В последние дни в СМИ по кибербезопасности сообщили об инциденте в macOS, который стоит учитывать пользователям Web3: злоумышленники использовали уязвимости, связанные с Screen Sharing, чтобы проникнуть на устройства, и установили майнер Monero.
Похоже, что это не имеет отношения к кошельку, но на самом деле это очень важно.
Многие судят о безопасности кошелька по мнемонической фразе и подписям транзакций, но при этом игнорируют ту машину, на которой работает кошелёк. Если злоумышленник уже получил контроль над устройством, ему не обязательно сразу переводить монеты — он может сначала понаблюдать за браузером, перехватить изображение с экрана, прочитать локальные файлы и дождаться, пока вы в следующий раз откроете кошелёк или войдёте на платформу для торговли. Тогда он и начнёт действовать.
Самое неприятное в таких атаках то, что устройство может продолжать нормально работать. Компьютер просто начинает медленнее работать, шумит вентилятор и растёт расход энергии — пользователь легко решает, что это «стареет система», а не то, что в неё уже внедрили вредоносную программу.
Сейчас я также разделяю устройства кошелька по уровням:
Для повседневной работы и развлечений используйте обычный компьютер: не входите в аккаунты с крупными активами и не подключайте устройства к долгосрочным хранилищам-кошелькам. Для действительно важных подписей по возможности используйте отдельное устройство и своевременно обновляйте систему. Если появились необычный перегрев, зависания или записи о неизвестном удалённом доступе — сначала приостановите операции, не продолжайте вводить пароль или выполнять подпись.
Мобильные мультицепочные инструменты вроде CatWallet могут снизить необходимость переключаться между разными приложениями, но они решают вопрос эффективности управления активами, а не проблему заражения устройства. Безопасность телефона, компьютера и самих приложений кошелька всё равно нужно проверять отдельно.
Проще всего упустить из виду следующий момент: безопасность кошелька зависит не только от самого кошелька — она также зависит от того, на каком устройстве вы его открываете.
Вы специально готовите отдельное устройство для операций с зашифрованными активами? Или считаете, что обычного компьютера достаточно, если включить обновления системы и антивирус?
#Безопасность кошелька #Безопасность Web3 #Кибербезопасность #CatWallet