На Tiktok купили "заднюю дверь Холодного кошелька", один инвестор в шифрование потерял 50 миллионов юаней.

«Холодный кошелек», купленный криптоинвестором через Douyin, был заранее встроен в бэкдор, а активы на 50 млн юаней были украдены мгновенно, а Slow Mist Capital Security 23PDS неоднократно напоминала, что минимизировать риски можно только официальными покупками и самостоятельной инициализацией. (Синопсис: Вниманию пользователей холодных кошельков!) Уязвимость чипа ESP32 «может украсть приватный ключ биткоина» Как проверить, находится ли устройство в зоне риска? (Справочное дополнение: Новые правила FSC: 70 ~ 80% активов клиентов VASP на Тайване должны храниться в холодных кошельках) Это больно! Криптовалюты на сумму 50 млн юаней в одночасье исчезли с холодных кошельков. Согласно Slow Mist Zi'an Chang 23pds, опубликованному на X 6-го числа, криптоинвестор обратился к нему за помощью, заявив, что он купил неофициально сертифицированный аппаратный кошелек через Douyin, и его активы были поглощены кошельками, которые были «заводскими и практическими». Полиция пока не раскрывает подробностей, но они вновь пробудили инвесторов в монетном круге, и способ покупки холодных кошельков очень важен! Извещение! Вчера вечером посреди ночи кто-то бросился просить помощи на почти 5000 таэлей дыма за ночь, и все потому, что они умоляли о «холодных мешках с деньгами» на Douyin! 记住:购买冷钱包必须通过官方正规管道! 网络上那些所谓"全新的未拆封"、"特价秒杀"的冷钱包,99%是假的,很可能被动过手脚! Возьмите весь свой собственный капитал и отправляйтесь в "Rabium Bag" of Zhao Yi Cheap Bun Bai Tuo - 这 это не провинция, это животворящий плимиум! ... — 23PDS ( Шанго ) (@im23pds) 14 июня 2025 г. Будьте осторожны при покупке холодных кошельков в Интернете Существуют три распространенные скрытые ловушки для аппаратных кошельков, продаваемых через неофициальные каналы: во-первых, устройство физически распаковывается, и злоумышленник предварительно загружает вредоносную прошивку; Во-вторых, seed-фраза восстановления расшифровывается заранее, и как только покупатель ее включает, это эквивалентно передаче приватного ключа; В-третьих, отсутствие оригинальных обновлений прошивки, позволяющих хакерам проникать в известные уязвимости. Предупреждение 23PDS: «99% так называемых «новых неоткрытых» холодных кошельков «специальных предложений» в Интернете являются поддельными, и вполне вероятно, что ими манипулировали». Даже если устройство не повреждено, собственный непреднамеренный отток seed-фраз пользователем также приведет к испарению актива. Офлайн-хранилище защищает от кибератак, но не останавливает физическое воровство и социальную инженерию. Рекомендуется приобретать только на официальном сайте или в авторизованных каналах Ledger, Trezor, CoolWallet и других брендов, а после ее получения сразу же инициализировать и обновить прошивку, чтобы убедиться, что приватный ключ сгенерирован локально. Официальные каналы также могут пользоваться гарантией и продлением, что снижает риск «отказа» программного и аппаратного обеспечения. Не менее важны привычки безопасности: избегайте покупки подержанных кошельков; Seed-фразы пишутся от руки в автономном режиме и хранятся отдельно в более чем двух защищенных местах; Регулярно проверяйте версию прошивки; Крупные активы распределены по нескольким кошелькам. Эти базовые действия хоть и недостаточны для обеспечения абсолютной безопасности, но, по крайней мере, не позволяют злоумышленнику одержать победу в начальной точке. Несмотря на то, что тайваньские пользователи менее популярны для покупки холодных кошельков на Taobao и Douyin, Тайвань по-прежнему является распространенным торговым сайтом, который продает аппаратные кошельки «подержанными неоткрытыми», «скидка 7% от первоначальной цены» и «ограниченные по времени флэш-распродажи». По сравнению с официальной ценой, это всего на несколько сотен юаней дешевле, но его можно обменять на потерю всего собственного капитала, поэтому перед покупкой следует быть осторожным. Похожие отчеты Официальный холодный кошелек Ledger Discord взломан! CZ Напоминание: Сообщество - самое слабое звено в криптобизнесе Вниманию пользователей холодных кошельков! Уязвимость чипа ESP32 «может украсть приватный ключ биткоина» Как проверить, находится ли устройство в зоне риска? "Douyin купил "backdoor cold wallet", криптоинвестор потерял 50 миллионов юаней" Эта статья была впервые опубликована в журнале BlockTempo "Dynamic Trend - The Most Influence Blockchain News Media".

Посмотреть Оригинал
Содержание носит исключительно справочный характер и не является предложением или офертой. Консультации по инвестициям, налогообложению или юридическим вопросам не предоставляются. Более подробную информацию о рисках см. в разделе «Дисклеймер».
  • Награда
  • комментарий
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить