Binance Square
evilcos
20 පෝස්ටු

evilcos

0 හඹා යමින්
1 හඹා යන්නන්
2 කැමති විය
පෝස්ටු
·
--
சமீபத்தில் சில பாதுகாப்பு சார்ந்த கடினமான கேள்விகள் எழுப்பப்பட்டுள்ளன; அவற்றிற்கெல்லாம் நிச்சயமாக என்னிடம் பதில்கள் இருக்கின்றன, மேலும் பதில்களும் ஏற்கனவே பகிரப்பட்டுள்ளன. ஆனால் நான் வீண் பேச்சை உண்மையிலேயே விரும்பவில்லை. கேள்விகளின் கருத்துப் பகுதியில் சூப்பரான விஷயங்கள் இருக்கின்றன; இந்த விஷயத்தில் உங்களின் அறிவை உயர்த்த விரும்பினால், அதைப் பார்த்து மேலும் பலவாறு குறிப்பெடுத்து, அதிகமாக சிந்தியுங்கள்... உங்களையே நம்புங்கள்; காயின் (கிரிப்டோ) வர்த்தகத்தில் கூட இவ்வளவு சம்பாதிக்க முடிந்தால், பாதுகாப்பு நிச்சயமாக பிரச்சினையில்லை!😊
சமீபத்தில் சில பாதுகாப்பு சார்ந்த கடினமான கேள்விகள் எழுப்பப்பட்டுள்ளன; அவற்றிற்கெல்லாம் நிச்சயமாக என்னிடம் பதில்கள் இருக்கின்றன, மேலும் பதில்களும் ஏற்கனவே பகிரப்பட்டுள்ளன. ஆனால் நான் வீண் பேச்சை உண்மையிலேயே விரும்பவில்லை. கேள்விகளின் கருத்துப் பகுதியில் சூப்பரான விஷயங்கள் இருக்கின்றன; இந்த விஷயத்தில் உங்களின் அறிவை உயர்த்த விரும்பினால், அதைப் பார்த்து மேலும் பலவாறு குறிப்பெடுத்து, அதிகமாக சிந்தியுங்கள்...

உங்களையே நம்புங்கள்; காயின் (கிரிப்டோ) வர்த்தகத்தில் கூட இவ்வளவு சம்பாதிக்க முடிந்தால், பாதுகாப்பு நிச்சயமாக பிரச்சினையில்லை!😊
လက်ရှိမှာ လူတချို့က plaintext mnemonic စကားလုံးတွေကို အလွယ်တကူ မျက်နှာချင်းဆိုင် အတိအကျပဲ password manager ထဲမှာ တိုက်ရိုက် backup လုပ်နေတုန်းပဲလား?
လက်ရှိမှာ လူတချို့က plaintext mnemonic စကားလုံးတွေကို အလွယ်တကူ မျက်နှာချင်းဆိုင် အတိအကျပဲ password manager ထဲမှာ တိုက်ရိုက် backup လုပ်နေတုန်းပဲလား?
මේ වගේ තව කෙනෙක් mnemonic එකේ screenshot අරගෙන එය album එකට දාලා backup කරන්නේද?
මේ වගේ තව කෙනෙක් mnemonic එකේ screenshot අරගෙන එය album එකට දාලා backup කරන්නේද?
මාසික වැටුප ඩොලර් 5Kක් වන ඉංජිනේරුවෙක් ඩොලර් මිලියන 10ක වත්කම් ආරක්ෂා කරමින් සිටිනවා. එතකොට, ඔයා ඔහුට විශ්වාස කරන්නේ—ඔහුට වෙනස් කරලා ගන්න බැරි නිසාද, නැත්තම් වෙනස් කරලා ගන්න බැරි නිසාද?
මාසික වැටුප ඩොලර් 5Kක් වන ඉංජිනේරුවෙක් ඩොලර් මිලියන 10ක වත්කම් ආරක්ෂා කරමින් සිටිනවා. එතකොට, ඔයා ඔහුට විශ්වාස කරන්නේ—ඔහුට වෙනස් කරලා ගන්න බැරි නිසාද, නැත්තම් වෙනස් කරලා ගන්න බැරි නිසාද?
உங்கள் ஏணி (ladder) நிரலில் எந்தச் சந்தேகமும் இல்லை என்றாலும், நீங்கள் அமைத்துள்ள ப்ராக்சி (proxy) வழி தீங்கு செய்கிறதெனில், Google/X/Binance/OKX ஆகியவற்றில் உங்கள்மீது நேரடியாக man-in-the-middle (MITM) தாக்குதல் செய்ய முடியுமா? நீங்கள் இந்த ப்ராக்சி வழியை கட்டுப்படுத்தும் ஹேக்கராக இருந்தால், நீங்கள் எப்படி செய்வீர்கள்?
உங்கள் ஏணி (ladder) நிரலில் எந்தச் சந்தேகமும் இல்லை என்றாலும், நீங்கள் அமைத்துள்ள ப்ராக்சி (proxy) வழி தீங்கு செய்கிறதெனில், Google/X/Binance/OKX ஆகியவற்றில் உங்கள்மீது நேரடியாக man-in-the-middle (MITM) தாக்குதல் செய்ய முடியுமா? நீங்கள் இந்த ப்ராக்சி வழியை கட்டுப்படுத்தும் ஹேக்கராக இருந்தால், நீங்கள் எப்படி செய்வீர்கள்?
සමාලෝචනයක් කළාම, මේ සතියේ ක්‍රිප්ටෝ වර්ල්ඩ් එකේ පුද්ගලික ක්‍රීඩකයන් අපිගෙන් උදව් ඉල්ලා ආපු සොරකම් සිද්ධීන් අතර, ඩොලර් මිලියන 1 ඉක්මවන විශාල මුදල් සහිත සිද්ධි දෙකක්, ඩොලර් මිලියන 2 ඉක්මවන මුදල් සහිත සිද්ධියක් එකක්, සහ ඩොලර් මිලියන 6.5 ඉක්මවන මුදල් සහිත සිද්ධියක් එකක් තිබුණා. කුඩා මුදල් ගැන වැඩිදුර කියන්න එපා—ඒකම හොඳටම දුකක්. මෙන්න මගේ අත්දැකීමක්: ආරක්ෂක අවදානම් කියන්නේ ඔබේ දෘශ්‍යය නොපෙනෙන අන්ධ ස්ථානයක සැඟවුණු යක්ෂයා වගේ. ඔබට නොපේන්නත් පුළුවන්, නමුත් එහෙමයි—එතැනම තියෙනවා. යම් අවස්ථාවක, යම් තත්වයක, ඒ යක්ෂයා නැගිටලා ඉස්සරහට එනවා. කිසිවෙක්ටම සම්පූර්ණයෙන්ම වළක්වාගන්න බැහැ; නමුත් ඕනෑම කෙනෙකුටම අවස්ථාවක් තියෙනවා—ඔයාගේ ඔරොත්තු දීමේ හැකියාව/ශක්තිමත් බව/විශ්වාසනීයත්වය බොහොම වැඩිකරගන්න පුළුවන්. වැරදියට පය තැබීම (පැණිගැටුමට වැටීම) හොඳම පාඩම. ඔබට විශාල පාඩුවක් නොවෙලා, කුඩා පාද ගැටුමක් පමණක් වැටුනේ ඇති කියලා මම හිතනවා.
සමාලෝචනයක් කළාම, මේ සතියේ ක්‍රිප්ටෝ වර්ල්ඩ් එකේ පුද්ගලික ක්‍රීඩකයන් අපිගෙන් උදව් ඉල්ලා ආපු සොරකම් සිද්ධීන් අතර, ඩොලර් මිලියන 1 ඉක්මවන විශාල මුදල් සහිත සිද්ධි දෙකක්, ඩොලර් මිලියන 2 ඉක්මවන මුදල් සහිත සිද්ධියක් එකක්, සහ ඩොලර් මිලියන 6.5 ඉක්මවන මුදල් සහිත සිද්ධියක් එකක් තිබුණා.

කුඩා මුදල් ගැන වැඩිදුර කියන්න එපා—ඒකම හොඳටම දුකක්.

මෙන්න මගේ අත්දැකීමක්: ආරක්ෂක අවදානම් කියන්නේ ඔබේ දෘශ්‍යය නොපෙනෙන අන්ධ ස්ථානයක සැඟවුණු යක්ෂයා වගේ. ඔබට නොපේන්නත් පුළුවන්, නමුත් එහෙමයි—එතැනම තියෙනවා. යම් අවස්ථාවක, යම් තත්වයක, ඒ යක්ෂයා නැගිටලා ඉස්සරහට එනවා.

කිසිවෙක්ටම සම්පූර්ණයෙන්ම වළක්වාගන්න බැහැ; නමුත් ඕනෑම කෙනෙකුටම අවස්ථාවක් තියෙනවා—ඔයාගේ ඔරොත්තු දීමේ හැකියාව/ශක්තිමත් බව/විශ්වාසනීයත්වය බොහොම වැඩිකරගන්න පුළුවන්.

වැරදියට පය තැබීම (පැණිගැටුමට වැටීම) හොඳම පාඩම. ඔබට විශාල පාඩුවක් නොවෙලා, කුඩා පාද ගැටුමක් පමණක් වැටුනේ ඇති කියලා මම හිතනවා.
ඔබගේ මුදල් පසුගිය ගනුදෙනු/පණිවිඩ දැනුම්දීම් වැනි දේවල් වීඩියෝව වගේ පසුගිය වාර්තා ලෙස පෙනෙනවා නම් කලබල වෙන්න එපා. ඔබගේ mnemonic seed/passphrase/ප්‍රයිවේට් යතුර (private key) බෙදී ගොස් නැහැ, අසාමාන්‍ය අවසර (unauthorized access) එකක්ත් නැහැ. මෙවැනි ගනුදෙනු පෙනෙන්නට තාක්ෂණික හේතු දෙකක් තියෙනවා: 1/ ව්‍යාජ Token කොන්ත්‍රාත් කේතයේ සිදුවීම් ලොග (event logs) ව්‍යාජ ලෙස සකස් කිරීම (උදා: Fig 2/3/4). Token එකම ව්‍යාජ බැවින්, කොන්ත්‍රාත් කේතයට ලොගවල විස්තර පාලනය කරලා අදාළ ලොග ප්‍රතිදානය කරන්න පුළුවන්. වොලට් එක/බ්ලොක්චේන් බ්‍රවුසරය ලොගවල විස්තර මත පදනම්ව අදාළ පණිවිඩ දැනුම්දීම් සහ පසුගිය වාර්තා (history records) පෙන්වයි. මෙය මූලික මූලධර්මය; විස්තර දීර්ඝ කරලා පැහැදිලි කරන්නේ නැහැ—සිතා ගන්න විතරයි. මෙම විශේෂාංගය ව්‍යාජ Token භාවිත කරන විට පරිශීලකයාට බියක් ඇතිවෙන්න ඉඩ තියෙනවා; වොලට් එකේ යම් අසාමාන්‍ය දෙයක් සිදු වුණා වගේ හැඟීමක් එන්න පුළුවන්. එවෙලේ වොලට් එකේ අවදානම් (risk) දැනුම්දීම් හොඳින් සකස් කර තිබිය යුතුයි. වීඩියෝව සහ පින්තූරවල පෙන්වා ඇති දැනුම්දීම් වගේ ඒවා තරමක් පැහැදිලියි. ...
ඔබගේ මුදල් පසුගිය ගනුදෙනු/පණිවිඩ දැනුම්දීම් වැනි දේවල් වීඩියෝව වගේ පසුගිය වාර්තා ලෙස පෙනෙනවා නම් කලබල වෙන්න එපා. ඔබගේ mnemonic seed/passphrase/ප්‍රයිවේට් යතුර (private key) බෙදී ගොස් නැහැ, අසාමාන්‍ය අවසර (unauthorized access) එකක්ත් නැහැ.

මෙවැනි ගනුදෙනු පෙනෙන්නට තාක්ෂණික හේතු දෙකක් තියෙනවා:

1/ ව්‍යාජ Token කොන්ත්‍රාත් කේතයේ සිදුවීම් ලොග (event logs) ව්‍යාජ ලෙස සකස් කිරීම (උදා: Fig 2/3/4). Token එකම ව්‍යාජ බැවින්, කොන්ත්‍රාත් කේතයට ලොගවල විස්තර පාලනය කරලා අදාළ ලොග ප්‍රතිදානය කරන්න පුළුවන්. වොලට් එක/බ්ලොක්චේන් බ්‍රවුසරය ලොගවල විස්තර මත පදනම්ව අදාළ පණිවිඩ දැනුම්දීම් සහ පසුගිය වාර්තා (history records) පෙන්වයි. මෙය මූලික මූලධර්මය; විස්තර දීර්ඝ කරලා පැහැදිලි කරන්නේ නැහැ—සිතා ගන්න විතරයි. මෙම විශේෂාංගය ව්‍යාජ Token භාවිත කරන විට පරිශීලකයාට බියක් ඇතිවෙන්න ඉඩ තියෙනවා; වොලට් එකේ යම් අසාමාන්‍ය දෙයක් සිදු වුණා වගේ හැඟීමක් එන්න පුළුවන්. එවෙලේ වොලට් එකේ අවදානම් (risk) දැනුම්දීම් හොඳින් සකස් කර තිබිය යුතුයි. වීඩියෝව සහ පින්තූරවල පෙන්වා ඇති දැනුම්දීම් වගේ ඒවා තරමක් පැහැදිලියි.

...
Cetus 被盗 사건ය සම්බන්ධයෙන් Sui පදනම මූල්‍ය වගකීමෙන් කටයුතු කිරීමෙන් පසුව, පරිශීලකයන්ට දැනට බොහෝ මුදල් ආපසු ලබාගත හැකියි. SlowMist ද, @JaceHoiX නමැති පුද්ගලයාගෙන් අමෙරිකානු ඩොලර් 20,000 ක පුද්ගලික ත්‍යාගයක් (donation) ලැබී ඇත; ඉතා කෘතඥතාව!🫡 හැකර්වරුන්ගේ අධීක්ෂණය තවමත් සිදුවෙමින් පවතී; කරුණාකර බලා සිටිමු.
Cetus 被盗 사건ය සම්බන්ධයෙන් Sui පදනම මූල්‍ය වගකීමෙන් කටයුතු කිරීමෙන් පසුව, පරිශීලකයන්ට දැනට බොහෝ මුදල් ආපසු ලබාගත හැකියි. SlowMist ද, @JaceHoiX නමැති පුද්ගලයාගෙන් අමෙරිකානු ඩොලර් 20,000 ක පුද්ගලික ත්‍යාගයක් (donation) ලැබී ඇත; ඉතා කෘතඥතාව!🫡

හැකර්වරුන්ගේ අධීක්ෂණය තවමත් සිදුවෙමින් පවතී; කරුණාකර බලා සිටිමු.
බිට්කොයින් තබාගැනීම, ප්‍රති-වයිරස් මෘදුකාංගයක් භාවිතා කිරීම, මුරපද කළමනාකරුවෙක් භාවිතා කිරීම — මේ තුනේ පොදු ලක්ෂණය නම්: පෙනෙන්නට සරලය කියලා. නමුත් නිසි ලෙස, ආරක්ෂිතව එය දිගටම කරගෙන යාමට නම් ඉතාම අමාරුයි. අතථ්‍ය ලෝකයේ අමාරුම දෙය එක් දෙයක්ම...
බිට්කොයින් තබාගැනීම, ප්‍රති-වයිරස් මෘදුකාංගයක් භාවිතා කිරීම, මුරපද කළමනාකරුවෙක් භාවිතා කිරීම — මේ තුනේ පොදු ලක්ෂණය නම්: පෙනෙන්නට සරලය කියලා. නමුත් නිසි ලෙස, ආරක්ෂිතව එය දිගටම කරගෙන යාමට නම් ඉතාම අමාරුයි. අතථ්‍ය ලෝකයේ අමාරුම දෙය එක් දෙයක්ම...
ගැටුම්කාරී ස්ථාවරය පුද්ගලයාගේ හැඟීම් සහ විනිශ්චයය පවා තීරණය කරයි; උදාහරණයක් ලෙස සොරකම/මැලවීමේ සිද්ධියක් සිදුවූ පසු, අපගේ ආරම්භක පියවර වන්නේ පීඩිතයන්ගේ අලාභය නවත්වමින් අහිමි වූ දේ නැවත ලබා ගැනීමට වහා උදව් කිරීමයි. අපි මෙම ක්‍රියාවට හැකි තරම් බොහෝ සම්පත් ඒකාබද්ධ කර යෙදවිය හැක; එය මධ්‍යගත ලෙස පෙනුනත්. මම විමධ්‍යගත නොවී පවතින ආත්මය සුරැකීමට කටයුතු කරන අයට ගරු කරනවා, නමුත් එම පුද්ගලයා සොරකම්වී තිබිය යුතුයි—ඔහුට විමධ්‍යගත නොවන බලතල යොදාගැනීමේ අදහසක් හෝ ක්‍රියාවක් නැතිව. නරක ක්‍රියා කරන පුද්ගලයා පළමුව නීති බිඳ දමයි; ඔහු වෙනුවෙන් ඔබ ඔහුගේ සැලසුම් ගැන සිතන්නත් උදව් කරන්නේ? එසේ නම්, ව්‍යාජ පුණ්‍යයෙන් ඔබත් ඔබවමත් නොමඟ යවමින් අනෙකාත් නොමඟ යවන්නේ නැද්ද? නිවැරදි ක්‍රමය කුමක්ද? ඔබ ඇත්තටම විමධ්‍යගත නොවන ආත්මය සුරකින්නට වුවමනා නම්, ඔබට ඒ ගැන විලාසිතාවට “don’t be evil (නපුරු නොවන්න)” කියලා කෑගැසීම පමණක් නොවෙයි; එය “can’t be evil (නපුරු වීම කළ නොහැක)” ලෙස ක්‍රමලේඛණය කළ යුතුයි. ඇත්තටම ආරක්ෂක අනතුරක් සිදුවුවහොත් කිසිවෙකුට විමධ්‍යගත නොවන බලතල යොදා මැදිහත් වීමට හැකියාවක් නැත්නම්, හෝ එයට යොදාගැනීමේ පිරිවැය ඉතාම ඉහළ නම්. එවැනි නියමයක් තිබුනත් විමධ්‍යගත බලතල යොදාගැනීමේ අදහස ඇති වුවත් එය ක්‍රියාත්මක කළ නොහැකි. කලින් කිව්වා වගේම, මෙය අඳුරු වනාන්තරයක්. ආරක්ෂාව පිළිබඳ දැනුම වැඩි කරගෙන ඔබවම සවිමත් කරගන්න; අවම වශයෙන්, ඔබට හැක් කෙරෙන්නට ඇති අවදානම් සීමා කරගන්න පුළුවන්.
ගැටුම්කාරී ස්ථාවරය පුද්ගලයාගේ හැඟීම් සහ විනිශ්චයය පවා තීරණය කරයි; උදාහරණයක් ලෙස සොරකම/මැලවීමේ සිද්ධියක් සිදුවූ පසු, අපගේ ආරම්භක පියවර වන්නේ පීඩිතයන්ගේ අලාභය නවත්වමින් අහිමි වූ දේ නැවත ලබා ගැනීමට වහා උදව් කිරීමයි. අපි මෙම ක්‍රියාවට හැකි තරම් බොහෝ සම්පත් ඒකාබද්ධ කර යෙදවිය හැක; එය මධ්‍යගත ලෙස පෙනුනත්.

මම විමධ්‍යගත නොවී පවතින ආත්මය සුරැකීමට කටයුතු කරන අයට ගරු කරනවා, නමුත් එම පුද්ගලයා සොරකම්වී තිබිය යුතුයි—ඔහුට විමධ්‍යගත නොවන බලතල යොදාගැනීමේ අදහසක් හෝ ක්‍රියාවක් නැතිව.

නරක ක්‍රියා කරන පුද්ගලයා පළමුව නීති බිඳ දමයි; ඔහු වෙනුවෙන් ඔබ ඔහුගේ සැලසුම් ගැන සිතන්නත් උදව් කරන්නේ? එසේ නම්, ව්‍යාජ පුණ්‍යයෙන් ඔබත් ඔබවමත් නොමඟ යවමින් අනෙකාත් නොමඟ යවන්නේ නැද්ද?

නිවැරදි ක්‍රමය කුමක්ද? ඔබ ඇත්තටම විමධ්‍යගත නොවන ආත්මය සුරකින්නට වුවමනා නම්, ඔබට ඒ ගැන විලාසිතාවට “don’t be evil (නපුරු නොවන්න)” කියලා කෑගැසීම පමණක් නොවෙයි; එය “can’t be evil (නපුරු වීම කළ නොහැක)” ලෙස ක්‍රමලේඛණය කළ යුතුයි. ඇත්තටම ආරක්ෂක අනතුරක් සිදුවුවහොත් කිසිවෙකුට විමධ්‍යගත නොවන බලතල යොදා මැදිහත් වීමට හැකියාවක් නැත්නම්, හෝ එයට යොදාගැනීමේ පිරිවැය ඉතාම ඉහළ නම්. එවැනි නියමයක් තිබුනත් විමධ්‍යගත බලතල යොදාගැනීමේ අදහස ඇති වුවත් එය ක්‍රියාත්මක කළ නොහැකි.

කලින් කිව්වා වගේම, මෙය අඳුරු වනාන්තරයක්. ආරක්ෂාව පිළිබඳ දැනුම වැඩි කරගෙන ඔබවම සවිමත් කරගන්න; අවම වශයෙන්, ඔබට හැක් කෙරෙන්නට ඇති අවදානම් සීමා කරගන්න පුළුවන්.
සැබෑ ආරක්ෂක සමාගම් ලෙස මුවාවී සිටින වංචනික කල්ලියක් හෙළිදරව් කිරීමක්... @JascottRecovery @SHIELDHUNTER_PR @BCRescue_ @ben__ethh මේවායින් බොහෝ දෙනා පවසන්නේ පසුම්බි සොරකම වැනි ආරක්ෂක ගැටලු විසඳිය හැකි බවය. නමුත් ඔවුන් පරිශීලකයන්ට නැවතත් තවත් හානියක් සිදුකරන අපරාධකාර කල්ලීන්... නමුත් මම කරන මෙම හෙළිදරව් කිරීමක් අර්ධ වශයෙන් පමණයි—සැබෑ විසඳුම නොවේ... කරුණාකර සොරකමට ලක් නොවීමට බලාගන්න. අහම්බෙන් සොරකමට ලක් වුණොත්, අනිවාර්යයෙන්ම සන්සුන්ව ඉන්න; නැවතත් කෙනෙකු කෙටි කාලයකින් විශ්වාස කරලා නොයන්න.
සැබෑ ආරක්ෂක සමාගම් ලෙස මුවාවී සිටින වංචනික කල්ලියක් හෙළිදරව් කිරීමක්...

@JascottRecovery @SHIELDHUNTER_PR @BCRescue_ @ben__ethh

මේවායින් බොහෝ දෙනා පවසන්නේ පසුම්බි සොරකම වැනි ආරක්ෂක ගැටලු විසඳිය හැකි බවය. නමුත් ඔවුන් පරිශීලකයන්ට නැවතත් තවත් හානියක් සිදුකරන අපරාධකාර කල්ලීන්...

නමුත් මම කරන මෙම හෙළිදරව් කිරීමක් අර්ධ වශයෙන් පමණයි—සැබෑ විසඳුම නොවේ... කරුණාකර සොරකමට ලක් නොවීමට බලාගන්න. අහම්බෙන් සොරකමට ලක් වුණොත්, අනිවාර්යයෙන්ම සන්සුන්ව ඉන්න; නැවතත් කෙනෙකු කෙටි කාලයකින් විශ්වාස කරලා නොයන්න.
ආරක්ෂිත උපදෙසක්: ඔබගේ මුදල් සොරකම් කර ඇත්නම්, ඔබේ ලිපිනය (wallet address) පොදු කර දක්වන්නටත් හොඳයි (පුද්ගලිකත්වය ගැන බියක් තිබේ නම් මැද අකුරු කිහිපයක් අඩුවෙන් පෙන්වා තැබිය හැක). නැත්නම් අවම වශයෙන් පහත ඇති මේ ක්‍රීඩකයාගෙන් ඉගෙන ගන්න—ඔහු හැකර් ලිපිනය පළ කළා. ඇයි මෙහෙම උපදෙසක් දෙනවාද? මීට පෙර සොරකම් වුණු තවත් එක් පරිශීලකයෙකුගේ සිද්ධියට නීතිය ක්‍රියාත්මක කරන අංශයන්ගේ මැදිහත්වීම තිබුණා. පරීක්ෂා කිරීමේදී හැකර් ලිපිනයේ තිබූ මුදල් පැමිණියේ මේ ක්‍රීඩකයාගෙන් බව හමු වුණා—ඒකෙන් පසුව ඔහු අනුගමනය කරලා දිගටම පරීක්ෂා කරන්න යන්නම තිබුණා... මම විවිධ ඉතිහාස දත්ත භාවිතා කරලා ඔහු ගැන සැකයක් ඉවත් කළා; නැතිනම් බොහෝ කරදර වන්නට ඉඩ තිබුණා. දැන් සමහර හැකර්වරුන් විශේෂයෙන්ම දොස් වෙන කෙනෙකුට හරවන්න (嫁祸) කැමතියි. එවිට ඔබට දරාගන්න තියෙන්නේ සොරකම් වූ මුදල් නිසා ඇතිවන වේදනාව පමණක් නොවෙයි; පසුව නීතිය ක්‍රියාත්මක කිරීමේ පරීක්ෂණ සඳහා සහයෝගයෙන් කටයුතු කිරීමටද අවස්ථාවක් ලැබෙන්න පුළුවන්... ඔබව සැකකරුවෙකු ලෙස සැලකීමත් අමාරු දෙයක්...
ආරක්ෂිත උපදෙසක්: ඔබගේ මුදල් සොරකම් කර ඇත්නම්, ඔබේ ලිපිනය (wallet address) පොදු කර දක්වන්නටත් හොඳයි (පුද්ගලිකත්වය ගැන බියක් තිබේ නම් මැද අකුරු කිහිපයක් අඩුවෙන් පෙන්වා තැබිය හැක). නැත්නම් අවම වශයෙන් පහත ඇති මේ ක්‍රීඩකයාගෙන් ඉගෙන ගන්න—ඔහු හැකර් ලිපිනය පළ කළා.

ඇයි මෙහෙම උපදෙසක් දෙනවාද? මීට පෙර සොරකම් වුණු තවත් එක් පරිශීලකයෙකුගේ සිද්ධියට නීතිය ක්‍රියාත්මක කරන අංශයන්ගේ මැදිහත්වීම තිබුණා. පරීක්ෂා කිරීමේදී හැකර් ලිපිනයේ තිබූ මුදල් පැමිණියේ මේ ක්‍රීඩකයාගෙන් බව හමු වුණා—ඒකෙන් පසුව ඔහු අනුගමනය කරලා දිගටම පරීක්ෂා කරන්න යන්නම තිබුණා... මම විවිධ ඉතිහාස දත්ත භාවිතා කරලා ඔහු ගැන සැකයක් ඉවත් කළා; නැතිනම් බොහෝ කරදර වන්නට ඉඩ තිබුණා.

දැන් සමහර හැකර්වරුන් විශේෂයෙන්ම දොස් වෙන කෙනෙකුට හරවන්න (嫁祸) කැමතියි. එවිට ඔබට දරාගන්න තියෙන්නේ සොරකම් වූ මුදල් නිසා ඇතිවන වේදනාව පමණක් නොවෙයි; පසුව නීතිය ක්‍රියාත්මක කිරීමේ පරීක්ෂණ සඳහා සහයෝගයෙන් කටයුතු කිරීමටද අවස්ථාවක් ලැබෙන්න පුළුවන්... ඔබව සැකකරුවෙකු ලෙස සැලකීමත් අමාරු දෙයක්...
තවත් කුඩා කණ්ඩායමක මතක වාක්‍ය/පුද්ගලික යතුර කාන්දුවීම් සම්බන්ධ සොරකම් සිදුවීමක් පෙනී ගොස් ඇත; කාන්දුවීමේ හේතුව නොදන්නා අතර හැකර්ගේ ලිපිනය මෙයයි: 0x9AB593baC174B4B792be8482b760Ce632d16392a වර්තමානයේ පෙනෙන්නේ ලාභය වැඩි නැති බවයි; සොරකම් වූ මුදල් පසුම්බි ලිපිනයන් 200කට ආසන්නයි. උදව් ඉල්ලන වින්දිතයින් දෙදෙනෙක් සිටින අතර, රූපයේ පෙන්වන්නේ මෙම සොරකම් වූ පරිශීලකයින්ගේ ENS සහ Twitter බවයි. නිවාඩු දවසක් අතරේත්, හැමෝම ආරක්ෂාව පළමුවට… cc @MistTrack_io @SlowMist_Team
තවත් කුඩා කණ්ඩායමක මතක වාක්‍ය/පුද්ගලික යතුර කාන්දුවීම් සම්බන්ධ සොරකම් සිදුවීමක් පෙනී ගොස් ඇත; කාන්දුවීමේ හේතුව නොදන්නා අතර හැකර්ගේ ලිපිනය මෙයයි:
0x9AB593baC174B4B792be8482b760Ce632d16392a

වර්තමානයේ පෙනෙන්නේ ලාභය වැඩි නැති බවයි; සොරකම් වූ මුදල් පසුම්බි ලිපිනයන් 200කට ආසන්නයි. උදව් ඉල්ලන වින්දිතයින් දෙදෙනෙක් සිටින අතර, රූපයේ පෙන්වන්නේ මෙම සොරකම් වූ පරිශීලකයින්ගේ ENS සහ Twitter බවයි. නිවාඩු දවසක් අතරේත්, හැමෝම ආරක්ෂාව පළමුවට…

cc @MistTrack_io @SlowMist_Team
Web3/Crypto ආරක්ෂණ රාමුවේ පින්තූර දෙකක්—මම 2018 දී සිට අඳින්න පටන් ගත් එක, මේක තමයි නවතම අනුවාදය. අන්තර්ගතය දිගහැරලා කියන්න නම්, එය ඉතාමත් වැඩි වෙයි—ඒක කොච්චර දුරටද කියලා, ATT&CK රාමුව (ප්‍රහාර දෘෂ්ටිකෝණය) එක්ක ඔබම සංසන්දනය කර බලන්න… අපි @SlowMist_Team එකේ ඉන්නේ සමස්ත ආරක්ෂාව ගැන. දිනෙන් දින මෙන් “ඇදිල්ල” දාන එකක් නෙවෙයි 😱
Web3/Crypto ආරක්ෂණ රාමුවේ පින්තූර දෙකක්—මම 2018 දී සිට අඳින්න පටන් ගත් එක, මේක තමයි නවතම අනුවාදය. අන්තර්ගතය දිගහැරලා කියන්න නම්, එය ඉතාමත් වැඩි වෙයි—ඒක කොච්චර දුරටද කියලා, ATT&CK රාමුව (ප්‍රහාර දෘෂ්ටිකෝණය) එක්ක ඔබම සංසන්දනය කර බලන්න…

අපි @SlowMist_Team එකේ ඉන්නේ සමස්ත ආරක්ෂාව ගැන. දිනෙන් දින මෙන් “ඇදිල්ල” දාන එකක් නෙවෙයි 😱
අපි @MistTrack_io අපේ MCP එකේ දියත් කිරීමේ පරීක්ෂණ කරද්දී, මේ වනවිට අත්දැකීමේ ප්‍රතිඵල හොඳයි. නමුත් සපයන සීමාවන් කිහිපයක් ඇත: 1 ඔබගේ පරිගණකයේ Claude/Cursor වැනි MCP සඳහා සහය දක්වන ක්ලையන්ට් එකක් තිබිය යුතුය. මෙයට යොමුව:https://t.co/mIGFaQflg2 2 ඔබට MistTrack API Key එකක් අවශ්‍යයි; එය ගෙවීම් කළ යුතුයි:https://t.co/sEN6HkgYT4 ඉන්පසු, ඔබට ස්වාභාවික භාෂාවෙන් MistTrack MCP සමඟ ඒකාබද්ධ කරගත් AI ක්ලையන්ට් එකට අවශ්‍යතා ඉදිරිපත් කළ හැක。 On-chain අවදානම් සහ Follow-up (tracking) විශ්ලේෂණය තවදුරටත් සරල වීමට නියමිතයි. මෙය අපේ කුඩා පියවරක්; ඒ වගේම Crypto ආරක්ෂක විශ්ලේෂණ කටයුතු සඳහා අනාගතයේ විශාල පියවරක්.😃 විවෘත-මූලාශ්‍ර ලිපිනය:https://t.co/rJECN2R5th https://t.co/IsCCKMNx8c ලිපිනය:
අපි @MistTrack_io අපේ MCP එකේ දියත් කිරීමේ පරීක්ෂණ කරද්දී, මේ වනවිට අත්දැකීමේ ප්‍රතිඵල හොඳයි. නමුත් සපයන සීමාවන් කිහිපයක් ඇත:

1 ඔබගේ පරිගණකයේ Claude/Cursor වැනි MCP සඳහා සහය දක්වන ක්ලையන්ට් එකක් තිබිය යුතුය. මෙයට යොමුව:https://t.co/mIGFaQflg2
2 ඔබට MistTrack API Key එකක් අවශ්‍යයි; එය ගෙවීම් කළ යුතුයි:https://t.co/sEN6HkgYT4

ඉන්පසු, ඔබට ස්වාභාවික භාෂාවෙන් MistTrack MCP සමඟ ඒකාබද්ධ කරගත් AI ක්ලையන්ට් එකට අවශ්‍යතා ඉදිරිපත් කළ හැක。

On-chain අවදානම් සහ Follow-up (tracking) විශ්ලේෂණය තවදුරටත් සරල වීමට නියමිතයි. මෙය අපේ කුඩා පියවරක්; ඒ වගේම Crypto ආරක්ෂක විශ්ලේෂණ කටයුතු සඳහා අනාගතයේ විශාල පියවරක්.😃

විවෘත-මූලාශ්‍ර ලිපිනය:https://t.co/rJECN2R5th
https://t.co/IsCCKMNx8c ලිපිනය:
⚠️ එක් ක්‍රීඩකයෙකු විසින් එවූ තිර රුවක්. නමුත් ඔහු Chrome ගැන විශ්වාස කරලා “ඔව්, ඉදිරියට යන්න” කියලා ක්ලික් කරලා, වංචනික ලෙස @ChangeNOW_io ලෙස පෙනෙන phishing වෙබ් අඩවියට ඇතුල් වුණා (තිර රුවේ ඇති අකුර “e” ගැන අවධානය දෙන්න; මම කළු අත්පොතෙහි Punycode වගේ phishing ක්‍රමයක් ගැන සඳහන් කළා). ඉන්පසු ඔහුගේ ඩොලර් 20,000කට වඩා වත්කම් කොල්ලකෑවා... මේ තමයි Chrome එකේ උගුල: නිර්දේශ කිරීමේ යාන්ත්‍රණය හොඳින් සකස් කරලා නැහැ. ඒ නිසා පරිශීලකයාට phishing වෙබ් අඩවියක් නිර්දේශ කරලා... පරිශීලකයා මූලින්ම සැබෑ වෙබ් අඩවියට යමින් සිටියේ...😭
⚠️ එක් ක්‍රීඩකයෙකු විසින් එවූ තිර රුවක්. නමුත් ඔහු Chrome ගැන විශ්වාස කරලා “ඔව්, ඉදිරියට යන්න” කියලා ක්ලික් කරලා, වංචනික ලෙස @ChangeNOW_io ලෙස පෙනෙන phishing වෙබ් අඩවියට ඇතුල් වුණා (තිර රුවේ ඇති අකුර “e” ගැන අවධානය දෙන්න; මම කළු අත්පොතෙහි Punycode වගේ phishing ක්‍රමයක් ගැන සඳහන් කළා). ඉන්පසු ඔහුගේ ඩොලර් 20,000කට වඩා වත්කම් කොල්ලකෑවා...

මේ තමයි Chrome එකේ උගුල: නිර්දේශ කිරීමේ යාන්ත්‍රණය හොඳින් සකස් කරලා නැහැ. ඒ නිසා පරිශීලකයාට phishing වෙබ් අඩවියක් නිර්දේශ කරලා... පරිශීලකයා මූලින්ම සැබෑ වෙබ් අඩවියට යමින් සිටියේ...😭
Monero මොනෙරෝ කාසියේ මේ චීන භාෂාව කවුද පරිවර්තනය කළේ?
Monero මොනෙරෝ කාසියේ මේ චීන භාෂාව කවුද පරිවර්තනය කළේ?
🔥EIP-7702 ကို အသုံးပြုခြင်းဟာ အမြန်လှုပ်ရှားလာပြီ၊ ဒီ Delegated Address တွေအားလုံးကတော့ ရပ်တည်ပြီးခံနိုင်ရမယ်—(လိမ်လည်ရေးစသည့် အဖွဲ့အစည်းတွေကလွဲပြီး) သင်တို့ရဲ့ smart contract ကုဒ်မှာ ပြဿနာတက်သွားရင် အသုံးပြုသူတွေကတော့ ဆိုးဆိုးရွားရွားဖြစ်သွားလိမ့်မယ်...
🔥EIP-7702 ကို အသုံးပြုခြင်းဟာ အမြန်လှုပ်ရှားလာပြီ၊ ဒီ Delegated Address တွေအားလုံးကတော့ ရပ်တည်ပြီးခံနိုင်ရမယ်—(လိမ်လည်ရေးစသည့် အဖွဲ့အစည်းတွေကလွဲပြီး) သင်တို့ရဲ့ smart contract ကုဒ်မှာ ပြဿနာတက်သွားရင် အသုံးပြုသူတွေကတော့ ဆိုးဆိုးရွားရွားဖြစ်သွားလိမ့်မယ်...
சமீபத்தில், போலியான Zoom கூட்டமரியாதை மென்பொருள் மூலம் நடத்தப்படும் விஷமிடும் தாக்குதல்கள், கிரிப்டோ (币圈) தொடர்பான சில திட்ட நிர்வாகிகள் அல்லது நபர்களுக்கு ஒரு அளவுக்கு தாக்கத்தை ஏற்படுத்தியுள்ளன. கவனிக்க வேண்டிய சில சிறிய விவரங்கள் “மிகவும் கடுமையானவை”; மீண்டும் அனைவருக்கும் நினைவூட்டுகிறோம்: 1/ Zoom இணைப்புகள் Telegram/X போன்ற இடங்களில் உண்மையான அதிகாரப்பூர்வ டொமைன் போல் தோன்றலாம்; ஆனால் உண்மையில் சிறிய தந்திரங்கள் மூலம் போலியாக/உருட்டி உருவாக்கப்பட்டவை. திறந்தவுடன் அது கண்டிப்பாக அதிகாரப்பூர்வ டொமைன் ஆகாது (https://t.co/yC8gGpF4gJ மற்றும் https://t.co/RxetCoPUh4-ஐ மனதில் வைத்துக் கொள்ளுங்கள்). இதை மிகவும் கவனமாகப் பார்க்க வேண்டும் 2/ போலியான Zoom கூட்டத்திற்குப் பதிவிறக்கம் செய்ய உங்களை ஊக்குவிப்பவர்கள் பொதுவாக மிகவும் நன்கு பேச்சுத்திறன்/சொல்வழக்குகள் கொண்டவர்களாக இருப்பார்கள்; நீங்களும் அது போலியானது என்று நினைக்க முடியாத அளவுக்கு உங்களை நம்பவைக்க முயல்வார்கள். மேலும், இதுபோன்ற ஒரு முக்கிய அம்சம் இருக்கிறது: அப்போதில் நீங்கள் பார்க்கும் கூட்டத்தில் கலந்துகொள்ளும் நபர்கள்—வீடியோவில் காட்டப்படுவது—உண்மையில் deepfake மூலம் போலியாக உருவாக்கப்பட்டதாக இருக்கும்… சந்தேகப்பட வேண்டாம்; AI காலத்தில் வீடியோ மற்றும் குரல் போலியாக உருவாக்குவது மிகவும் நம்பகத்தன்மையுடன் செய்ய முடியும்... 3/ இலக்கு கணினியை கட்டுப்படுத்திய பிறகு, அதன் பின்னர் பல்வேறு தாக்குதல் விரிவாக்கங்கள் வரும்; இலக்கு கணினியில் ஏற்கனவே உள்ள தொடர்புடைய அனுமதிகள், நிதி உள்ளிட்டவை மட்டுமல்ல. நீங்கள் ஒரு தொழில்நுட்ப நிபுணரின் கணினியைச் சார்ந்திருந்தால், தொடர்புடைய கிளவுட் பிளாட்ஃபாரம் அனுமதிகள் இருந்தால், அதன் பின் இன்னும் மோசமாக இருக்கும்... இந்த வகை அச்சுறுத்தலை நீங்கள் சந்தித்தால், உதவி தேவைப்பட்டால் எங்களை தொடர்பு கொள்ளலாம். இங்கு Zoom என்ற உதாரணத்தை மட்டுமே எடுத்துள்ளோம்; மற்ற கூட்ட மென்பொருட்களின் பெயர்கள் பலவிதமாக இருக்கும். மேலும் அதிக கவனம் செலுத்துங்கள்.
சமீபத்தில், போலியான Zoom கூட்டமரியாதை மென்பொருள் மூலம் நடத்தப்படும் விஷமிடும் தாக்குதல்கள், கிரிப்டோ (币圈) தொடர்பான சில திட்ட நிர்வாகிகள் அல்லது நபர்களுக்கு ஒரு அளவுக்கு தாக்கத்தை ஏற்படுத்தியுள்ளன. கவனிக்க வேண்டிய சில சிறிய விவரங்கள் “மிகவும் கடுமையானவை”; மீண்டும் அனைவருக்கும் நினைவூட்டுகிறோம்:

1/ Zoom இணைப்புகள் Telegram/X போன்ற இடங்களில் உண்மையான அதிகாரப்பூர்வ டொமைன் போல் தோன்றலாம்; ஆனால் உண்மையில் சிறிய தந்திரங்கள் மூலம் போலியாக/உருட்டி உருவாக்கப்பட்டவை. திறந்தவுடன் அது கண்டிப்பாக அதிகாரப்பூர்வ டொமைன் ஆகாது (https://t.co/yC8gGpF4gJ மற்றும் https://t.co/RxetCoPUh4-ஐ மனதில் வைத்துக் கொள்ளுங்கள்). இதை மிகவும் கவனமாகப் பார்க்க வேண்டும்

2/ போலியான Zoom கூட்டத்திற்குப் பதிவிறக்கம் செய்ய உங்களை ஊக்குவிப்பவர்கள் பொதுவாக மிகவும் நன்கு பேச்சுத்திறன்/சொல்வழக்குகள் கொண்டவர்களாக இருப்பார்கள்; நீங்களும் அது போலியானது என்று நினைக்க முடியாத அளவுக்கு உங்களை நம்பவைக்க முயல்வார்கள். மேலும், இதுபோன்ற ஒரு முக்கிய அம்சம் இருக்கிறது: அப்போதில் நீங்கள் பார்க்கும் கூட்டத்தில் கலந்துகொள்ளும் நபர்கள்—வீடியோவில் காட்டப்படுவது—உண்மையில் deepfake மூலம் போலியாக உருவாக்கப்பட்டதாக இருக்கும்… சந்தேகப்பட வேண்டாம்; AI காலத்தில் வீடியோ மற்றும் குரல் போலியாக உருவாக்குவது மிகவும் நம்பகத்தன்மையுடன் செய்ய முடியும்...

3/ இலக்கு கணினியை கட்டுப்படுத்திய பிறகு, அதன் பின்னர் பல்வேறு தாக்குதல் விரிவாக்கங்கள் வரும்; இலக்கு கணினியில் ஏற்கனவே உள்ள தொடர்புடைய அனுமதிகள், நிதி உள்ளிட்டவை மட்டுமல்ல. நீங்கள் ஒரு தொழில்நுட்ப நிபுணரின் கணினியைச் சார்ந்திருந்தால், தொடர்புடைய கிளவுட் பிளாட்ஃபாரம் அனுமதிகள் இருந்தால், அதன் பின் இன்னும் மோசமாக இருக்கும்...

இந்த வகை அச்சுறுத்தலை நீங்கள் சந்தித்தால், உதவி தேவைப்பட்டால் எங்களை தொடர்பு கொள்ளலாம். இங்கு Zoom என்ற உதாரணத்தை மட்டுமே எடுத்துள்ளோம்; மற்ற கூட்ட மென்பொருட்களின் பெயர்கள் பலவிதமாக இருக்கும். மேலும் அதிக கவனம் செலுத்துங்கள்.
😵‍💫အားလပ်ရက်တွေဆိုရင် အငြိုးတရားရှိသူတွေ ပိုများလာတယ်… မနေ့ကတော့ ပင်လယ်ရေတောင့်တင်းနေသလိုပဲ၊ ဒီနေ့တော့ ခိုးယူမှုဖြစ်စဉ် သုံးကြိမ်ထိ ဖြစ်ပြီးပြီ—အဲဒီထဲက နှစ်ကြိမ်က Telegram ပေါ်က လှည့်စားမှုတွေနဲ့ ဆက်စပ်နေပါတယ်။ “သိတဲ့သူ” အကောင့်ကို ခိုးယူခံရပြီး လိမ်လည်သူတွေက စကားဝိုင်းမှတ်တမ်း အကြောင်းအရာကို အဆင်သင့်လုပ်ထားတဲ့ အစီအစဉ်တစ်ခုလို တိတိကျကျ တည်ဆောက်ပြီး လှည့်စားကြတယ်။ ပို့တဲ့ အသံမေးလ်တွေကလည်း သရုပ်ဖော်ထားတဲ့ အသံတွေ ဖြစ်ပါတယ် (အခုက AI tool တချို့ကတော့ သမိုင်းဝင်အသံတွေကို အခြေခံပြီး အလွယ်တကူ တုပနိုင်ပါပြီ)… တစ်ခုတည်းကိုပဲ အမြဲမယုံဘဲ၊ ငွေကြေးနဲ့ သက်ဆိုင်တဲ့ကိစ္စတွေဆိုရင် ယုံကြည်နိုင်တဲ့ အခြားအရင်းအမြစ်တစ်ခုနဲ့ စိစစ်အတည်ပြုတဲ့ ယန္တရားကို မဖြစ်မနေ ထူထောင်ပါ…
😵‍💫အားလပ်ရက်တွေဆိုရင် အငြိုးတရားရှိသူတွေ ပိုများလာတယ်… မနေ့ကတော့ ပင်လယ်ရေတောင့်တင်းနေသလိုပဲ၊ ဒီနေ့တော့ ခိုးယူမှုဖြစ်စဉ် သုံးကြိမ်ထိ ဖြစ်ပြီးပြီ—အဲဒီထဲက နှစ်ကြိမ်က Telegram ပေါ်က လှည့်စားမှုတွေနဲ့ ဆက်စပ်နေပါတယ်။ “သိတဲ့သူ” အကောင့်ကို ခိုးယူခံရပြီး လိမ်လည်သူတွေက စကားဝိုင်းမှတ်တမ်း အကြောင်းအရာကို အဆင်သင့်လုပ်ထားတဲ့ အစီအစဉ်တစ်ခုလို တိတိကျကျ တည်ဆောက်ပြီး လှည့်စားကြတယ်။ ပို့တဲ့ အသံမေးလ်တွေကလည်း သရုပ်ဖော်ထားတဲ့ အသံတွေ ဖြစ်ပါတယ် (အခုက AI tool တချို့ကတော့ သမိုင်းဝင်အသံတွေကို အခြေခံပြီး အလွယ်တကူ တုပနိုင်ပါပြီ)… တစ်ခုတည်းကိုပဲ အမြဲမယုံဘဲ၊ ငွေကြေးနဲ့ သက်ဆိုင်တဲ့ကိစ္စတွေဆိုရင် ယုံကြည်နိုင်တဲ့ အခြားအရင်းအမြစ်တစ်ခုနဲ့ စိစစ်အတည်ပြုတဲ့ ယန္တရားကို မဖြစ်မနေ ထူထောင်ပါ…
තවත් අන්තර්ගතයන් ගවේෂණය කිරීමට ඇතුල් වන්න
Binance චතුරශ්‍රය හි ගෝලීය ක්‍රිප්ටෝ පරිශීලකයින් හා එක්වන්න
⚡️ ක්‍රිප්ටෝ පිළිබඳ නවතම සහ ප්‍රයෝජනවත් තොරතුරු ලබා ගන්න.
💬 ලොව විශාලතම ක්‍රිප්ටෝ හුවමාරුව මගින් විශ්වාස කෙරේ.
👍 සත්‍යායනය කරන ලද නිර්මාණකරුවන්ගෙන් සැබෑ විදසුන් සොයා ගන්න.
විද්‍යුත් තැපෑල / දුරකථන අංකය
අඩවි සිතියම
කුකී මනාපයන්
වේදිකා කොන්දේසි සහ නියමයන්