Пастка QR-коду Блокчейну: Мої кошмари зі Закритим ключем

Я вже достатньо довго в криптовалюті, щоб бачити, як люди втрачають все за секунди. QR-коди приватних ключів можуть здаватися зручними, але дозвольте мені сказати - це двосічний меч, який розрізав більше гаманців, ніж я можу порахувати.

Минулого місяця я спостерігав, як мій друг втратив $50K , тому що він недбало показав свій QR-код, поки ми були в кафе. Якийсь поряд знаходився технічно підкований злодій, напевно, зробив фото. Зникло за 60 секунд - буквально.

Ці QR-коди по суті є вашим цифровим підписом у візуальній формі. Вони повинні спростити життя криптовалюти, але, чесно кажучи? Вони просто створюють нові безпекові дірки, які можуть експлуатувати хакери.

Найгірша частина полягає в тому, як індустрія просуває це "рішення" без належного попередження користувачів. Звісно, вони скажуть вам "тримати це в безпеці" - що це взагалі означає для звичайної людини? Тим часом хакери розробляють камери, які можуть сканувати QR-коди з неймовірних відстаней.

Я зберігаю свої виключно на пристрої з повітряним зазором, який ніколи не підключається до інтернету. Параноік? Можливо. Але я бачив занадто багато жахливих історій, де хтось думав, що їхній QR-код "достатньо безпечний."

Виробники холодних гаманців люблять рекламувати QR-коди, оскільки це здається дружнім до користувача. Те, на чому вони не акцентують увагу, це те, що одна помилка - один єдиний скріншот, збережений у ваших хмарних фотографіях - і ваші заощадження можуть зникнути, поки ви спите.

Коли використовуєте QR-коди:

  • Ніколи не генеруйте їх на онлайн-пристроях
  • Зберігайте фізичні копії у справді безпечних місцях (, а не лише у вашій шухляді столу )
  • Розгляньте можливість розділити ключ на кілька QR-кодів, які зберігаються окремо
  • Перевірте наявність камер перед тим, як сканувати один

Уся порада "подвійна перевірка перед скануванням" є смішною. Коли ви вже скануєте, ви вже вразливі. Безпека повинна забезпечуватись до цього моменту.

Найбільш дратівлива річ? Коли біржі просувають QR-коди як "зручні", зневажаючи ризики. Вони отримують комісію з транзакцій, але не несуть жодної відповідальності, коли ваші кошти зникають.

Я не кажу, що потрібно зовсім відмовитися від QR-кодів. Я кажу, що потрібно підходити до них з обережністю, як до вибухівки. Тому що в криптовалюті зручність завжди має свою ціну - і ця ціна часто сплачується втраченими активами.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити