• Купить
  • Продать
  • Форум
Четверг, 15 мая, 2025
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная forklog.com

В SlowMist назвали основные причины потери средств пользователями

Zordan by Zordan
05.06.2024
В forklog.com, Новости экономики
58 0
0
44
Поделилось
1.5k
Просмотров
Поделиться в FacebookПоделиться в TwitterПоделиться в ВконтактеПоделиться в Telegram

social network hacking
social network hacking

Эксперты компании SlowMist представили рейтинг причин, по которым индивидуальные и институциональные инвесторы теряют свои цифровые активы.

Related articles

Coinbase раскрыла кражу данных и отказалась платить выкуп в размере $20 млн

Coinbase раскрыла кражу данных и отказалась платить выкуп в размере $20 млн

15.05.2025
Binance Alpha: как зарабатывать по $700 на аирдропах

Binance Alpha: как зарабатывать по $700 на аирдропах

15.05.2025

🧐个人/机构资产丢失原因占比排行榜:
1.助记词、私钥泄漏,占32%
2.钱包使用不当,签名钓鱼,占18%
3.下载假钱包、虚假交易软件,占16%
4.首尾号、木马软件钓鱼,占13%
5.专业黑客团伙攻击,占6%
6.虚假聊天软件,中间篡改,占8%
7.存放交易平台被定点攻击、钓鱼,占4%… pic.twitter.com/rjmhmD4Xa8

— 23pds (@im23pds) June 5, 2024

Почти треть — 32% — приходится на утечки мнемонических фраз и закрытых ключей. Далее следуют:

  • фишинг с подписанием транзакции (18%);
  • скачивание фейковых кошельков и приложений для трейдинга (16%);
  • подмена адресов и фишинг троянами (13%);
  • фишинг в мессенджерах, в том числе поддельные чат-приложения (8%);
  • атаки профессиональных хакерских групп (6%);
  • атаки на торговые платформы (4%);
  • ошибки при транзакциях, схемы Понци, лазейки в смарт-контрактах и ​​т.д. (3%).

«Считаете, что безопаснее самостоятельное хранение? Это чертовски смешно — 99% людей не могут хорошо позаботиться о своих активах, поэтому не ждите, что вы окажетесь в этом 1%», — написал CISO SlowMist под ником 23pds. 

Эксперт также дал несколько советов. Для больших сумм он рекомендовал по возможности использовать аппаратный кошелек и надежное хранение мнемоники и ключей, хотя и признал, что организовать это — «проблема века».

Для небольших объемов активов допустимы привычные способы вроде мобильных приложений, но необходимо обращать внимание на безопасность, отметил 23pds.

Он также призвал не следовать слепо всем советам со стороны и не давать их самому, не будучи профессионалом.

Эксперт поддержал Binance в истории с потерей пользователем $1 млн

Тред 23pds последовал после его подробного разбора недавнего инцидента с кражей у трейдера на Binance криптовалюты на $1 млн.

🚨 On June 3, 2024, @CryptoNakamao revealed how they lost over $1M due to downloading a malicious Chrome extension. This has sparked major concerns in the crypto community about extension risks and asset security.

Our CISO, @im23pds is here to provide additional information… https://t.co/AEOOvVTv1p

— SlowMist (@SlowMist_Team) June 4, 2024

Причиной потери стало вредоносное расширение для браузера Chrome, предоставляющее услуги агрегатора торговых данных. Пользователь выдвинул претензии к бирже, системы оценки рисков и безопасности которой не сработали должным образом.

Соучредительница Binance Йи Хэ не признала ответственности платформы за инцидент. Она отметила, что хакер манипулировал устройством самого трейдера через плагин, и команда биржи не могла повлиять на ситуацию.

23pds фактически стал на сторону Binance. Эксперт подчеркнул, что трейдер самостоятельно установил расширение, которое по умолчанию имело доступ ко всем файлам cookie, URL-адресам и хранилищу. Собираемая информация автоматически попадала на сервер злоумышленников.

Kak-vredonosnoe-rasshirenie-ukralo-million-dollarov-ot-SlowMist-iyun-2024-g.-Seredina-Google-Chrome
Фрагмент кода плагина с разрешениями. Данные: SlowMist.

Получив необходимые данные, они перехватили открытый самим же пользователем сеанс на сайте биржи. Для этого им не потребовалось взаимодействовать с платформой, вводить логин/пароль и проходить двухфакторную аутентификацию (2FA).

По его мнению, биржи могут предпринять ряд мер, чтобы сократить риски подобных инцидентов, вроде:

  • принудительной 2FA для всех транзакций; 
  • использования нескольких видов аутентификации (SMS, e-mail, аппаратные токены и т.д.);
  • отключения неактивного сеанса;
  • мониторинга IP-адресов и геолокации для предупреждения о необычной активности;
  • мгновенного уведомления клиента о входе с других устройств с правом блокировки сессии;
  • укрепления инструментов безопасности, контроля риска, использования машинного обучения и других.

Однако он отметил, что реализация всех предложенных мер может быть «не лучшим подходом» из-за ресурсозатратности.

«Должен быть баланс между безопасностью и потребностями бизнеса. Если меры слишком строгие, может пострадать взаимодействие с клиентами. Например, 2FA для каждой транзакции может оказаться для многих неудобным», — считает эксперт.

Пользователям 23pds настоятельно рекомендовал среди прочего устанавливать ПО только из проверенных источников и всегда закрывать сеансы на торговых платформах.

Напомним, в апреле криптопроекты потеряли в результате взломов и мошенничеств около $25,7 млн. Это стало рекордно низкой суммой за месяц с 2021 года, отметили в CertiK.

В мае одна только успешная атака на японскую биржу DMM Bitcoin принесла хакерам 4502,9 BTC или ~$305 млн.

Подписывайтесь на ForkLog в социальных сетях

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Рассылки ForkLog: держите руку на пульсе биткоин-индустрии!

Источник: forklog.com

Теги: #хранениеFORKLOGNews+БлокчейнкибербезопасностьКриптовалютаНовости
Поделиться18Tweet11Поделиться2Поделиться

Похожее:Записи

Coinbase раскрыла кражу данных и отказалась платить выкуп в размере $20 млн
forklog.com

Coinbase раскрыла кражу данных и отказалась платить выкуп в размере $20 млн

by Zordan
15.05.2025
0

Биржа Coinbase сообщила о краже пользовательских данных из-за подкупа зарубежных сотрудников поддержки. Команда платформы отказалась платить выкуп в размере $20...

Читать еще
Binance Alpha: как зарабатывать по $700 на аирдропах

Binance Alpha: как зарабатывать по $700 на аирдропах

15.05.2025
Инвестор открыл шорт по акциям Strategy и лонг по биткоину

Инвестор открыл шорт по акциям Strategy и лонг по биткоину

15.05.2025
Sonic Labs добилась ликвидации Multichain для возврата средств после взлома на $210 млн

Sonic Labs добилась ликвидации Multichain для возврата средств после взлома на $210 млн

15.05.2025
Чарльз Хоскинсон раскрыл подробности аирдропа проекта Midnight

Чарльз Хоскинсон раскрыл подробности аирдропа проекта Midnight

15.05.2025
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

17.04.2022
ТОП-4 кошелька для стейкинга криптовалют

ТОП-4 кошелька для стейкинга криптовалют

27.05.2021
ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

27.09.2021
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

30.07.2022
Биткоин взял паузу перед взятием $24000 и взлётом к $30000

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Капитализация стейблкоина Tether превысила $20 млрд

Капитализация стейблкоина Tether превысила $20 млрд

0
Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
Аналитик MCM Partners ставит на рывок биткоина до $25 000

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Ethereum ускоряет принятие смарт-кошельков после Pectra

Ethereum ускоряет принятие смарт-кошельков после Pectra

15.05.2025
Coinbase раскрыла кражу данных и отказалась платить выкуп в размере $20 млн

Coinbase раскрыла кражу данных и отказалась платить выкуп в размере $20 млн

15.05.2025
Специалисты проанализировали криптопрогнозы Артура Хейса

Специалисты проанализировали криптопрогнозы Артура Хейса

15.05.2025
Как конфиденциальные балансы Solana могут привлечь институционалов

Как конфиденциальные балансы Solana могут привлечь институционалов

15.05.2025
iStorka

Агрегатор: новости криптовалют сегодня

Метки

Binance bitcoin BITS COINSPOT Cryptocurrency CRYPTOPRO DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Альткоин Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Россия США Суд Токен Транзакция Трейдинг Ценные бумаги Эфириум

Последние записи

Ethereum ускоряет принятие смарт-кошельков после Pectra

Ethereum ускоряет принятие смарт-кошельков после Pectra

by Zordan
15.05.2025
0

За первую неделю после обновления в сети Ethereum зафиксировано более 10000 активаций стандарта 7702. Это обновление дало мощный толчок к...

Coinbase раскрыла кражу данных и отказалась платить выкуп в размере $20 млн

Coinbase раскрыла кражу данных и отказалась платить выкуп в размере $20 млн

by Zordan
15.05.2025
0

Биржа Coinbase сообщила о краже пользовательских данных из-за подкупа зарубежных сотрудников поддержки. Команда платформы отказалась платить выкуп в размере $20...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?