چطور بیتکوین یا رمزارز خود را در برابر نفوذ به npm حفظ کنیم؟
نفوذ به این کد این امکان را به هکر میدهد که آدرس دریافتکننده را با یکی از آدرسهای هکر که از لحاظ دیداری شباهت زیادی به آن آدرس دارد جایگزین کند.
حملههای این چنینی بسیار رایج بوده است و مهمترین و راحتترین کاری که میتوان کرد این است که آدرس دریافتکننده را قبل از ارسال بررسی کنیم. اگر قبلاً چند حرف اول و آخر را چک میکردید، با توجه به توانایی جایگزین کردن آدرس مشابه در این هک، همهی کاراکترها را قبل از ارسال بیتکوین یا کریپتو چک کنید.
🚨والتهای همراه و رسمی این کیف پولهای سختافزاری از بستهی npm استفاده میکنند:
Trezor, Ledger (Nano S, X, Stax), BitBox02, Blockstream Jade, Keystone, BitKey.
(البته بلاکاستریم امن بودن والت خود را تصدیق کرده است.)
✅راه حل ساده: از نرمافزارهای همراه کیف پولهای بالا استفاده نکنید و به جای آن از کیف پولهای زیر استفاده کنید:
Sparrow, Electrum, Wasabi, Specter Desktop
✅راه حل دیگر این است که آدرس دریافتی را روی کیف پول سختافزاری خود چک کنید و فقط اگر آدرسها یکی بود، ارسال را تأئید کنید.
این امکان در والت BitKey، به خاطر نداشتن صفحهی نمایشگر، وجود ندارد.
کیف پولهای نرمافزاری در خطر:
Blue Wallet, Muun Wallet, Exodus, Tangem app
Phoenix, Zeus (فقط آنچین)
در این موارد هم اگر آدرس را پیش از ارسال چک کنید و یا کلمات بازیابی را به والت امنی منتقل کنید، پول شما امن خواهد بود. هنوز شواهدی به دست نیامده است که نشان دهد هکر توانایی دزدیدن کلمات بازیابی کیف پولهای گرم را دارد.
@GerdeAtash
Post #1127
1.16K
- ❤ 2
- 👍 2