Сегодня у криптанов траур — был взломан популярный антидетект-браузер ADS Power. Пострадали пользователи, которые использовали свои кошельки с 21 по 24 января. Их MetaMask, Rabby Wallet и Phantom были скомпрометированы, и если средства еще не украли, то велика вероятность, что это произойдет 😞
Какой расклад на рынке?
Главное, что нужно вынести: ваши средства не такие уж и ваши.
Да, вы храните их в кошельке, и только у вас есть доступ к ключу, в отличие от биржи. Однако, как показала эта ситуация, даже в этом случае ваши деньги могут оказаться под угрозой из-за ошибок компании, продуктами которой вы пользуетесь.
Мы хотим сказать, что это всего лишь издержки нашей с вами работы. Защититься на 100% невозможно, но стремиться к этому стоит.
Что сделать, чтобы минимизировать потери от подобных взломов?
Ниже мы расписали варианты, которые помогут тебе спать дольше и крепче.
1. Стремитесь к независимому решению. Например, ADS Power хранил информацию у себя на сервере — не гуд. он мог спокойно установить/обновить вам расширение. Вместо этого можете присмотреться к гугл профилям и расширениям, которые помогут скрыть инфу о том, что браузером пользуется один и тот же человек.
Кстати, если интересна тема о расширениях, то дайте знать в комментах 💬
2. Не стоит обращать внимание и на конкурентов ADS Power. Например, Dolphin — ситуация там абсолютно аналогичная, но новичкам он может показаться привлекательным, потому что его можно легко заабузить. Однако они не знают, что Dolphin также подвергался взлому, и, если память не подводит, это было даже более серьезно, чем с ADS.
3. Используй софт для работы с средствами. Если бы ты свел взаимодействие с ADS к минимуму, например, используя софт для прокрута проектов, то риск быть задрейненым значительно снизился.
Единственное, при работе с софтом обращаем внимание на:
a) твой ли софт?
б) если софт не твой, то доверяешь ли ты кодеру?
Если на оба варианта ты ответил — нет, то стоит задуматься и перейти на софт от кодера, которому ты доверяешь или, что еще лучше, написать свое решение.
Краткий итог ✍️:
Все задачи скриптом закрыть не всегда получается, поэтому юзаем гугл профиля вместе с различными расширениями для максимально близкой к антидетект браузерам работы. А софт должен быть написан тобой или тем, кому ты доверяешь.
AIO Study | Site