
Ja pēdējās nedēļas laikā jūs neesat dzirdējis visjaunāko kriptu sfērā, tad jūs, iespējams, dzīvojat zem akmens, jo (diemžēl) visi cilvēki ir koncentrējušies uz to. Ap plkst. 4:00 pēc EST 2018. gada 16. aprīlī tiešraides, kriptovalūtas ieguldītāja, padomdevēja un pašpasludinātā “evaņģēlista” vidū Ians Balina tikko kautrējās no 2 miljoniem ASV dolāru, kas nozagti no viņa ETH maka..
Viņš pēkšņi pārtrauca savu tiešraidi, čivinot šādu ziņojumu:

Ir grūti saprast, kā kāds, kuram pieder miljoni, to tik neapdomīgi glabāja. Un visbriesmīgākā daļa – tas ir biežāk nekā jūs domājat. Tagad izdzēstajā Telegrammas masāžā Balina paskaidroja, kā, viņaprāt, viņš tika uzlauzts:
Tā es domāju, ka mani uzlauza. Mana koledžas e-pasts tika norādīts kā atkopšanas e-pasts uz manu Gmail. Es atceros, ka saņēmu e-pastu par to, ka tas tika apdraudēts, un mēģināju sekot līdzi savai koledžas drošībai, lai to atrisinātu, taču nespēju to ātri apstrādāt [sic] un atteicos no tā, domādams, ka tas ir tikai vecs e-pasts.
Privāto atslēgu teksta versijas es glabāju savā Evernote kā šifrētus teksta failus ar parolēm. Es domāju, ka viņi uzlauzuši manu e-pastu, izmantojot manu koledžas e-pastu, un pēc tam uzlauzuši manu Evernote.
Tiem, kas nav īsti pārliecināti, kas ir Īans Balina, viņš sāka veidot YouTube videoklipus 2017. gada sākumā, mācot investoriem, kā “uzlauzt sistēmu” un nopelnīt sešciparu ienākumus. Viņš izcēlās tikai pēdējo sešu mēnešu laikā pēc tam, kad atklāja, ka viņš uzklāja a 90 000 USD ieguldījums 4 miljonos USD mazāk nekā 12 mēnešu laikā – paziņojums, ka viņš apstiprināja viņu Blokfolio momentuzņēmumi, kas ievietoti čivināt.
Tāpat kā viņš vai nē, Iana Balina uzlaušana ir dārga mācība par to, cik svarīgi ir saglabāt jūsu kriptogrāfijas drošību. Šeit ir 4 pamata drošības paņēmieni un atgādinājumi, kas HODLeriem jāiepazīstas ar kriptogrāfijas pārlūkošanu, ieguldījumiem un uzglabāšanu un jāievieš šajos šifrēšanas veidos, lai samazinātu uzlaušanas (vai sociālo mediju) iespējamību..
1. Nevajag to vicināt tikai tāpēc, ka jums tas ir izdevies
Tāpat kā vidusmēra cilvēks nestaigā, kliedzot savus bankas konta datus un to, cik daudz naudas ir makā, sēklainā apkaimē pulksten 2:00, kriptogrāfijas investoriem nevajadzētu tiešsaistē vai personīgi publiskot savu kriptogrāfijas portfeli un līdzdalību..
Pat iesaistoties populāros tiešsaistes forumos, piemēram, BitcoinTalk vai Reddit, diskrētums ir galvenais – vienkārši pajautājiet šim Redditor kuri tiešsaistē ievietoja savas Siacoin privātās sēklas, un viņiem par laimi draudzīgs kolēģis Redditor deva drošības mācību.
Atturēšanās no finanšu informācijas apraides tiešsaistē šķiet acīmredzams padoms, taču tas joprojām atkārtojas.
Šeit ir tikai dažas no sekām un drošības riskiem, ko tas paver investoriem:
- Mērķtiecīgas pikšķerēšanas
- Ransomware
- Sociālā inženierija
- Laupīšana
Pareizi, laupīšana. Ņem to no šis Taivānas vīrietis kurš 3 krāpniekiem parādīja pierādījumus par saviem bitkoiniem un galu galā tika uzbrukts un aplaupīts. Krāpnieki no viņa konta (pa tālruni) pārskaitīja 18 bitkīnus – aptuveni USD 170 000..
Pat Islandes premjerministrs nonāca kā neapzināts cilvēka vēršanās novērotājs aizdomās par aptuveni 600 datoru nozagšanu ar Bitcoin, kas tiek uzskatīts par Islandes visu laiku lielāko laupīšanu.
Jūs, iespējams, nevēlaties, lai jūs aizmirst, bet jūs arī nevēlaties, lai par jums pārāk daudz paskatītos. Neveiciet sevi.
2. Izmantojiet saldētavu, ja tiešsaistē uzglabājat vairāk nekā 1 mēneša algu
Izlemjot, vai nomest naudu un tērēt aparatūras seifam no 60 līdz 150 ASV dolāriem, HODLeriem jājautā sev, cik daudz viņiem ir labi pazaudēt, ja viņu paroles vai pieteikšanās informācija tiek apdraudēta.
Privāto atslēgu glabāšana tiešsaistē un karsto maku izmantošana ir pārvaldāma un piemērota investoriem, kuri tiešsaistē uzglabā nelielas summas, savukārt saldētava – līdzekļu glabāšana bezsaistes ierīcē – un aparatūras maki ir jāizmanto ieguldītājiem, kuru biržā ir vairāk nekā viena mēneša alga..
Tomēr, ja pat nedēļas zaudēšana algas dēļ jūs krasi ietekmētu – finansiāli vai emocionāli -, tad ir vērts iztērēt šīs nedēļas nogales joslas cilni vai daļu no ietaupītās naudas jūsu nana pārsteiguma 90. dzimšanas dienā.
Balina kļūdījās glabāšanas un / vai privātajās atslēgās, izmantojot vispārēju un bezmaksas mākoņa glabāšanas programmu un apdraudētu koledžas e-pastu, kas ļāva hakeriem uzlauzt viņa pašreizējo e-pastu un piekļūt Evernote.
Privātās atslēgas vai sēklas uzglabāšana tiešsaistē netiek uzskatīta par saldētavu – tad tas tiek uzskatīts par karstu maku, jo tas ir savienots ar internetu – un nāk ar daudzi jautājumi un drošības ievainojamība, kas saistīta ar karstajiem seifiem.
Ja rodas šaubas, iet auksti.
Abi Trezors un Virsgrāmata Nano ir divi populāri un cienījami aparatūras maki līdzekļu glabāšanai. Tikai atceraties, ka nelielas investīcijas drošībā tagad varētu novērst Čārlijs Šrems – Bitcoin fonda dibinātājs – no tā, ka nākotnē jūs atkal saņemsiet.

Un, ja meklējat mobilitāti, kas sajaukta ar saldētavu, apsveriet iespēju izmantot CoolWallet S, mobilais aparatūras maks, kas atbalsta Bitcoin, Ethereum, Ripple, Litecoin un Bitcoin Cash (gaidāmi ERC-20 marķieri).
Turklāt, ja jūs to nedarāt, papīra maki ir efektīvs saldētavas uzglabāšanas līdzeklis ievietojiet papīra gabalu ar atkopšanas sēklu un PIN pirms lidojuma zem savas meitas spilvena un nolīgt tīrīšanas komandu, lai to sakārtotu.
Lai iegūtu visaptverošu ieskatu kriptonauda makos, iepazīstieties ar mūsu iesācēju ceļvedi par kriptovalūtas makiem.
3. Sargieties no Punycode
Kopš kriptogrāfijas meteoriskā pieauguma pēdējos gados pikšķerēšana ir kļuvusi par vēlamo metodi krāpniekiem, kuri vēlas izmantot neuzmanīgus HODLers un tos, kas ātri pāriet uz bezmaksas kriptogrāfijas dāvanām – paldies @VitarikBooterun no Krievijas, kuram ir 2 sekotāji un nav profila attēla ( tas ir viltots un pilnībā izdomāts Twitter rokturis, bet piesakieties Twitter, atrodiet a @VitalikButerin Čivināt un ņemt vērā).
Visuztraucošākais jautājums par mūsdienu pikšķerēšanas uzbrukumiem ir to sarežģītība un estētiskā autentiskums. Īpaši tādiem cilvēkiem kā es, kādam, kuram tehniski vajadzētu valkāt lasāmbrilles, bet kuru nepārliecina māte, sakot, ka viņš izskatās skaistāks ar viņiem – un tā vietā izvēlas šķielēt un turēt datoru pie sejas.
Un es neesmu vienīgais, kurš iepriekš tiek apmānīts.
Šī gada sākumā tas atklājās čivināt bija pārbaudījis viltotu Tron kontu. Konts bija uzkrājis vairāk nekā 140 000 sekotāju, vienlaikus tvītojot krāpšanās dāvanas, kur lietotāji uz nosūtīto adresi nosūtīja nelielu daudzumu ETH ar solījumu saņemt 10 reizes lielāku samaksu..
Ar to viss neapstājas. Pikšķerēšanas uzbrukumi kļūst arvien radošāki. Lai gan šo pikšķerēšanas metodi neizmanto Balina uzlaušanā, ir vērts to paturēt acīs: neskatieties tālāk kā “punycode”.

Vienkārši sakot, punycode ir īpašs pārstāvis Unicode, ļaujot hakeriem pārveidot rakstzīmes par ASCII, mazāku un ierobežotu rakstzīmju kopu – domājiet par vācu valodu. Piemēram, vācu nosaukums Minhene ir ‘München’.
Tātad, kā atšķirt likumīgas vietnes no ļaunprātīgām vietnēm?
- Iesācējiem meklējiet zaļo “https” un vārdu “Secure”, kas atrodas pa kreisi no vietnes URL adreses. Zaļš norāda, ka vietne ir ieguvusi nepieciešamos SSL sertifikātus un ir likumīga.
- Otrkārt, grāmatzīmēs bieži apmeklētajai vietnei ir efektīvs līdzeklis, lai samazinātu kļūdu vai pareizrakstības kļūdu.
- Vēlreiz pārbaudiet, vai vietrādis URL ir ievadīts pareizi, un uzticieties savai zarnai. Vietne, kurā tiek parādīti uznirstošie logi tūlīt pēc nolaišanās lapā, iespējams, nav pareizā vietne, kur tirgot un uzglabāt tūkstošiem dolāru vērtu kriptogrāfiju.
4. Galvenā ir divu faktoru autentifikācija – viena metode valda visaugstākajā
Kriptogrāfijas kontu un pieteikumvārdu dublēšana ar divu faktoru autentifikāciju – pazīstama arī kā 2FA – ir būtisks solis portfeļa drošības uzlabošanā. 2FA prasa lietotājiem ievadīt vienreizēju paroli (OTP), kas viņiem tiek nodrošināta, izmantojot viedtālruni vai lietojumprogrammu, lai pabeigtu pieteikšanās procesu.
Tomēr lietotājiem, kuri nopietni uztver drošību, vajadzētu atteikties no SMS autentifikācijas lietošanai 2FA un tā vietā izmantot tādas lietotnes kā Google autentifikators, vai mazāk populārs Authy.
Pētnieki un drošības eksperti jau sen brīdināja par īsziņu izmantošanu kā apstiprinošu drošības līdzekli, piesakoties tiešsaistē, atzīmējot, ka hakeri iepriekš ir organizējuši liela mēroga uzbrukumus, kur viņi izmantoja zināmus trūkumus dažādos šūnu tīklos, lai pārtvertu lietotājiem nosūtītās īsziņas..
Google Authenticator priekšrocība ir tā, ka tā balstās uz to, ka nav nepieciešams mijiedarboties ar mobilo sakaru operatoru, saglabājot lietotnē (parasti 30 sekundes) ar laiku ierobežotus autentifikācijas kodus. Pat ja hakeris ātri pārvieto lietotāja tālruņa numuru uz jaunu tālruni, kods netiek ietekmēts.
Izmantojot Google autentifikatoru vai citas 2FA lietotnes, ir svarīgi dublēt privātās atslēgas un tās droši uzglabāt – gadījumam, ja salauztat vai pazaudējat tālruni.
Pēdējās domas

Kaut arī daži no kriptogrāfijas kopienas nav pārliecināti, ka Balina tika patiesi uzlauzta – norādot uz vairākiem aizdomīgiem apstākļiem un iemesliem, kāpēc Balinai, iespējams, tiešām bija tieša roka, – kopš tā laika Balina ir noraidījusi šādas prasības, norādot, ka hakeris ir tagad oficiāli notiek kriminālizmeklēšana.
Neatkarīgi no tā, kas faktiski notika, ir skaidrs, ka pat “pieredzējuši” kriptogrāfijas īpašnieki pieļauj rupjas un acīmredzamas drošības kļūdas.
Cerams, ka šis raksts kalpo kā atgādinājums visiem tur esošajiem cilvēkiem, ka ir svarīgi veltīt brīdi, lai pārvērtētu, vai jūs veicat atbilstošus piesardzības pasākumus – lai cik tie šķiet vienkārši un elementāri – lai droši veiktu un uzglabātu kriptonauda..
Saistīts: Kā nodrošināt savas kriptovalūtas
