Если вы по-прежнему оставляете расширения браузера в системе входа на разблокированном ноутбуке, остановитесь прямо сейчас.
Нет ничего хуже, чем наблюдать, как ваш портфель, над которым вы трудились, оказывается стёртым, пока вы на минутку отходите на 5 минут — особенно когда протокол вообще не взламывали.
Мы уже видели крупные взломы смарт-контрактов, которые выводили сотни миллионов из DeFi-протоколов, но в этом недавнем инциденте всё было полностью локально. Злоумышленник не нашёл zero-day в смарт-контракте и не взломал инфраструктуру биржи; он просто воспользовался активной сессией на разблокированном устройстве. Если ваши средства лежат в горячем кошельке или у вас открыты веб-сессии, атакующий с физическим доступом или доступом к удалённому терминалу может незаметно подписывать транзакции, не вызывая никаких тревог.
Сравните это с аппаратной настройкой, где подтверждение с помощью физической кнопки обязательно. Даже если вредоносный скрипт перехватит вашу сессию на рабочем столе, холодное устройство мгновенно блокирует скрытый вывод средств на вашем $ETH or $BNB instantly, потому что требуется физическая верификация прямо на самом устройстве. Надеяться на простую память браузера, чтобы защитить ваши $BTC bags, — это то же самое, что запереть входную дверь, но оставить ключи в замке.
Сколько уровней физического подтверждения вы используете на самом деле, прежде чем разрешить транзакции покинуть ваш кошелёк?
#CryptoSecurity #Web3Security #SelfCustody
Нет ничего хуже, чем наблюдать, как ваш портфель, над которым вы трудились, оказывается стёртым, пока вы на минутку отходите на 5 минут — особенно когда протокол вообще не взламывали.
Мы уже видели крупные взломы смарт-контрактов, которые выводили сотни миллионов из DeFi-протоколов, но в этом недавнем инциденте всё было полностью локально. Злоумышленник не нашёл zero-day в смарт-контракте и не взломал инфраструктуру биржи; он просто воспользовался активной сессией на разблокированном устройстве. Если ваши средства лежат в горячем кошельке или у вас открыты веб-сессии, атакующий с физическим доступом или доступом к удалённому терминалу может незаметно подписывать транзакции, не вызывая никаких тревог.
Сравните это с аппаратной настройкой, где подтверждение с помощью физической кнопки обязательно. Даже если вредоносный скрипт перехватит вашу сессию на рабочем столе, холодное устройство мгновенно блокирует скрытый вывод средств на вашем $ETH or $BNB instantly, потому что требуется физическая верификация прямо на самом устройстве. Надеяться на простую память браузера, чтобы защитить ваши $BTC bags, — это то же самое, что запереть входную дверь, но оставить ключи в замке.
Сколько уровней физического подтверждения вы используете на самом деле, прежде чем разрешить транзакции покинуть ваш кошелёк?
#CryptoSecurity #Web3Security #SelfCustody
