Перейти к содержанию

Как предотвратить взлом и воровство криптовалюты?


polym0rph

Рекомендуемые сообщения

Вторая часть материала о взломе компьютера Сергея Симановского.

 

В ней совместно написанные рекомендации по обеспечению безопасности кошельков, первых действиях при взломе и примеры построения архитектур для хранения криптовалют.
Мы с Сергеем очень надеемся, что данный материал поможет читателям не попасть в подобную ситуацию и сохранить свои средства в безопасности.

 

Подробнее: https://bits.media/kak-predotvratit-vzlom-i-vorovstvo-kriptovalyuty/

Ссылка на комментарий
Поделиться на другие сайты

"рейд контроллер можно использовать даже встроенный в материнскую плату" - если материнка крякнет, то информацию не восстановить с высокой долей вероятности. Хотя может повезти найти аналогичную материнку (учтите что выйти из строя она может через 3-5 лет когда на рынке таких уже давно не будет) и вспомнить настройки рэйда, и это при условии что версия биоса будет позволять поднять старый рейд, а не только создать заново.

Вообще по теме самая дельная информация была написана на этом форуме @alevlaslo , не "how to", а общие понятия на которых должна базироваться безопасная архитектура
хранения кошельков и обращения с ними.

Ссылка на комментарий
Поделиться на другие сайты

Самое безопасное - это Электрум для телефона в холодном режиме, чтобы подпись сканировать камерой, вирус сможет только подменить адрес назначения или сдачи, поэтому важно смотреть на адреса при подписании именно на втором холодном телефоне, который никогда не бывает в сети. https://forum.bits.media/index.php?/blogs/entry/469-как-хранить-dash/&do=findComment&comment=4606

 

На втором месте по безопасности идут аппаратные кошельки и тот же электрум для ПК, когда подпись передаётся по юсб. Если монета не имеет холодные кошельки или нужно держать включённым кор для пос, то самое безопасное будет следующее: комп после форматирования, операционная система с открытым кодом (Линукс), браузер с открытым кодом (Мозила), ввод паролей только при выключенном интернете, кроме кошелька комп больше ни для чего не использовать, даже для другого кошелька

Изменено пользователем alevlaslo
Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, alevlaslo сказал:

Самое безопасное - это Электрум для телефона в холодном режиме, чтобы подпись сканировать камерой, вирус сможет только подменить адрес назначения или сдачи, поэтому важно смотреть на адреса при подписании именно на холодном телефоне.

То есть транзакция передается через камеру в полностью готовом виде, с уже прописанными адресами, изменить которые никакой вирус на горячем устройстве не сможет?

Ссылка на комментарий
Поделиться на другие сайты

Да, по подписи невозможно определить приватный ключ и подменить адреса

Это можно сделать только до подписи подсунув вам чужие адреса чтобы вы подписали на них

Ссылка на комментарий
Поделиться на другие сайты

22 часа назад, zavr сказал:

если материнка крякнет, то информацию не восстановить с высокой долей вероятности.

Кто вам такое сказал? Информация о рейде на чипсетных фейкрейдах хранится вообще на самих дисках. Можно спокойно даже на материнку на другом чипсете(в пределах семейства) пересадить и все скорее всего подхватится.

А вот если единственный винт крякнет - вот тогда точно будут приключения. Если головы сорвет и блины пропашет, то приключения с однозначно понятным концом.

 

Кстати задача рейдов не спасать информацию, это задача резервных копий, а именно отказоустойчивость. Чтобы в самый неподходящий момент не пришлось бегать новый винт покупать, ставить заново ОСь, разворачивать из бэкапа кошелек и т.п.

Сдох винт - отдать его вместе с отверткой ребенку поигаться, и ребенок занят, и инфа 100% уничтожена) На "одном крыле" оно все равно будет лететь, пока не будет куплен и доставлен новый винт. Дальше ребилд, опять же онлайн, то есть время при факапах очень сильно экономит на восстановление.

Ссылка на комментарий
Поделиться на другие сайты

Главное , что бы во время ребилда оставшийся винт не крякнул, находясь под повышенной нагрузкой) Поэтому регулярный бекап наше все)

Ссылка на комментарий
Поделиться на другие сайты

@zloy4uvak Бэкап и рейды не взаимозаменяющие вещи, как я уже писал выше, а отдельные задачи.

На моей практике было такое, что в неудачных сериях винты выходили из строя в близкие сроки, но чтоб одновременно, или ребилд ускорял процесс - нет.

Если это постоянная высокая нагрузка, которая убивает винты, типа MX серверов - там примерно понятно сколько в среднем они живут, меняй да лети дальше. Если нагрузка средняя - скорее случайности и удачность серии в целом играют роль. На одной неделе там тайваньцев топило, а на предыдущей неделе диски отличные были, к примеру) Чтоб вылетели все диски - для этого надо чтоб БП взбесился и пожег их, других случаев не знаю. Ну и переезды серверов между площадками почему-то сильно диски убивают еще. А так рейд 1 или 10 точно лучше одиночного диска.

С контрллерами да, бывают проблемы. Помню на одном ноунейме, доставшемся по наследству, один из дисков в массиве сдох, а контроллер показывал его статус как ОК. Летели года полтора на одном крыле, не зная этого.

Еще был случай, когда на чипсетном рейде (Intel X79 вроде) на ровном месте развалился массив так, что ни на одном диске не осталось полностью целых данных. Как, почему - не знаю.

Но таких случаев я по пальцам могу пересчитать, когда массивы проблемы создавали. А сколько раз они спасали мне не сосчитать, очень много.

Ссылка на комментарий
Поделиться на другие сайты

41 минуту назад, zavr сказал:

Евшие устриц.

Дык вроде тоже не лаптем щи хлебаем.

Ссылка на комментарий
Поделиться на другие сайты

11 часов назад, polym0rph сказал:

задача рейдов не спасать информацию, это задача резервных копий, а именно отказоустойчивость

рейд рейду рознь!

Ссылка на комментарий
Поделиться на другие сайты

  • 2 года спустя...

Достаточно холодного хранения и ответственного отношения к защите вашего устройства. Ну и не связываться с сомнительными шарагами, конечно. Я параноик, поэтому при первом подозрении на то, что мой кошелёк скомпрометирован, создавал другие и быстренько всё перекидывал.

Ссылка на комментарий
Поделиться на другие сайты

  • 7 месяцев спустя...

Самое надежное, мне кажется, это холодный кошелек или проверенная криптобиржа.

Ссылка на комментарий
Поделиться на другие сайты

26 минут назад, Dinaker сказал:

проверенная криптобиржа.

да.gif

Ссылка на комментарий
Поделиться на другие сайты

В 24.09.2019 в 03:12, polym0rph сказал:

Кстати задача рейдов не спасать информацию, это задача резервных копий, а именно отказоустойчивость. Чтобы в самый неподходящий момент не пришлось бегать новый винт покупать, ставить заново ОСь, разворачивать из бэкапа кошелек и т.п.

Как заметили позже: "рейд рейду рознь!" Рэйды есть фэйковые (факовые) встроенные в Биос и только для виндавас ?

Встроенные в сереверные платы обсуждать не будем.

Есть аппаратные Рэйд, вещь прекрасная, но цена больше самого компьютера и в случае поломки восстановить инфу можно только при наличии такой же точно платы.

А есть СофтРэйд, но правда в только в ... , проще сказать где его нет. ? Сами догадались? ?

6-й рэйд спасает информацию даже тогда, когда в момент ребилда прекращается подача электроенергии ? Уже лет 15 пользую 6-й софтрэйд. И не важно какую систему я хочу загрузить. если она содержит mdadm, можно не париться.

А в общем и целом, Если пользуете мастдай, никакие форумы, никакие лайвхаки, никакие специалисты, никакие обереги не помогут защититься от кражи. Сама концепция виндаваса не предусматривает безопасности пользователя. Они не могут даже ядро защитить как следет, а Вы о пользователях толкуете ?

Совет могу дать: Линукс или БСД, Биткоин коре и бэкап кошелька на флэшке(или ещё где либо). И никто Вам не страшен.

 

2 минуты назад, Rasputin сказал:

Как заметили позже: "рейд рейду рознь!" Рэйды есть фэйковые (факовые) встроенные в Биос и только для виндавас ?

Встроенные в сереверные платы обсуждать не будем.

Есть аппаратные Рэйд, вещь прекрасная, но цена больше самого компьютера и в случае поломки восстановить инфу можно только при наличии такой же точно платы.

А есть СофтРэйд, но правда в только в ... , проще сказать где его нет. ? Сами догадались? ?

6-й рэйд спасает информацию даже тогда, когда в момент ребилда прекращается подача электроенергии ? Уже лет 15 пользую 6-й софтрэйд. И не важно какую систему я хочу загрузить. если она содержит mdadm, можно не париться.

А в общем и целом, Если пользуете мастдай, никакие форумы, никакие лайвхаки, никакие специалисты, никакие обереги не помогут защититься от кражи или потери информации. Сама концепция виндаваса не предусматривает безопасности пользователя. Они не могут даже ядро защитить как следет, а Вы о пользователях толкуете ?

Совет могу дать: Линукс или БСД, Биткоин коре и бэкап кошелька на флэшке(или ещё где либо). И никто Вам не страшен.

 

 

Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

... в конце статьи "Как предотвратить взлом и воровство криптовалюты?" следует поместить фразу "... хотя уверенности, конечно же, никакой..."

Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Инженер по компьютерной безопасности приговорен к трем годам тюрьмы за взлом децентрализованных бирж

      Суд Южного округа Нью-Йорка признал виновным инженера по компьютерной безопасности Шакиба Ахмеда во взломе децентрализованных криптобирж Crypto Exchange и Nirvana и приговорил его к трем годам тюрьмы. Как отметил прокурор США Дэмиан Уильямс (Damian Williams), приговор Шакибу Ахмеду (Shakeeb Ahmed) стал первым приговором за взлом смарт-контракта. Кроме того, Ахмед должен выплатить $12,3 млн и «значительные объемы криптовалют», а также заплатить криптобиржам $5 млн в качестве возмещения ущерб

      в Новости криптовалют

    • Фонд Algorand признал взлом учетной записи гендиректора Стейси Уорден

      Algorand Foundation официально уведомил, что в пятницу, 26 января, страница генерального директора в соцсети Х была взломана и попала под управление злоумышленника. От имени Стейси Уорден (Staci Warden) хакер опубликовал ряд оскорбительных сообщений, напрямую порочащих деятельность фонда, его пользователей и партнеров. После хакер призвал сообщество продать ненужные никому активы Algorand и вложиться в эфир. Неизвестный хулиган изменил биографию Уорден, написав, что она уже покинула Algora

      в Новости криптовалют

    • Взлом Unibot на $560 000 обрушил цену токена более чем на 40%

      Злоумышленники взломали популярный бот в Telegram, используемый для отслеживания сделок на децентрализованной бирже Uniswap. Объем потерь оценивается в $560 000. Команда проекта уже подтвердила факт взлома и приостановила работу платформы.   «Мы столкнулись с эксплойтом на нашем новом маршрутизаторе и приостановили его работу, чтобы устранить проблему. Любые средства, потерянные из-за ошибки на нашем новом роутере, будут компенсированы. Ваши ключи и кошельки в безопасности», — за

      в Новости криптовалют

    • Octus Bridge: Произошел взлом и кража токенов $EVER

      Команда кроссчейн-моста Octus Bridge уведомила пользователей о взломе и краже значительной суммы криптоактивов. Размер ущерба, нанесенного платформе, пока не уточняется. Компания Octus Bridge подтвердила факт взлома и кражи значительного количества токенов $EVER. Администрация призвала пользователей сохранять спокойствие, избегать поспешных действий и не поддаваться спекуляциям.   Децентрализованный кроссчейн-мост Octus Bridge – это продукт команды Broxus. Мультисетевое решение второг

      в Новости криптовалют

    • Криптобиржа Binance уходит из России / Bitmama арестована в Москве / Взлом HTX

      Крупнейшая криптовалютная биржа мира Binance уходит из России. Почему это произошло и как будет работать новый правопреемник этой торговой площадки? Что происходит в РФ с первыми выпусками цифровых финансовых активов и тестами блокчейн-платформы с постквантовым шифрованием? Об этом и многом другом расскажем в новом выпуске Bits.media  

      в Новости криптовалют

×
×
  • Создать...