- Главная
- /
- Безопасность
- /
- 7 способов защитить свои криптоактивы от насильственных атак и грабежей

7 способов защитить свои криптоактивы от насильственных атак и грабежей
2
7 способов защитить себя от насильственных крипто-атак (без ружья)
В 2009 году веб-комикс xkcd опубликовал комикс, который изложил одно из самых пугающе простых понятий в кибербезопасности: `атака с помощью ключа за 5 долларов`. В комиксе фигурка объясняет, как обойти сложное шифрование — не с помощью кода или грубой силы, а угрожая кому-то ключом за 5 долларов, пока они не сдадут свой пароль.
К сожалению, атака с использованием ключа за 5 долларов больше не является шуткой. Намного более худшие атаки происходят в реальной жизни с тревожной частотой. Преступники не утруждают себя взломом закрытых ключей или компрометацией сид-фраз — они просто стучатся в двери, похищают обладателей криптовалюты и требуют доступа к кошелькам, часто прибегая к насилию.
Недавняя атака произошла несколько дней назад в Уганде, когда основателя Mitroplus Labs Фесто Иваиби похитили неподалеку от его дома и заставили под дулом пистолета перевести криптовалюту на сумму около полумиллиона долларов.
Во Франции серия ужасных похищений и попыток похищения тревожит крипто-сообщество. Особенно стоит отметить похищение отца крипто-предпринимателя в Париже ранее в этом месяце, когда ему отрубили палец, чтобы оказать давление на выплату выкупа в размере 5-7 миллионов евро в криптовалюте. Его освободили после двухдневного испытания, и пять подозреваемых были арестованы. В другом инциденте беременная дочь CEO криптовалютной компании и ее ребенок стали жертвами попытки похищения на виду у прохожих в Париже, которая была предотвращена прохожими. Это было одним из шести нападений, которые произошли там с января.
В США трое подростков похитили мужчину из Лас-Вегаса в ноябре после того, как он провел крипто-конференцию, и отвезли его на 60 миль в Мохаве, где требовали доступа к его криптовалюте. Они оставили его там после того, как украли 4 миллиона долларов в цифровых активах. Двое подозреваемых, оба 16-летние из Флориды, были задержаны и теперь сталкиваются с несколькими обвинениями в тяжких преступлениях, включая похищение и грабеж.
С учетом того, что Биткойн достиг исторических максимумов в последние дни, ваша мишень на спине больше, чем когда-либо. Так что же делать, когда слабейшее звено в вашей системе безопасности — это вы?
Появляется множество инструментов, настроек кошельков и физических протоколов для защиты от реального принуждения. Вот как начать мыслить как крипто-осведомленный, но крайне параноидальный миллиардер.
- Мультиподписные кошельки
- Разделение секрета Шамира
- Кошельки принуждения и приманки
- Скрытие ваших документов
- Локальная и удаленная стирание
- Аппаратные кошельки с изолированной сетью
- Носимые кнопки тревоги с GPS-навигацией
Мультиподписные кошельки требуют несколько закрытых ключей для авторизации транзакции. Обычно используется настройка 2 из 3: для перемещения средств нужны два ключа, но в общей сложности их три. Если злоумышленник получит доступ только к одному — скажем, угрожая вам — он все равно не сможет опустошить ваши средства.
Некоторые кошельки, включая Trezor Model T, поддерживают то, что называется `разделением секрета Шамира`, что на самом деле является криптографическим алгоритмом, который разбивает вашу восстановительную семя на несколько кусочков. Вы можете распределить эти кусочки между людьми или местами, которым доверяете. Для восстановления ключа необходимо лишь определенное количество кусочков (например, 3 из 5).
Многие кошельки, такие как Blockstream Jade, поддерживают так называемые `ПИН-коды принуждения`. Введите один ПИН и получите доступ к своему реальному кошельку. Введите другой — под принуждением — и откроется фальшивый кошелек с умеренным балансом. Он также может стереть устройство с помощью секретного экстренного ПИН-кода.
Отличный способ избежать атаки — это не выглядеть целевой в первую очередь. Инструменты, сохраняющие конфиденциальность, могут уменьшить ваш видимый след в блокчейне.
Некоторые хорошие аппаратные кошельки, включая Trezor и Ledger, предлагают эту функцию, которую можно вызвать несколькими способами, включая ввод специального ПИН-кода, который мгновенно блокирует ваш кошелек.
Ваш средний крипто-миллиардер хранит свою криптовалюту в одном или нескольких аппаратных кошельках. И если они держат их у себя дома, а не в сейфах или секретных пещерах, они прекрасно спрятаны.
Компактные носимые кнопки тревоги существуют с самого начала. Они были изобретены для обычных параноидальных высокодоходных людей, а не для крипто-людей.
Каждый из этих методов имеет свои недостатки, и важно помнить, что защита — это не единственное, что имеет значение. Благодаря постоянно растущему количеству нападений, наиболее важным остается осознание личной безопасности и принятие проактивных мер по защите своего имущества.

Хакеры украли 230 миллионов долларов у провайдера ликвидности Cetus, использовав сложный метод переполнения.
Хакерская атака на Cetus привела к потере 230 миллионов долларов. Злоумышленник использовал сложную математическую уязвимость для обхода безопасности. Разработчикам стоит уделить внимание проверкам смарт-контрактов. 💰🔒📉👾🛡️

Мошенник, конвертировавший миллионы в биткойны для наркоторговцев, приговорен к шести годам тюрьмы
Трун Нгуен из Массачусетса получил 6 лет за конвертацию более $1 млн в биткойны для мошенников и наркоторговца. Суд обязал вернуть $1.5 млн. Биткойн не дает анонимности! 💰🚫🔍

Масштабная операция против наркоторговли: арест 270 человек и изъятие 200 миллионов долларов в криптовалюте и наличными
Операция RapTor, инициированная США, выявила сети наркоторговцев в 10 странах, арестовав 270 человек и изъяв 200 миллионов долларов в активах. Цель — борьба с фентанилом и криптоотмыванием. 💰🚔🌍

Cetus предлагает $6 миллионов хакеру за возврат $223 миллионов после масштабного взлома
Протокол Cetus на Sui предлагает $6 млн хакеру за возврат $223 млн украденных активов. Взлом выявил уязвимость в ценообразовании, вызвав падение токенов и тревогу о безопасности в DeFi. 🚨💰🔍