Люди часто считают, что холодный кошелек невозможно взломать. Этот инцидент показывает, что это не всегда так. Около 70 миллионов долларов США в BTC были украдены без компрометации ни одного аппаратного кошелька. Что же на самом деле произошло? Злоумышленник не заражал устройства и не обманывал пользователей, чтобы выманить их seed-фразы. Вместо этого он нацеливался на кошельки, созданные с использованием слабой или предсказуемой случайности, что позволило воссоздать частные ключи. Как только был сгенерирован правильный ключ, злоумышленник просто получил доступ к кошельку и перевел средства. Было сообщено, что более 1000 BTC были изъяты из почти 1200 кошельков, и поиск уязвимых кошельков продолжался даже после первоначального кражи. Вывод прост: Аппаратный кошелек защищает только те ключи, которые вы сгенерировали. Если случайность, использованная для создания вашей seed-фразы, слаба, ваш кошелек может быть уязвим с первого дня. Безопасность начинается не с устройства, а с того, как создаются частные ключи.
𝗔𝗟𝗜Поделиться
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.