Инвестор из Северной Каролины только что потерял $3M в XRP из своего холодного кошелька в том, что похоже на скоординированное ограбление. Брендон, 54 года, проснулся в воскресенье утром и обнаружил, что 1,2 миллиона XRP ( его и пенсионные сбережения его жены ) уже пропали — переведены на кошелек-мистерию, а затем разбиты на сотни адресов в течение нескольких минут.
Вот в чем дело: он сделал все "правильно." Хранил свою сид-фразу в безопасности. Никогда не публиковал в интернете. Использовал холодный кошелек Ellipal. Тем не менее, кто-то все равно получил доступ.
Шаблон атаки указывает на профессиональные операции — сначала небольшие тестовые транзакции, затем полное опустошение, мгновенное распределение для сокрытия следов. Он сообщил в FBI/IC3, но местные полицейские по сути сказали: "киберпреступления — это не наша сфера."
Теперь он застрял в ловушке восстановления: подозрительные компании, утверждающие, что могут помочь, требуют предоплату или большие комиссии. Некоторые из них легитимны, некоторые - 100% мошенничество. Он ждет федеральных властей, у которых, вероятно, не будет много ресурсов.
Жестокая правда? Даже холодные кошельки не являются пуленепробиваемыми, если в вашей системе есть хотя бы одно слабое звено. Это не FUD — это напоминание о том, что "не ваши ключи" необходимо, но этого недостаточно. Если у вас серьезные активы, предполагайте, что вы являетесь мишенью, и регулярно проверяйте всю свою систему безопасности.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Инвестор из Северной Каролины только что потерял $3M в XRP из своего холодного кошелька в том, что похоже на скоординированное ограбление. Брендон, 54 года, проснулся в воскресенье утром и обнаружил, что 1,2 миллиона XRP ( его и пенсионные сбережения его жены ) уже пропали — переведены на кошелек-мистерию, а затем разбиты на сотни адресов в течение нескольких минут.
Вот в чем дело: он сделал все "правильно." Хранил свою сид-фразу в безопасности. Никогда не публиковал в интернете. Использовал холодный кошелек Ellipal. Тем не менее, кто-то все равно получил доступ.
Шаблон атаки указывает на профессиональные операции — сначала небольшие тестовые транзакции, затем полное опустошение, мгновенное распределение для сокрытия следов. Он сообщил в FBI/IC3, но местные полицейские по сути сказали: "киберпреступления — это не наша сфера."
Теперь он застрял в ловушке восстановления: подозрительные компании, утверждающие, что могут помочь, требуют предоплату или большие комиссии. Некоторые из них легитимны, некоторые - 100% мошенничество. Он ждет федеральных властей, у которых, вероятно, не будет много ресурсов.
Жестокая правда? Даже холодные кошельки не являются пуленепробиваемыми, если в вашей системе есть хотя бы одно слабое звено. Это не FUD — это напоминание о том, что "не ваши ключи" необходимо, но этого недостаточно. Если у вас серьезные активы, предполагайте, что вы являетесь мишенью, и регулярно проверяйте всю свою систему безопасности.