اشترى مستثمر في التشفير "المحفظة الباردة الخلفية" على Tiktok، وخسر 50 مليون يوان.

تم تضمين "المحفظة الباردة" التي اشتراها مستثمر تشفير من خلال Douyin مسبقا في الباب الخلفي ، وسرقة أصول بقيمة 50 مليون يوان على الفور ، وذكرت Slow Mist Capital Security 23PDS مرارا وتكرارا بأن عمليات الشراء الرسمية والتهيئة الذاتية فقط هي التي يمكن أن تقلل من المخاطر. (ملخص: انتباه مستخدمي المحفظة الباردة!) ثغرة أمنية في شريحة ESP32 "يمكن أن تسرق مفتاح Bitcoin الخاص" كيف تتحقق مما إذا كان الجهاز معرضا للخطر؟ (ملحق الخلفية: اللوائح الجديدة ل FSC: يجب تخزين 70 ~ 80٪ من أصول عملاء VASP في تايوان في محافظ باردة) إنه مؤلم! اختفت العملات المشفرة التي تبلغ قيمتها 50 مليون يوان من المحافظ الباردة بين عشية وضحاها. وفقا ل Slow Mist Zi'an Chang 23pds المنشورة على X في 6 ، اتصل به مستثمر تشفير للحصول على المساعدة ، قائلا إنه اشترى محفظة أجهزة معتمدة بشكل غير رسمي من خلال Douyin ، وتم ابتلاع أصوله من قبل محافظ كانت "مصنعا وعمليا". لم تكشف الشرطة عن التفاصيل بعد ، لكنها أعادت إيقاظ المستثمرين في دائرة العملات المعدنية ، وطريقة شراء المحافظ الباردة مهمة للغاية! لاحظ! في منتصف الليلة الماضية ، هرع شخص ما لطلب المساعدة مقابل ما يقرب من 5,000 تايل من التبخير بين عشية وضحاها ، كل ذلك لأنهم توسلوا للحصول على "أكياس المال البارد" على Douyin! 记住:购买冷钱包必须通过官方正规管道! 网络上那些所谓"全新的未拆封"、"特价秒杀"的冷钱包,99%是假的,很可能被动过手脚! خذ صافي ثروتك بالكامل واذهب إلى "حقيبة Rabium" الخاصة ب Zhao Yi Cheap Bun Bai Tuo - 这 ليست مقاطعة ، إنها بليميوم واهبة للحياة! ... — 23PDS ( Shango ) (@im23pds) 14 يونيو 2025 كن حذرا عند التسوق من المحافظ الباردة عبر الإنترنت هناك ثلاثة مصائد خفية شائعة لمحافظ الأجهزة التي تباع من خلال قنوات غير رسمية: أولا ، يتم تفريغ الجهاز فعليا ، ويقوم المهاجم بتحميل البرامج الثابتة الضارة مسبقا ؛ ثانيا ، يتم نسخ عبارة بذرة الاسترداد مسبقا ، وبمجرد أن يقوم المشتري بتمكينها ، فإنها تعادل تسليم المفتاح الخاص. والثالث هو عدم وجود تحديثات البرامج الثابتة الأصلية ، مما يسمح للمتسللين باختراق نقاط الضعف المعروفة. تحذير 23PDS: "99٪ مما يسمى بالمحافظ الباردة" الجديدة غير المفتوحة "الصفقات الخاصة "على الإنترنت مزيفة ، ومن المحتمل أن يكون قد تم التلاعب بها." حتى إذا كان الجهاز سليما ، فإن التدفق غير المقصود للمستخدم من العبارات الأولية سيؤدي أيضا إلى تبخر الأصل. يحمي التخزين في وضع عدم الاتصال من الهجمات الإلكترونية، ولكنه لا يوقف السرقة المادية والهندسة الاجتماعية. الشراء الرسمي والتهيئة الذاتية هي خلاصة القول يوصى بالشراء فقط من الموقع الرسمي أو القنوات المعتمدة ل Ledger و Trezor و CoolWallet وغيرها من العلامات التجارية ، وتهيئة البرنامج الثابت وترقيته على الفور بعد استلامه لضمان إنشاء المفتاح الخاص محليا. يمكن أن تتمتع القنوات الرسمية أيضا بالضمان والتجديد ، مما يقلل من مخاطر "التخلي عن البرامج والأجهزة". العادات الأمنية لا تقل أهمية: تجنب شراء محافظ مستعملة. تتم كتابة العبارات الأولية بخط اليد في وضع عدم الاتصال وتخزينها بشكل منفصل في أكثر من موقعين آمنين. تحقق من إصدار البرنامج الثابت بانتظام ؛ تنتشر الأصول الكبيرة عبر محافظ متعددة. هذه الإجراءات الأساسية ، على الرغم من أنها ليست كافية لضمان الأمن المطلق ، على الأقل لا تسمح للمهاجم بالفوز عند نقطة البداية. على الرغم من أنه من غير الشائع للمستخدمين التايوانيين استخدام التجارة الإلكترونية Taobao و Douyin لشراء محافظ باردة ، إلا أن تايوان لا تزال موقعا شائعا للتسوق يبيع محافظ الأجهزة "غير المفتوحة" و "7٪ من السعر الأصلي" و "مبيعات الفلاش لفترة محدودة". بالمقارنة مع السعر الرسمي ، فهو أرخص ببضع مئات من اليوان فقط ، ولكن يمكن استبداله بخسارة كل صافي الثروة ، لذلك يجب توخي الحذر قبل الشراء. تقارير ذات صلة تم اختراق محفظة Ledger الباردة الرسمية Discord! تذكير تشيكوسلوفاكيا: المجتمع هو الحلقة الأضعف في أعمال التشفير انتباه مستخدمي المحفظة الباردة! ثغرة أمنية في شريحة ESP32 "يمكن أن تسرق مفتاح Bitcoin الخاص" كيف تتحقق مما إذا كان الجهاز معرضا للخطر؟ "اشترى Douyin" محفظة باردة من الباب الخلفي "، وخسر مستثمر تشفير 50 مليون يوان صيني" تم نشر هذا المقال لأول مرة في BlockTempo "الاتجاه الديناميكي - وسائل الإعلام الإخبارية الأكثر نفوذا في Blockchain".

شاهد النسخة الأصلية
المحتوى هو للمرجعية فقط، وليس دعوة أو عرضًا. لا يتم تقديم أي مشورة استثمارية أو ضريبية أو قانونية. للمزيد من الإفصاحات حول المخاطر، يُرجى الاطلاع على إخلاء المسؤولية.
  • أعجبني
  • تعليق
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت