Desperté sobresaltado por una notificación a las 2 de la mañana: 2 millones de U desaparecieron sin dejar rastro.
El teléfono vibró y me sacó del sueño, la pantalla mostraba una notificación de transferencia: "Se han transferido 2 millones de USDT de la billetera." Estoy completamente confundido. Este dinero nunca lo he tocado.
No pasó mucho tiempo cuando mi amigo Wang me llamó, su voz temblaba: "Solo envié la frase mnemotécnica una vez por WeChat, ¿cómo es que la cuenta está vacía?"
3 millones, se esfumaron en unos segundos. No fue un ataque de un hacker avanzado, sino que los problemas surgieron con nuestros teléfonos y herramientas de chat que usamos a diario. Esto me toca muy de cerca, me da tanto miedo que no puedo dormir.
**¿Enviar la frase mnemotécnica por WeChat? Eso es como tirar dinero en público**
El viejo Wang quería transferir el salario en forma de criptomonedas a su esposa, así que para ahorrar tiempo, tomó una captura de pantalla de las 12 palabras mnemotécnicas y las envió. No se imaginaba que:
WeChat hace una copia de seguridad automática del historial de chat, la galería del teléfono se sincroniza en la nube, servicios como Xiaomi Cloud e iCloud están habilitados por defecto. Una captura de pantalla equivale a tener una copia en tres lugares diferentes.
Lo peor de todo es que, hace medio año, instaló un pequeño complemento de "calculadora de rendimiento de inversiones" que monitoreaba silenciosamente el portapapeles. Una vez que obtuvo la frase de recuperación, el hacker importó la billetera en otro dispositivo y transferió 3 millones directamente, con registros en la cadena que muestran que la transacción solo tomó unos segundos.
**La WiFi de casa también es insegura**
El router de la casa del viejo Wang ha estado en uso durante tres años, la contraseña nunca ha sido cambiada, y la configuración del panel de administración sigue siendo la de fábrica: admin/admin.
Un atacante accede de forma remota al enrutador, disfrazándose como una actualización de firmware para enviar un complemento malicioso, empaquetando y subiendo las capturas de pantalla almacenadas localmente en el teléfono. Todo el proceso toma menos de medio minuto, y no es necesario que la persona aparezca en la puerta de tu casa.
**No dejes que las buenas intenciones de la familia causen problemas**
Muchas personas piensan que las frases de recuperación son solo una serie de palabras en inglés, pero en realidad, es muy arriesgado pedir a familiares que no están familiarizados con el tema que ayuden a realizar operaciones.
Si realmente se va a realizar una operación en nombre de alguien, es necesario hacer una videollamada, verificar la dirección del monedero en persona y hacer una segunda confirmación con los últimos cuatro dígitos. Aunque sea un poco molesto, es mejor que arrepentirse después.
**Añadir tres líneas de defensa a la billetera**
Ahora, mirando hacia atrás, las medidas de protección deben ser sólidas:
La primera línea de defensa es el aislamiento físico. Escribe la frase de recuperación a mano en papel, o grábala en una placa de acero, a prueba de fuego y agua, nunca tomes una foto y guárdala en el móvil.
La segunda línea de defensa son los dispositivos dedicados. Consigue un teléfono de repuesto que no use tarjeta SIM, instala solo la aplicación oficial de la billetera, no te conectes a WiFi público ni instales software de procedencia dudosa.
La tercera línea de defensa es la gestión de permisos. Los activos de gran valor se almacenan en una billetera multifirma o en una billetera de hardware, mientras que en la cuenta diaria solo se deja algo de dinero para gastos. Cada transferencia debe someterse a una segunda verificación.
**Tres cosas que puedes hacer esta noche**
Revisa si hay algún complemento o mini programa extraño instalado en el teléfono.
Revisa el álbum, los registros de chat y el disco en la nube, y elimina todo lo relacionado con las palabras clave.
Explícale a tu familia que la frase de recuperación es igual al efectivo, no se puede copiar, no se puede fotografiar y mucho menos se puede compartir con otros.
En este círculo, lo que al final importa no es quién gana más rápido, sino quién puede mantenerlo.
Si también quieres asegurarte de que tus activos estén seguros, ¿por qué no empezar a tomar en serio cada detalle a partir de hoy? No esperes a que tu saldo se reduzca a cero para arrepentirte.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
13 me gusta
Recompensa
13
2
Republicar
Compartir
Comentar
0/400
BrokenRugs
· hace18h
¡Vaya, esta historia me pone los pelos de punta! Lo que hizo el viejo Wang realmente se lo merece... Pero, seamos honestos, ¿quién no ha hecho tonterías alguna vez? Lo importante es aprender de ellas.
Ver originalesResponder0
GweiObserver
· hace18h
¡Vaya, ¿los frase mnemotécnica pueden morir así? Tengo que revisar mi viejo teléfono rápido!
Desperté sobresaltado por una notificación a las 2 de la mañana: 2 millones de U desaparecieron sin dejar rastro.
El teléfono vibró y me sacó del sueño, la pantalla mostraba una notificación de transferencia: "Se han transferido 2 millones de USDT de la billetera."
Estoy completamente confundido. Este dinero nunca lo he tocado.
No pasó mucho tiempo cuando mi amigo Wang me llamó, su voz temblaba: "Solo envié la frase mnemotécnica una vez por WeChat, ¿cómo es que la cuenta está vacía?"
3 millones, se esfumaron en unos segundos. No fue un ataque de un hacker avanzado, sino que los problemas surgieron con nuestros teléfonos y herramientas de chat que usamos a diario. Esto me toca muy de cerca, me da tanto miedo que no puedo dormir.
**¿Enviar la frase mnemotécnica por WeChat? Eso es como tirar dinero en público**
El viejo Wang quería transferir el salario en forma de criptomonedas a su esposa, así que para ahorrar tiempo, tomó una captura de pantalla de las 12 palabras mnemotécnicas y las envió. No se imaginaba que:
WeChat hace una copia de seguridad automática del historial de chat, la galería del teléfono se sincroniza en la nube, servicios como Xiaomi Cloud e iCloud están habilitados por defecto. Una captura de pantalla equivale a tener una copia en tres lugares diferentes.
Lo peor de todo es que, hace medio año, instaló un pequeño complemento de "calculadora de rendimiento de inversiones" que monitoreaba silenciosamente el portapapeles. Una vez que obtuvo la frase de recuperación, el hacker importó la billetera en otro dispositivo y transferió 3 millones directamente, con registros en la cadena que muestran que la transacción solo tomó unos segundos.
**La WiFi de casa también es insegura**
El router de la casa del viejo Wang ha estado en uso durante tres años, la contraseña nunca ha sido cambiada, y la configuración del panel de administración sigue siendo la de fábrica: admin/admin.
Un atacante accede de forma remota al enrutador, disfrazándose como una actualización de firmware para enviar un complemento malicioso, empaquetando y subiendo las capturas de pantalla almacenadas localmente en el teléfono. Todo el proceso toma menos de medio minuto, y no es necesario que la persona aparezca en la puerta de tu casa.
**No dejes que las buenas intenciones de la familia causen problemas**
Muchas personas piensan que las frases de recuperación son solo una serie de palabras en inglés, pero en realidad, es muy arriesgado pedir a familiares que no están familiarizados con el tema que ayuden a realizar operaciones.
Si realmente se va a realizar una operación en nombre de alguien, es necesario hacer una videollamada, verificar la dirección del monedero en persona y hacer una segunda confirmación con los últimos cuatro dígitos. Aunque sea un poco molesto, es mejor que arrepentirse después.
**Añadir tres líneas de defensa a la billetera**
Ahora, mirando hacia atrás, las medidas de protección deben ser sólidas:
La primera línea de defensa es el aislamiento físico. Escribe la frase de recuperación a mano en papel, o grábala en una placa de acero, a prueba de fuego y agua, nunca tomes una foto y guárdala en el móvil.
La segunda línea de defensa son los dispositivos dedicados. Consigue un teléfono de repuesto que no use tarjeta SIM, instala solo la aplicación oficial de la billetera, no te conectes a WiFi público ni instales software de procedencia dudosa.
La tercera línea de defensa es la gestión de permisos. Los activos de gran valor se almacenan en una billetera multifirma o en una billetera de hardware, mientras que en la cuenta diaria solo se deja algo de dinero para gastos. Cada transferencia debe someterse a una segunda verificación.
**Tres cosas que puedes hacer esta noche**
Revisa si hay algún complemento o mini programa extraño instalado en el teléfono.
Revisa el álbum, los registros de chat y el disco en la nube, y elimina todo lo relacionado con las palabras clave.
Explícale a tu familia que la frase de recuperación es igual al efectivo, no se puede copiar, no se puede fotografiar y mucho menos se puede compartir con otros.
En este círculo, lo que al final importa no es quién gana más rápido, sino quién puede mantenerlo.
Si también quieres asegurarte de que tus activos estén seguros, ¿por qué no empezar a tomar en serio cada detalle a partir de hoy? No esperes a que tu saldo se reduzca a cero para arrepentirte.