قبل بضعة أيام، اندلع فجأة سرقة أموال Binance، وفي الأيام القليلة الماضية، تم الكشف عن سرقة okx، الأمر يشبه حقًا تناول البطيخ في حقل البطيخ واحدًا تلو الآخر.
ونتيجة لذلك، فإن العديد من أعضاء المجموعة مبتذلون للغاية، ويتساءلون عما إذا كان لا يزال بإمكانهم طرحها في البورصة؟
أعتقد أن هذا الصديق لم يختبر البجعة السوداء السابقة، ومن الجيد أن يشعر بالقلق، لكنه غير معتاد على التشغيل الطبيعي لدائرة العملة، وهذه الحالات القليلة عبارة عن قراصنة يستهدفون كبار المستثمرين.
إن توزيع الأموال عبر العديد من البورصات هو العملية الأساسية التي يجب على Laojiao القيام بها، وليست هناك حاجة للنظر إلى البورصات الموجودة أسفل المراكز الخمسة الأولى.
الآن دعونا نراجع عملية الوقت بأنفسنا، كيف كانت حادثة okx؟
حلّوا مشكلة الـfud لدى الجميع، هل من الممكن أن تكون حادثة تخص موظفين استقالوا؟ وهل يمكن أن يقوم شيو مينغتشينغ بالتحقيق باتجاه اكتشاف “العمّال داخل النظام/المتآمرين”؟
بالطبع هذه مجرد تخميناتي، والأسباب كالتالي:
قبل أيام، اختبروا/أحرقوا أكثر من 200 من “baking/dog” ثم ظهرت فورًا عدة حالات سرقة. من الصعب ألا نشكّ أنها ليست حادثة مستقلة!
اطلعت على أوقات عدة حالات سرقة؛ بعضها تم كشفه، وبعضها لم يُكشف بعد لكن من تواصلوا معي بالرسائل الخاصة أخبروني عنه. نظرت إلى الأوقات، فوجدت أن هناك حالات حدثت في أوقات: 1 و3 و4 و5 و7 تقريبًا. وفي كل مرة كان هناك شخص واحد تم اختراقه. التوقيت “بالصدفة” كان دقيقًا جدًا: في منتصف الليل/ساعات الفجر يكون الصينيون عادةً نائمين. ومع ذلك تمكنوا من اختيار مجموعة من العملاء الصينيين ممن لديهم إجراءات أمان غير صارمة. هذا مريب جدًا! huangshiyuan17 في 1:30 صباحًا، AsAnEgg في 4:30 صباحًا

بالنسبة للسرقة من قِبل الغرباء، فمن المؤكد أنهم يسرقون خلال فترة قصيرة وبشكل دفعة واحدة، ولن يطيلوا “خط الهجوم” كثيرًا—لا يستهدفون واحدًا تلو الآخر. هذا يبدو أكثر كأنه اختبار لشيء ما أو لتفادي شيء ما؛
أكبر حساب تم اختراقه حتى الآن لم يُكشف عنه. لكن المعلومات التي حصلت عليها تقول إنه ظهرت بدايةً حوالي الساعة 7 صباحًا. كانت المبالغ تقارب 35 مليونًا، وآخر عملية تم فيها سحب أكبر مبلغ كانت أيضًا في النهاية. بالتأكيد هناك شيء مريب، ولا يتماشى ذلك مع الأمور المعتادة.
العملاء الذين تمّ سرقتهم تمّت سرقة حساباتهم بتحويل u إلى e، ويحدث ذلك بمتوسط ساعة واحدة لسرقة مستخدم واحد. وهم على دراية تامة بالتحكم الداخلي في الموافقات الخاصة بسحب الأموال من ok! والآن هم ما زالوا في مرحلة الشك فقط، ويحتاج الأمر إلى مزيد من التحقيق والدراسة!
فيما يلي بعض الشروط التي يجب الانتباه إليها:
1. تطبيق Google Authenticator مرتبط الآن بحساب Google الخاص بك. إذا تم اختراق حساب Google، فسيتم أيضًا اختراق التحقق الثنائي. لذلك يجب حماية حساب Google. حساباتي الرئيسيتان في Google أستخدم فيها YubiKey. وهذا يعني أنه عند تسجيل الدخول من أي جهاز جديد، يجب أن تتم التحقق عبر YubiKey المادي الخاص بي. يجب أن ينتبه الجميع لهذا الأمر.
2. رموز Google للتحقق يتم إدارتها محليًا. بعد ذلك، تم ترقية رموز Google لربطها بالبريد الإلكتروني. إذا تم اختراق البريد الإلكتروني، فسيتمكن أي شخص من استعادة رموز Google المرتبطة إلى هاتف جديد عبر خطوة واحدة. نصيحتي: لا تستخدم ربط رموز Google مع البريد الإلكتروني. أفضل طريقة لنسخ رموز Google احتياطيًا هي تصديرها إلى عدة صور لرموز QR، ثم تخزين النسخ الإلكترونية بشكل منفصل أو طباعتها وحفظها.
3. حاول قدر الإمكان استخدام نظام آبل، ليس لأن آبل لا يمكن أن يحدث فيها خلل بالتأكيد، لكن مقارنةً بنظام Windows من حيث الأمان فستكون أعلى.
4. لا تضغط أبدًا على الروابط الغريبة، سواء على الهاتف أو على الكمبيوتر.
5. حاول حذف الكاش (الملفات المؤقتة) في الكمبيوتر قدر الإمكان، ولا تُثبّت الكثير من الإضافات بإصدارات المطورين. استخدم الإضافات الشائعة (المعروفة)، وقم بالتحديث بشكل دوري.
6. منع مراقبة الهاتف: كان صديقي يعمل في مجال الإنترنت وتقنية المعلومات، وقال لي إن الهاتف يمكن مراقبته لقراءة الرسائل القصيرة. ساعة Xiaotian cai الذكية لديها مثل هذه الوظيفة ويمكنها استقبال الرسائل بالنيابة. لذلك قد يكون الهاتف قد تم زرع فيه نوع من البرامج، وقد يكون أيضًا. والأقوى من ذلك: إذا اتصل الهاتف بمحطة تزوير (pseudo base station)، فربما تم اعتراض/التقاط رسائل الهاتف النصية. نصيحة: الأفضل استخدام آيفون ~~.
7. لا تربط ببساطة شبكات WiFi غريبة. لا تُثبّت ما يسمى بكلمات مرور WiFi “العامة/الكونية”، وإذا استخدمت شبكة شخصٍ ما فأنت بذلك تسمح له أيضًا بالوصول إليك.
8. أنشئ بريدًا إلكترونيًا جديدًا لاستخدامه فقط للتحقق في البورصات، منفصلًا ماديًا عن حياتك اليومية وباقي العمل. بهذه الطريقة تمنع الأمر عمليًا على مستوى الواقع.
9. بالنسبة للمبالغ الكبيرة، مثل BTC، يُفضّل إبقاؤها في محفظة باردة إذا لم تكن تنوي البيع.
10. لا تُعَيِّر الهاتف الخاص بالمعاملات لأحد، واحفظ كلمات المرور جيدًا، بما في ذلك أقرب الناس لك.
11. تجنب رفع صور عالية الدقة بدون زوايا إلى الإنترنت عادةً. فالـAI أصبحت قوية جدًا في دمج الوجوه/الأشخاص، وتقنية الطباعة ثلاثية الأبعاد مذهلة للغاية. كثير من الأمور إذا حدثت مرةً فسيكون الوقت قد فات.