Я вже достатньо довго в криптовалюті, щоб бачити, як люди втрачають все за секунди. QR-коди приватних ключів можуть здаватися зручними, але дозвольте мені сказати - це двосічний меч, який розрізав більше гаманців, ніж я можу порахувати.
Минулого місяця я спостерігав, як мій друг втратив $50K , тому що він недбало показав свій QR-код, поки ми були в кафе. Якийсь поряд знаходився технічно підкований злодій, напевно, зробив фото. Зникло за 60 секунд - буквально.
Ці QR-коди по суті є вашим цифровим підписом у візуальній формі. Вони повинні спростити життя криптовалюти, але, чесно кажучи? Вони просто створюють нові безпекові дірки, які можуть експлуатувати хакери.
Найгірша частина полягає в тому, як індустрія просуває це "рішення" без належного попередження користувачів. Звісно, вони скажуть вам "тримати це в безпеці" - що це взагалі означає для звичайної людини? Тим часом хакери розробляють камери, які можуть сканувати QR-коди з неймовірних відстаней.
Я зберігаю свої виключно на пристрої з повітряним зазором, який ніколи не підключається до інтернету. Параноік? Можливо. Але я бачив занадто багато жахливих історій, де хтось думав, що їхній QR-код "достатньо безпечний."
Виробники холодних гаманців люблять рекламувати QR-коди, оскільки це здається дружнім до користувача. Те, на чому вони не акцентують увагу, це те, що одна помилка - один єдиний скріншот, збережений у ваших хмарних фотографіях - і ваші заощадження можуть зникнути, поки ви спите.
Коли використовуєте QR-коди:
Ніколи не генеруйте їх на онлайн-пристроях
Зберігайте фізичні копії у справді безпечних місцях (, а не лише у вашій шухляді столу )
Розгляньте можливість розділити ключ на кілька QR-кодів, які зберігаються окремо
Перевірте наявність камер перед тим, як сканувати один
Уся порада "подвійна перевірка перед скануванням" є смішною. Коли ви вже скануєте, ви вже вразливі. Безпека повинна забезпечуватись до цього моменту.
Найбільш дратівлива річ? Коли біржі просувають QR-коди як "зручні", зневажаючи ризики. Вони отримують комісію з транзакцій, але не несуть жодної відповідальності, коли ваші кошти зникають.
Я не кажу, що потрібно зовсім відмовитися від QR-кодів. Я кажу, що потрібно підходити до них з обережністю, як до вибухівки. Тому що в криптовалюті зручність завжди має свою ціну - і ця ціна часто сплачується втраченими активами.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Пастка QR-коду Блокчейну: Мої кошмари зі Закритим ключем
Я вже достатньо довго в криптовалюті, щоб бачити, як люди втрачають все за секунди. QR-коди приватних ключів можуть здаватися зручними, але дозвольте мені сказати - це двосічний меч, який розрізав більше гаманців, ніж я можу порахувати.
Минулого місяця я спостерігав, як мій друг втратив $50K , тому що він недбало показав свій QR-код, поки ми були в кафе. Якийсь поряд знаходився технічно підкований злодій, напевно, зробив фото. Зникло за 60 секунд - буквально.
Ці QR-коди по суті є вашим цифровим підписом у візуальній формі. Вони повинні спростити життя криптовалюти, але, чесно кажучи? Вони просто створюють нові безпекові дірки, які можуть експлуатувати хакери.
Найгірша частина полягає в тому, як індустрія просуває це "рішення" без належного попередження користувачів. Звісно, вони скажуть вам "тримати це в безпеці" - що це взагалі означає для звичайної людини? Тим часом хакери розробляють камери, які можуть сканувати QR-коди з неймовірних відстаней.
Я зберігаю свої виключно на пристрої з повітряним зазором, який ніколи не підключається до інтернету. Параноік? Можливо. Але я бачив занадто багато жахливих історій, де хтось думав, що їхній QR-код "достатньо безпечний."
Виробники холодних гаманців люблять рекламувати QR-коди, оскільки це здається дружнім до користувача. Те, на чому вони не акцентують увагу, це те, що одна помилка - один єдиний скріншот, збережений у ваших хмарних фотографіях - і ваші заощадження можуть зникнути, поки ви спите.
Коли використовуєте QR-коди:
Уся порада "подвійна перевірка перед скануванням" є смішною. Коли ви вже скануєте, ви вже вразливі. Безпека повинна забезпечуватись до цього моменту.
Найбільш дратівлива річ? Коли біржі просувають QR-коди як "зручні", зневажаючи ризики. Вони отримують комісію з транзакцій, але не несуть жодної відповідальності, коли ваші кошти зникають.
Я не кажу, що потрібно зовсім відмовитися від QR-кодів. Я кажу, що потрібно підходити до них з обережністю, як до вибухівки. Тому що в криптовалюті зручність завжди має свою ціну - і ця ціна часто сплачується втраченими активами.