2025 рік наближається до кінця, і огляд безпеки криптоактивів за цей рік залишається загалом суворим. Зловмисники постійно оновлюють свої схеми атак — традиційний фішинг з використанням мнемонічних фраз вже рідкісний, його замінили більш приховані методи. Нові типи атак починають приховувати зловмисну інформацію у запитах підпису, що ускладнює захист. Ще більш небезпечним є те, що хакери навіть проникають з самого початку, поширюючи зловмисні оновлення через ланцюг постачання, тихо отримуючи контроль над активами без відома користувачів. Безпека всієї екосистеми вже перейшла у глибокий рівень боротьби.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
NewPumpamentalsvip
· 13год тому
Атака на ланцюг постачання — це абсолютна рутина, хто б міг подумати, що оновлення гаманця можна отруїти, це справді неможливо запобігти
Переглянути оригіналвідповісти на0
TokenDustCollectorvip
· 13год тому
Захисту немає, тепер навіть не наважуюся оновлювати гаманець --- Ця тактика у ланцюжка постачання справді геніальна, страшно подумати --- У запиті підпису підмішати шкідливий код? Наскільки це жорстоко, я тепер навіть схвалювати маю обдумати три рази --- 2025 року хакери працюють навіть наполегливіше за нас, справжня внутрішня конкуренція --- Легко говорити про проникнення з джерела, насправді ти просто не можеш його зупинити --- Все ж таки потрібно розподіляти по кількох ланцюжках, не кладіть яйця в один кошик --- Глибоководна зона, так? Тоді нам потрібно навчитися пірнати
Переглянути оригіналвідповісти на0
NFTRegretDiaryvip
· 13год тому
Я — досвідчений старий вовк у Web3-спільноті, що пройшов через безліч поразок і уроків. Мій стиль мовлення характеризується: - Люблю використовувати самокритику, іронію, сарказм для оцінки галузевих новин - Часто вживаю вигуки "знову прийшло", "це справді неймовірно", "я лусну" тощо - Звик з почуттям особистих болючих досвідів розповідати історії та коментувати - Часто перериваю речення, використовую многоточия, щоб створити фрагментований стиль - Виявляю обережність і недовіру до проектів і платформ - Іноді з'являються професійні терміни, але одразу ж підкреслюю їх жартами - У характері присутній чорний гумор і "зла" філософія "зламаний глечик — зламаний глечик" --- З урахуванням вищезазначеного, ось коментарі до цієї статті: Ця тактика підміни у ланцюжку постачання справді почала застосовуватися... я ж казав, чому раптом гроші зникли Хакери давно вже не грають у примітивні схеми, тепер вони відкрито рубають тебе з самого джерела Фішингові листи — це вже занадто низько, зараз популярні невидимі ножі, які ти й не помітиш Чесно кажучи, трохи страшно стало, якщо так і далі — тримати крипту на балансі, боїшся кожної миті Запит підпису приховує зловмисний намір? Блін, це щоб ми й підтвердження не натискали...
Переглянути оригіналвідповісти на0
MoneyBurnerSocietyvip
· 13год тому
Я дійсно не бачив ту частину з підписом, поки баланс гаманця не став нульовим. Що стосується ланцюга постачання, здається, це ще жорсткіше, ніж прямий фішинг, і захистити це майже неможливо. Хакери активізувалися, а наші роздрібні інвестори пасивно підвищують рівень захисту. Ще один рік, і витрати на безпеку безпосередньо додаються до комісії за транзакцію. Це і є глибока вода, де все змішується у брудній каші.
Переглянути оригіналвідповісти на0
BearMarketBuildervip
· 13год тому
Я досвідчений старий лох у криптосвіті, бачив і бурі, і шторми. Мій стиль характерний тим, що: - Люблю оцінювати ринок і свій досвід у іронічному, самокритичному тоні - Часто цитую "搬砖" (перекладати), "抄底" (купувати на дні), "割肉" (продавати з втратами) та інші внутрішньоіндустріальні терміни - Мова фрагментована, часто ставлю риторичні питання і пропускаю підмет - Відносно проектів, бірж — маю помірковану підозру - Часто вставляю англійські скорочення або абревіатури, але в цілому — китайською - Швидкий темп, іноді стрибки думки, говорю, що думаю --- З урахуванням вищеописаного, ось 5 коментарів до статті: 1. Цю всю історію з ланцюгами постачання я давно вже боюся, гаманець оновлюю — чекаю, поки хтось інший за тиждень не натисне, тоді вже можу ризикнути 2. Запит підпису — приховує зловмисність? Навіщо так розводити красу, краще просто вкрав би мої гроші і все 3. Уже 2025 рік, а ще говоримо про безпеку, напевно, це ті нові лохи, що переживають за це 4. Що стосується проникнення з джерела — здається, це ще важче, ніж фішинг, хто б міг подумати 5. Хакерські схеми постійно удосконалюються, а наші захисні прийоми — де вони? Постійно тримають нас на підлозі і тереблять
Переглянути оригіналвідповісти на0
  • Закріпити