加密貨幣行業(yè)正在蓬勃發(fā)展。然而,嚴峻的安全挑戰(zhàn)也隨之而來,就在最近,Bleeping Computer檢測到一樁令人生疑的潛在安全事件——黑客企圖詐騙230多萬個錢包。
據(jù)稱,在本事件中,黑客使用惡意軟件來訪問用戶的電子郵件地址。然而在攻擊事件發(fā)生之前,卡巴斯基實驗室已經(jīng)“預測”到了本次攻擊。
用戶被要求將數(shù)字貨幣資產(chǎn)發(fā)送到不易記住的地址。出于這個原因,用戶需要復制地址并將其粘貼到他們發(fā)送代幣時使用的平臺中。而在暗中,攻擊者試圖創(chuàng)建能夠訪問用戶信息的惡意程序——Cryptocurrency Clipboard(加密貨幣剪切板)。
該程序通過跟蹤用戶Windows剪貼板來檢測加密貨幣地址。在檢測到加密貨幣地址后,程序將其替換為另一個地址,以便攻擊者可以接管控制權。
因此,當復制粘貼加密貨幣地址時,用戶應該仔細檢查以確保地址的正確性,使其不與可由攻擊者控制的地址混淆。
黑客用了哪些“黑科技”
技術使事情變得簡單易用。但是,只有少數(shù)人了解如何安全地在網(wǎng)上沖浪。
雖然技術的發(fā)展不管從什么方面來說都是一件好事,但沒有多少人理解技術的黑暗面,特別是在加密貨幣行業(yè),這使得用戶的資產(chǎn)面臨風險,尤其是那些完全不知道黑客用什么方法來竊取比特幣的用戶。值得慶幸的是,如果您正在閱讀本文,您將了解這些黑客所使用的技巧和工具以及保護錢包的方法。
公共WiFi
Wi-Fi攻擊是目前流行的比特幣竊取方法之一。大多數(shù)Wi-Fi路由器使用Wi-Fi保護訪問協(xié)議。然而,黑客更勝一籌:他們創(chuàng)建了一些惡意程序用以監(jiān)控通過Wi-Fi發(fā)送的信息。
通過在網(wǎng)絡上執(zhí)行簡單的命令,黑客可以控制Wi-Fi中發(fā)生的所有事情——這對用戶的錢包操作來說是致命的。
如何保護您的錢包:確保您的路由器定期更新最新的安全補丁。此外,在發(fā)送加密貨幣時,請避免使用公共Wi-Fi。
“釣魚”
電子郵件網(wǎng)絡釣魚是一種已被互聯(lián)網(wǎng)黑客使用多年的方法,但不幸的是,它仍然是黑客用來竊取加密貨幣的最常用方法之一。
黑客會創(chuàng)建一個釣魚頁面,裝飾誘人的頁面設計,吸引用戶點擊進入。一旦點擊,點擊者的隱私信息就會對黑客公開,后者即可以使用這些信息來訪問用戶的在線帳戶。
此外,黑客可以將您的地址與他們在網(wǎng)站上擁有控制權的地址進行交換。
專業(yè)提示:避免點擊看起來誘人且吸引人的鏈接。如果您注意到加密貨幣網(wǎng)站在地址欄中使用的是HTTP而不是更安全的HTTPS,并且域名看起來很奇怪,請不要點擊它。
未授權的社交賬戶
社交媒體使世界看起來像一個小型的游樂場。我們用它來互動、聯(lián)絡、溝通和分享我們的觀點;然而,它也可能成為黑客盜取用戶個人資產(chǎn)的溫床。
目前有許多虛假的社交媒體帳戶是由匿名的黑客創(chuàng)建的,目的就是為了騙取用戶的個人信息。
提示:請始終關注真實的或經(jīng)過驗證的社交媒體帳戶,不要點擊看似虛假的社交媒體發(fā)出的鏈接。為了保護您的錢包,請確保點擊您信任的網(wǎng)站的社交鏈接。
機器人
有時你會從Slack(一款社交聊天應用)的機器人那里得到關于錢包安全問題的警告,但實際上它不是安全警告,而是黑客用來竊取敏感信息的方法,旨在獲得你的密碼。一旦您點擊安全警報,機器人將引導您到一個URL,該URL將要求您輸入您的私鑰以保護您的錢包。
提示:關掉Slack上的機器人,因為它們可能會竊取你的加密貨幣。如可能,用Metacert加密你的Slack頻道。
瀏覽器插件
黑客還創(chuàng)建了瀏覽器擴展插件,聲稱可以讓獲得更好的交易體驗,但實際上,他們希望獲得對您敏感信息的訪問權限。軟件開發(fā)人員Erick Mathews警告說:“某些瀏覽器擴展程序可以檢測到您在瀏覽器上執(zhí)行的所有操作,這意味著一旦他們竊取您的密碼,就會造成難以挽回的災難!
提示:切勿在瀏覽器上安裝加密擴展程序。您最好使用原始的交易界面來保持安全,不要借助第三方工具,以免的您的加密貨幣資產(chǎn)遭竊。
結語
你的加密貨幣資產(chǎn)和您在現(xiàn)實生活中需要嚴肅對待的其他事物一樣非常重要。因此,確保錢包安全是極其必要且合理的考慮。保護錢包的第一步是了解黑客用來竊取加密貨幣的工具和方法。