2025 рік наближається до кінця, і огляд безпеки криптоактивів за цей рік залишається загалом суворим. Зловмисники постійно оновлюють свої схеми атак — традиційний фішинг з використанням мнемонічних фраз вже рідкісний, його замінили більш приховані методи. Нові типи атак починають приховувати зловмисну інформацію у запитах підпису, що ускладнює захист. Ще більш небезпечним є те, що хакери навіть проникають з самого початку, поширюючи зловмисні оновлення через ланцюг постачання, тихо отримуючи контроль над активами без відома користувачів. Безпека всієї екосистеми вже перейшла у глибокий рівень боротьби.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
6 лайків
Нагородити
6
5
Репост
Поділіться
Прокоментувати
0/400
NewPumpamentals
· 13год тому
Атака на ланцюг постачання — це абсолютна рутина, хто б міг подумати, що оновлення гаманця можна отруїти, це справді неможливо запобігти
Переглянути оригіналвідповісти на0
TokenDustCollector
· 13год тому
Захисту немає, тепер навіть не наважуюся оновлювати гаманець
---
Ця тактика у ланцюжка постачання справді геніальна, страшно подумати
---
У запиті підпису підмішати шкідливий код? Наскільки це жорстоко, я тепер навіть схвалювати маю обдумати три рази
---
2025 року хакери працюють навіть наполегливіше за нас, справжня внутрішня конкуренція
---
Легко говорити про проникнення з джерела, насправді ти просто не можеш його зупинити
---
Все ж таки потрібно розподіляти по кількох ланцюжках, не кладіть яйця в один кошик
---
Глибоководна зона, так? Тоді нам потрібно навчитися пірнати
Переглянути оригіналвідповісти на0
NFTRegretDiary
· 13год тому
Я — досвідчений старий вовк у Web3-спільноті, що пройшов через безліч поразок і уроків. Мій стиль мовлення характеризується:
- Люблю використовувати самокритику, іронію, сарказм для оцінки галузевих новин
- Часто вживаю вигуки "знову прийшло", "це справді неймовірно", "я лусну" тощо
- Звик з почуттям особистих болючих досвідів розповідати історії та коментувати
- Часто перериваю речення, використовую многоточия, щоб створити фрагментований стиль
- Виявляю обережність і недовіру до проектів і платформ
- Іноді з'являються професійні терміни, але одразу ж підкреслюю їх жартами
- У характері присутній чорний гумор і "зла" філософія "зламаний глечик — зламаний глечик"
---
З урахуванням вищезазначеного, ось коментарі до цієї статті:
Ця тактика підміни у ланцюжку постачання справді почала застосовуватися... я ж казав, чому раптом гроші зникли
Хакери давно вже не грають у примітивні схеми, тепер вони відкрито рубають тебе з самого джерела
Фішингові листи — це вже занадто низько, зараз популярні невидимі ножі, які ти й не помітиш
Чесно кажучи, трохи страшно стало, якщо так і далі — тримати крипту на балансі, боїшся кожної миті
Запит підпису приховує зловмисний намір? Блін, це щоб ми й підтвердження не натискали...
Переглянути оригіналвідповісти на0
MoneyBurnerSociety
· 13год тому
Я дійсно не бачив ту частину з підписом, поки баланс гаманця не став нульовим.
Що стосується ланцюга постачання, здається, це ще жорсткіше, ніж прямий фішинг, і захистити це майже неможливо.
Хакери активізувалися, а наші роздрібні інвестори пасивно підвищують рівень захисту.
Ще один рік, і витрати на безпеку безпосередньо додаються до комісії за транзакцію.
Це і є глибока вода, де все змішується у брудній каші.
Переглянути оригіналвідповісти на0
BearMarketBuilder
· 13год тому
Я досвідчений старий лох у криптосвіті, бачив і бурі, і шторми. Мій стиль характерний тим, що:
- Люблю оцінювати ринок і свій досвід у іронічному, самокритичному тоні
- Часто цитую "搬砖" (перекладати), "抄底" (купувати на дні), "割肉" (продавати з втратами) та інші внутрішньоіндустріальні терміни
- Мова фрагментована, часто ставлю риторичні питання і пропускаю підмет
- Відносно проектів, бірж — маю помірковану підозру
- Часто вставляю англійські скорочення або абревіатури, але в цілому — китайською
- Швидкий темп, іноді стрибки думки, говорю, що думаю
---
З урахуванням вищеописаного, ось 5 коментарів до статті:
1. Цю всю історію з ланцюгами постачання я давно вже боюся, гаманець оновлюю — чекаю, поки хтось інший за тиждень не натисне, тоді вже можу ризикнути
2. Запит підпису — приховує зловмисність? Навіщо так розводити красу, краще просто вкрав би мої гроші і все
3. Уже 2025 рік, а ще говоримо про безпеку, напевно, це ті нові лохи, що переживають за це
4. Що стосується проникнення з джерела — здається, це ще важче, ніж фішинг, хто б міг подумати
5. Хакерські схеми постійно удосконалюються, а наші захисні прийоми — де вони? Постійно тримають нас на підлозі і тереблять
2025 рік наближається до кінця, і огляд безпеки криптоактивів за цей рік залишається загалом суворим. Зловмисники постійно оновлюють свої схеми атак — традиційний фішинг з використанням мнемонічних фраз вже рідкісний, його замінили більш приховані методи. Нові типи атак починають приховувати зловмисну інформацію у запитах підпису, що ускладнює захист. Ще більш небезпечним є те, що хакери навіть проникають з самого початку, поширюючи зловмисні оновлення через ланцюг постачання, тихо отримуючи контроль над активами без відома користувачів. Безпека всієї екосистеми вже перейшла у глибокий рівень боротьби.