В криптопространстве вновь выявлена повторяющаяся модель угроз. Недавние блокчейн-расследования обнаружили сложную схему, в рамках которой хакер Habi (Ghavard), базирующийся в Канаде, организовал более $2 миллионов мошеннических переводов за один год. Основное оружие: классические методы социальной инженерии.



Расследование показывает, как злоумышленники использовали доверие людей, а не технические уязвимости — метод, который остается чрезвычайно эффективным. Пользователей манипулировали с целью компрометации их аккаунтов или раскрытия конфиденциальной информации, что позволяло ворам опустошать кошельки и перемещать украденные средства по блокчейну.

Этот случай подчеркивает важную реальность для участников криптоиндустрии: хотя технология блокчейн криптографически защищена, самым слабым звеном остается человеческое суждение. Нарушения безопасности часто связаны с фишингом, impersonацией или психологической манипуляцией, а не с уязвимостями кода.

Главный вывод? Ни одно техническое средство безопасности не заменит бдительности. Проверяйте личности отправителей, включайте многофакторную аутентификацию и будьте скептичны к нежелательным запросам — особенно тем, что создают искусственную срочность.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Репост
  • Поделиться
комментарий
0/400
ForkTroopervip
· 22ч назад
Опять эта же схема... Этот парень потерял два миллиона, действительно нельзя слишком доверять людям.
Посмотреть ОригиналОтветить0
ContractFreelancervip
· 22ч назад
Человеческая природа всегда остается самой большой уязвимостью, независимо от технологий, их невозможно защитить от обмана... 200 тысяч долларов просто так исчезли --- Опять же, даже самый надежный кошелек не сможет защитить от искренней фишинговой ссылки --- Поэтому я всегда говорю, что мультиподписной кошелек действительно необходим, даже если вас обманут через social engineering, это не вернет вас к началу --- Этот парень достаточно смел, он смог обмануть на 2 миллиона за год... Похоже, заниматься социальной инженерией и мошенничеством выгоднее, чем писать код --- MFA, холодные кошельки, проверка адресов... если не делать эти базовые вещи, как вы собираетесь выжить в криптомире? Мечтаете --- Опять же, это Канада... кажется, там прячутся многие мошеннические группы, правоохранительные органы действительно мягкие
Посмотреть ОригиналОтветить0
VitaliksTwinvip
· 22ч назад
Говоря прямо, человеческая природа наиболее уязвима к атаке, как бы хороша ни была техническая защита, она бесполезна, главное — полагаться на собственный мозг... --- Ещё один социальный работник, этот трюк в криптовалюте действительно вне времени --- 2 миллиона пропало, как ты можешь обмануть... Считается, что те, кто был пойман, теперь жалеют о своих кишечниках --- Многофакторная аутентификация действительно должна быть включена, а не опция --- Человеческая природа > криптографии — вот правда... Так что, как бы ни крут ни был мой кошелёк, он не спасёт меня от скользких --- Новости, которые спешат подтвердить вашу личность, по сути мошенничество, запомните это --- Это не горшок, созданный системой, а просто потому, что пользователя слишком легко обмануть, ха-ха. --- Каждый день он говорит, что понимает, что такое безопасность, но его всё равно ловит простой фишинговая почта, которая является нашим кругом --- Как бы ни был безопасен блокчейн, он бесполезен, и трещина всегда находится между ушами
Посмотреть ОригиналОтветить0
  • Закрепить