволяло ворам опустошать кошельки и перемещать украденные средства по блокчейну.
Этот случай подчеркивает важную реальность для участников криптоиндустрии: хотя технология блокчейн криптографически защищена, самым слабым звеном остается человеческое суждение. Нарушения безопасности часто связаны с фишингом, impersonацией или психологической манипуляцией, а не с уязвимостями кода.
Главный вывод? Ни одно техническое средство безопасности не заменит бдительности. Проверяйте личности отправителей, включайте многофакторную аутентификацию и будьте скептичны к нежелательным запросам — особенно тем, что создают искусственную срочность.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
9 Лайков
Награда
9
3
Репост
Поделиться
комментарий
0/400
ForkTrooper
· 12-30 19:52
Опять эта же схема... Этот парень потерял два миллиона, действительно нельзя слишком доверять людям.
Посмотреть ОригиналОтветить0
ContractFreelancer
· 12-30 19:50
Человеческая природа всегда остается самой большой уязвимостью, независимо от технологий, их невозможно защитить от обмана... 200 тысяч долларов просто так исчезли
---
Опять же, даже самый надежный кошелек не сможет защитить от искренней фишинговой ссылки
---
Поэтому я всегда говорю, что мультиподписной кошелек действительно необходим, даже если вас обманут через social engineering, это не вернет вас к началу
---
Этот парень достаточно смел, он смог обмануть на 2 миллиона за год... Похоже, заниматься социальной инженерией и мошенничеством выгоднее, чем писать код
---
MFA, холодные кошельки, проверка адресов... если не делать эти базовые вещи, как вы собираетесь выжить в криптомире? Мечтаете
---
Опять же, это Канада... кажется, там прячутся многие мошеннические группы, правоохранительные органы действительно мягкие
Посмотреть ОригиналОтветить0
VitaliksTwin
· 12-30 19:39
Говоря прямо, человеческая природа наиболее уязвима к атаке, как бы хороша ни была техническая защита, она бесполезна, главное — полагаться на собственный мозг...
---
Ещё один социальный работник, этот трюк в криптовалюте действительно вне времени
---
2 миллиона пропало, как ты можешь обмануть... Считается, что те, кто был пойман, теперь жалеют о своих кишечниках
---
Многофакторная аутентификация действительно должна быть включена, а не опция
---
Человеческая природа > криптографии — вот правда... Так что, как бы ни крут ни был мой кошелёк, он не спасёт меня от скользких
---
Новости, которые спешат подтвердить вашу личность, по сути мошенничество, запомните это
---
Это не горшок, созданный системой, а просто потому, что пользователя слишком легко обмануть, ха-ха.
---
Каждый день он говорит, что понимает, что такое безопасность, но его всё равно ловит простой фишинговая почта, которая является нашим кругом
---
Как бы ни был безопасен блокчейн, он бесполезен, и трещина всегда находится между ушами
В криптопространстве вновь выявлена повторяющаяся модель угроз. Недавние блокчейн-расследования обнаружили сложную схему, в рамках которой хакер Habi (Ghavard), базирующийся в Канаде, организовал более $2 миллионов мошеннических переводов за один год. Основное оружие: классические методы социальной инженерии.
Расследование показывает, как злоумышленники использовали доверие людей, а не технические уязвимости — метод, который остается чрезвычайно эффективным. Пользователей манипулировали с целью компрометации их аккаунтов или раскрытия конфиденциальной информации, что позволяло ворам опустошать кошельки и перемещать украденные средства по блокчейну.
Этот случай подчеркивает важную реальность для участников криптоиндустрии: хотя технология блокчейн криптографически защищена, самым слабым звеном остается человеческое суждение. Нарушения безопасности часто связаны с фишингом, impersonацией или психологической манипуляцией, а не с уязвимостями кода.
Главный вывод? Ни одно техническое средство безопасности не заменит бдительности. Проверяйте личности отправителей, включайте многофакторную аутентификацию и будьте скептичны к нежелательным запросам — особенно тем, что создают искусственную срочность.