Jump to content

Recommended Posts

Posted

kriptoinvestor_poteryal_6_5_mln_iz_za_pokupki_skomprometirovannogo_kholodnogo_koshelka.webp

 

Компания SlowMist, работающая в сфере безопасности блокчейнов, сообщила о пользователе, потерявшем $6,5 млн в криптовалютах после покупки со скидкой холодного кошелька, который оказался взломанным.

Пользователь купил этот кошелек через платформу Douyin, китайскую версию TikTok. У Douyin есть функция электронной коммерции — Douyin Shop, позволяющая продавцам предлагать различные продукты. Закрытый ключ был скомпрометирован сразу же при его создании, и средства пользователя были украдены из кошелька в течение нескольких часов.

 

Эксперты по безопасности SlowMist предупредили, что на первый взгляд приобретение холодного кошелька на выгодных условиях может показаться хорошим способом сэкономить деньги. Однако кошельки в «заводской упаковке» или продаваемые «со скидкой», часто подделываются мошенниками, а сниженная цена — это лишь способ заманить побольше жертв. Не стоит переводить все свое состояние на кошелек, который продается на несколько сотен долларов дешевле, иначе это может оказаться не экономией денег, а «выбрасыванием жизни на ветер».

 

Пользователь под псевдонимом Hella, ранее работавший под руководством Цзиханя У (Jihan Wu), сооснователя компании Bitmain по производству ASIC-майнеров, рассказал, что похожий случай произошел с его близким другом. Он тоже купил скомпрометированный кошелек, который оказался тщательно спланированной ловушкой.

 

 

Подробнее: https://bits.media/kriptoinvestor-poteryal-6-5-mln-iz-za-pokupki-skomprometirovannogo-kholodnogo-koshelka/

Posted

Интересно что конкретно за кошелек и как его взломали.

Самое простое, что я видел, это к кошельку карточки для бэкапа сидов уже заполненные шли, и в инструкции написано, что их надо использовать при начале работы с кошельком. Если юзер на это попался, то у меня скорее вопрос, откуда у него 6+млн.
Аппаратно что-то в кошельке намутить это та еще задача, самое простое это ложный генератор, который будет из заранее определенного набора выдавать сид. Потому что если там честная генерация, то еще надо софт чтоб человек поставил, который этот сид будет отправлять злоумышленнику как-то.

Нормальные аппаратные кошельки легко разбираются, и можно сравнить PCB платы с референсом на сайте производителя. А вот как раз заливать пластиком, типа чтоб не вмешались во внутрянку, я считаю медвежьей услугой.

Кстати недавно не нашел у Ledger на сайте референсов плат, они снесли эти разделы с сайта, что в моем понимании тоже очередной выстрел себе в ногу.

Posted

Обнародуют кошелёк и начнётся свистопляска !

Клиент конечно не кит со своими 60-70 монетками , но в том то и дело что таких подавляющее большинство и именно для них делались Трезоры и Леджеры .

Не у одной тысячи криптанов затряслись сегодня поджилки за честно заработаное . 

Бумага конечно менее удобна , но безопасность несравнимая .

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Инвестор из Флориды потерял $860 000 на сигнальной торговле через фейковую платформу

      Криптоинвестор из Флориды Брайан Файрстоун (Brian Firestone) обвинил Alpha Stock Investment Training Center (ASITC) в сотрудничестве с мошеннической биржей CoinBridge Partners, из-за чего мужчина лишился $860 000. Согласно иску, поданному Файрстоуном в суд округа Колорадо, в декабре к нему обратился человек по имени Джон Смит, назвавшийся представителем ASITC. Смит предложил мужчине научить его торговать криптовалютами, и в рамках «обучения» ему было выделено $500. На веб-сайте уже не функц

      in Новости криптовалют

    • Из-за израильско-иранского конфликта крипторынок потерял $160 млрд

      Эскалация конфликта между Израилем и Ираном, начавшаяся с израильских авиаударов по ядерным объектам Ирана 12 июня, спровоцировала массовую распродажу цифровых активов и резкое падение капитализации криптовалютного рынка, сообщили аналитики финансовой компании Finbold. За шесть дней, прошедших с начала военного конфликта, криптовалютных рынок потерял более $160 млрд. Уже в первые сутки после обмена ударами объемы ликвидаций позиций криптотрейдеров составили свыше $1 млрд. По состоянию на

      in Новости криптовалют

    • Бывший глава Animoca потерял криптосбережения после взлома Zoom

      Инвестиционный партнер Hypersphere и бывший руководитель Animoca Brands Мехди Фарук (Mehdi Farooq) потерял сбережения в криптовалюте из-за фишингового взлома Zoom. Атака на криптокошельки бизнесмена началась с внешне безобидного сообщения в Telegram от имени его знакомого Алекса Лина (Alex Lin), который попросил об онлайн встрече в Zoom.   Незадолго до встречи Линь предлагал Фаруку перейти для созвона в сервис Zoom Business «ради соблюдения правил», объясняя, что к их беседе присоедин

      in Новости криптовалют

    • Cork Protocol потерял $12 млн из-за эксплойта смарт-контракта

      Децентрализованная финансовая платформа Cork Protocol подверглась хакерской атаке, в результате которой были похищены «обернутые» токены wstETH на сумму около $12 млн. По данным аналитиков по кибербезопасности CyversAlerts, вредоносный контракт был развернут 28 мая. Хакерская атака продлилась 16 минут и 45 секунд. Для кражи криптоактивов злоумышленник использовал уязвимость в вычислении обменных курсов Cork Protocol.   Он создал фальшивые токены и использовал их, чтобы сработала автом

      in Новости криптовалют

    • Cork Protocol потерял $12 млн из-за эксплойта смарт-контракта

      Децентрализованная финансовая платформа Cork Protocol подверглась хакерской атаке, в результате которой были похищены «обернутые» токены wstETH на сумму около $12 млн. По данным аналитиков по кибербезопасности CyversAlerts, вредоносный контракт был развернут 28 мая. Хакерская атака продлилась 16 минут и 45 секунд. Для кражи криптоактивов злоумышленник использовал уязвимость в вычислении обменных курсов Cork Protocol.   Он создал фальшивые токены и использовал их, чтобы сработала автом

      in Новости криптовалют

×
×
  • Create New...