最安全的數字貨幣包再次遭到入侵

Trezor的加密貨幣硬體錢包在幾個月前就遭到入侵,現在出現了更多問題。如何保護自己免受此傷害?

無法恢復的錯誤和網路釣魚

幾個月前,安全性的加密貨幣世界散布了有關對Trezor錢包進行有效且重要的是廉價的物理攻擊的信息。

這意味著Trezor錢包的物理失竊可能會由於提取私鑰而導致資金全部損失。並且僅在5分鐘內使用價值低於$100的設備。事實證明,創建者並沒有保證要花費10萬美元來進行這樣的攻擊。

據稱,設備開發人員在設計假設時就已經知道了不可修復的錯誤,即所涉及的錯誤。因此,事實證明,過去(希望不是現在)製造的所有Trezor錢包都有這樣的錯誤。

如何防範他們?

答案是確保至少有37個隨機字元的Trezor錢包安全。

新的「花」

通過結構相同的網站進行網路釣魚的一種新方法,即網路釣魚,是我們要保護您免受欺騙的最新方法。

事情發生在兩周前,當時Trezor的一位用戶點擊了看似經典的錢包瀏覽器頁面。他立即被告知應該更新的固件的最新版本。為此,您需要輸入SEED,即12或24個單詞來加密貨幣我們的錢包。然後…

所有資金都沒了。

資金損失的原因是網路釣魚網站,該網站通常以廣告形式出現,是Google的頭等職位。這些站點的地址與原始地址略有不同:再添加一個字母,再加上一個點等。

最終,這導致網路釣魚,並經常導致財務資源。最大的錯覺是視覺上相同的站點,甚至包含相同的動畫。

Trezor網路釣魚

Trezor網路釣魚

如何保護自己?

  1. 除設備本身(手動輸入)外,切勿與任何人共享SEED(12/24字)。
  2. 請始終在地址欄中手動輸入電子錢包Trezor瀏覽器版本的地址(盤點箱/設備說明上的正確地址)。
  3. (可選)。安裝AdBlock。

就是這樣,我們希望也許我們可以挽救至少一個人免於丟失加密貨幣。我再說一遍:要小心在模仿原始軟體製造商網站的頁面上。

資訊來源:由0x資訊編譯自BITHUB,版權歸作者Łukasz Jeżak所有,未經許可,不得轉載
提示:投資有風險,入市需謹慎,本資訊不作為投資理財建議。請理性投資,切實提高風險防範意識;如有發現的違法犯罪線索,可積極向有關部門舉報反映。
你可能還喜歡