Według informacji z 【BlockBeats】 z 14 czerwca, CISO z Slow Fog Technology @23pds ujawnił:
Jeden inwestor w kryptowaluty stracił ponad 50 milionów juanów w wyniku zakupu „nieotwartego zimnego portfela” na Douyin, co doprowadziło do kradzieży jego aktywów w ciągu jednej nocy, a aktywa zostały szybko „wypłukane” przez usługę „Huiwang” i całkowicie zniknęły.
🔍【Prawda za kulisami】
Po analizie bezpieczeństwa ustalono, że w procesie generowania kluczy prywatnych w zimnym portfelu wbudowano tylne drzwi, przez co użytkownik, mimo że nie był podłączony do sieci, był „monitorowany offline”, co ostatecznie doprowadziło do wycieku kluczy prywatnych.
🧨 Dlaczego tego typu oszustwa wciąż odnoszą sukcesy?
1️⃣ Fałszywie „nowy” z przerobionymi funkcjami: piękne opakowanie, a nawet z folią, ale klucz prywatny był już kontrolowany przez wbudowany program.
2️⃣ Pułapka niskiej ceny: hasła takie jak „ograniczona czasowo wyprzedaż” czy „specjalna wyprzedaż” zmniejszają czujność i oszukują nieprofesjonalnych użytkowników.
3️⃣ Brak oficjalnej weryfikacji: wielu użytkowników nawet nie pobrało oryginalnego oprogramowania z oficjalnej strony w celu weryfikacji autentyczności.
✅【Przypomnienie】 Zrób te trzy rzeczy:
🔒 Kupuj zimne portfele tylko z oficjalnych kanałów (Ledger, Trezor, Keystone i inne mają strony internetowe oraz listy autoryzowanych dystrybutorów)
🔍 Po otwarciu natychmiast sprawdź integralność oprogramowania i weryfikację odcisków palców.
📴 Przed pierwszym użyciem koniecznie zresetuj urządzenie i wygeneruj nowy klucz prywatny, nie ufaj żadnym „wstępnie ustawionym frazom mnemonikowym” ani „kopiom zapasowym z fabryki”.
⚠️ Podsumowanie w jednym zdaniu:
Czy myślisz, że zakup „zimnego portfela” zapewni ci bezpieczeństwo?
Jeśli nie pochodzi z oficjalnego kanału, może być nawet bardziej „gorący” niż portfel na gorąco.