🚨 Alarm 🚨
Безопасность кошельков
Украли 300,000$
Наверное многие уже видели новость, что за последние 2 недели у ребят увели общую сумму в 300,000$. Самый большой скам на сколько знаю вышел на 40,000$ и всего пострадало порядка 10 криптанов. В связи с этим, давайте разберёмся, как себя максимально обезопасить от любых попыток скама и спать спокойно, но сначала разберём, что было общего у тех, кого заскамили.
1. Windows OS
2. Хранили файлы в TXT, Excel или google sheets на ПК
3. LayerZero
4. AdsPower
5. Использование скриптов через удалённый сервер, а соответственно и приватные ключи они так же заливали на сервер
Давайте разберём по пунктам…
1. Самое уязвимое место в этом случае. Так как загнать себе какой-то вирусняк проще простого. И то, что ребята переустанавливают сейчас ОС - особо не поможет. Если вы не умеете соблюдать гигиену, тогда рано или поздно вас опять заскамят! Копировать приватные ключи на Windows я не советую;
2. В файле с приватными ключами могло быть 1000 кошельков, а обчистили только 100-300. Скорее всего в буфер обмена когда-то попала именно эта часть кошельков. По этому частично этот пункт с хранением ключей на ПК можно откинуть. Так как если бы они получили доступ к всем ключам, тогда увели бы со всех. Либо просто ждут, когда будет сумма посерьезней 👀
3. Мелкие суммы не трогали и выводили зачастую руками со всех сетей. Из этого делаем вывод, что дело не в апруве какой-то транзакции в LayerZero. Вероятнее всего у них есть доступ к вашему приватному ключу;
4. Кейс, когда у парня увели 40к$. Он использовал только скрипты, по этому частично этот пункт тоже откидываем, но советую каждому изменить пароль в ММ, если он такой же как и для соц сетей в этом профиле;
5. Если вы гоняете скриптами и заливаете приватные ключи на сервер - 100 раз перепроверьте отзывы от этого хостинга. Уже ни один случай был, когда админы хостингов обворовывали криптанов. После чего кидали в блок и никак не реагировали.
Как можно себя обезопасить?
1. Откажитесь от использования Windows. Как минимум не копируйте в буфер обмена сид/приватные ключи на этой ОС. Самой безопасной ОС является Mac и Linux, но на Linux тот же Ads не станет;
2. Используйте во всех сервисах, где храните ключи - все возможные 2FA. Если это гугл док, только доступ по почте, а на почте 2FA + телефон. Если Notion, обязательно подключите 2FA. Как вариант использовать менеджеры паролей, такие как 1Password;
3. Соблюдать гигиену и не скачивать себе на ПК нелицензионные программы;
4. Удалить все ненужные и криптовые расширения с Google Chrome;
5. Для каждого своего воркера создать рабочую почту.
Если удастаться точно определить в чём была уязвимость, тогда я обязательно поделюсь об этом в этом паблике, либо в чате снизу.
А пока поделитесь с друзьями, пусть каждый обезопасит себя на столько, на сколько это возможно 🥲
Гуд лак 🍀
💬Чат | Канал
Post #14
8.94K
- 🤝 37
- 👍 13
- ❤ 9
- 🫡 2