Membeli "Cold Wallet" backdoor di Tiktok, seorang investor enkripsi mengalami kerugian sebesar 50 juta RMB

"Dompet dingin" yang dibeli oleh investor kripto melalui Douyin telah disematkan sebelumnya di pintu belakang, dan aset 50 juta yuan dicuri secara instan, dan Slow Mist Capital Security 23PDS berulang kali mengingatkan bahwa hanya pembelian resmi dan inisialisasi diri yang dapat meminimalkan risiko. (Sinopsis: Perhatian pengguna dompet dingin!) Kerentanan chip ESP32 "dapat mencuri kunci pribadi Bitcoin" Bagaimana cara memeriksa apakah perangkat berisiko? (Suplemen latar belakang: Peraturan baru FSC: 70~80% aset pelanggan VASP di Taiwan harus disimpan di dompet dingin) Menyakitkan! Cryptocurrency senilai 50 juta yuan menghilang dari dompet dingin dalam semalam. Menurut Slow Mist Zi'an Chang 23pds yang diposting di X pada tanggal 6, seorang investor kripto mendekatinya untuk meminta bantuan, mengatakan bahwa dia membeli dompet perangkat keras bersertifikat tidak resmi melalui Douyin, dan asetnya ditelan oleh dompet yang "pabrik dan langsung". Polisi belum mengungkapkan detailnya, tetapi mereka telah membangkitkan kembali investor di lingkaran koin, dan cara membeli dompet dingin sangat penting! Memperhatikan! Di tengah malam tadi malam, seseorang bergegas meminta bantuan hampir 5.000 tael kukus semalaman, semua karena mereka memohon "kantong uang dingin" di Douyin! 记住:购买冷钱包必须通过官方正规管道! 网络上那些所谓"全新的未拆封"、"特价秒杀"的冷钱包,99%是假的,很可能被动过手脚! Ambil seluruh kekayaan bersih Anda dan pergi ke "Tas Rabium" dari Zhao Yi Yi Murah Bun Bai Tuo - 这 bukan provinsi, ini adalah plymium yang memberi kehidupan! ... — 23PDS ( Shango ) (@im23pds) 14 Juni 2025 Berhati-hatilah saat berbelanja dompet dingin secara online Ada tiga jebakan siluman umum untuk dompet perangkat keras yang dijual melalui saluran tidak resmi: pertama, perangkat dibongkar secara fisik, dan penyerang memuat firmware berbahaya terlebih dahulu; Kedua, frasa benih pemulihan ditranskripsikan terlebih dahulu, dan setelah pembeli mengaktifkannya, itu setara dengan menyerahkan kunci pribadi; Yang ketiga adalah kurangnya pembaruan firmware asli, memungkinkan peretas untuk menembus kerentanan yang diketahui. 23PDS Peringatan: "99% dari apa yang disebut dompet dingin 'penawaran khusus' 'baru yang belum dibuka' di Internet adalah palsu, dan kemungkinan mereka telah dimanipulasi." Bahkan jika perangkat masih utuh, aliran keluar frasa benih yang tidak disengaja pengguna sendiri juga akan menyebabkan aset menguap. Penyimpanan offline melindungi dari serangan siber, tetapi tidak menghentikan pencurian fisik dan rekayasa sosial. Pembelian resmi, inisialisasi sendiri adalah intinya Disarankan untuk hanya membeli dari situs web resmi atau saluran resmi Ledger, Trezor, CoolWallet, dan merek lain, dan segera menginisialisasi dan meningkatkan firmware setelah menerimanya untuk memastikan bahwa kunci pribadi dibuat secara lokal. Saluran resmi juga dapat menikmati garansi dan pembaruan, mengurangi risiko perangkat lunak dan perangkat keras "ditinggalkan". Kebiasaan keamanan sama pentingnya: hindari membeli dompet bekas; Frasa benih ditulis tangan secara offline dan disimpan secara terpisah di lebih dari dua lokasi yang aman; Periksa versi firmware secara teratur; Aset besar tersebar di beberapa dompet. Tindakan dasar ini, meskipun tidak cukup untuk memastikan keamanan mutlak, setidaknya tidak memungkinkan penyerang untuk menang di titik awal. Meskipun kurang populer bagi pengguna Taiwan untuk menggunakan e-commerce Taobao dan Douyin untuk membeli dompet dingin, Taiwan masih merupakan situs web belanja umum yang menjual dompet perangkat keras yang "barang bekas belum dibuka", "diskon 7% dari harga aslinya" dan "penjualan kilat waktu terbatas". Dibandingkan dengan harga resmi, hanya beberapa ratus yuan lebih murah, tetapi dapat ditukar dengan hilangnya semua kekayaan bersih, jadi Anda harus berhati-hati sebelum membeli. Laporan terkait Ledger cold wallet resmi Discord diretas! Pengingat CZ: Komunitas adalah mata rantai terlemah dalam bisnis kripto Perhatian pengguna dompet dingin! Kerentanan chip ESP32 "dapat mencuri kunci pribadi Bitcoin" Bagaimana cara memeriksa apakah perangkat berisiko? "Douyin membeli "dompet dingin pintu belakang", seorang investor kripto kehilangan RMB 50 juta" Artikel ini pertama kali diterbitkan di "Tren Dinamis - Media Berita Blockchain Paling Berpengaruh" dari BlockTempo.

Lihat Asli
Konten ini hanya untuk referensi, bukan ajakan atau tawaran. Tidak ada nasihat investasi, pajak, atau hukum yang diberikan. Lihat Penafian untuk pengungkapan risiko lebih lanjut.
  • Hadiah
  • Komentar
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)