Réveillé en pleine nuit par une notification : 2 millions de U ont disparu.
Le téléphone vibre et me tire de mon rêve, l'écran affiche une notification de virement - "Transfert de 2 millions USDT depuis le portefeuille". J'étais complètement perdu. Je n'ai absolument pas touché à cet argent.
Peu de temps après, mon pote Lao Wang a appelé, sa voix tremblait : "Je n'ai envoyé le mot de passe de secours qu'une seule fois sur WeChat, comment mon compte a-t-il pu être vide ?"
3 millions, disparus en quelques secondes. Ce n'est pas une attaque de hackers avancés, c'est juste que les téléphones et les outils de messagerie que nous utilisons tous les jours ont rencontré des problèmes. Cela me touche de trop près, j'en ai peur au point de ne pas pouvoir dormir.
**Envoyer des mots de passe mnémotechniques sur WeChat ? Ce n'est pas comme jeter de l'argent en public.**
À l'époque, Lao Wang voulait transférer son salaire à sa femme et, pour la simplicité, il a directement pris une capture d'écran de ses 12 mots de passe et les a envoyés. Ce à quoi il ne s'attendait pas :
WeChat sauvegarde automatiquement les messages de chat, la galerie photo se synchronise dans le cloud, des services comme Xiaomi Cloud et iCloud sont tous activés par défaut. Une capture d'écran équivaut à avoir une copie dans trois endroits.
Ce qui est encore plus mortel, c'est qu'il avait installé il y a six mois un petit plugin "calculateur de rendement d'investissement", qui surveille discrètement le presse-papiers. Une fois les mots de passe récupérés, le hacker a importé le portefeuille sur un autre appareil, et 3 millions ont été directement transférés, les enregistrements sur la chaîne montrent que la transaction n'a pris que quelques secondes.
**Le WiFi à la maison n'est pas sécurisé**
Le routeur de la famille Lao Wang a été utilisé pendant trois ans, le mot de passe n'a jamais été changé, et le panneau de gestion est toujours configuré avec les paramètres d'usine admin/admin.
Un attaquant accède à distance au routeur, se faisant passer pour une mise à jour du firmware, et pousse un plugin malveillant qui empaquette et télécharge les captures d'écran mises en cache localement sur le téléphone. Tout le processus prend moins d'une demi-minute, sans que la personne n'ait besoin de se présenter à votre porte.
**Ne laissez pas la bonne intention de votre famille causer des problèmes**
Beaucoup de gens pensent que les mots de passe de récupération ne sont qu'une série de mots en anglais, et demander à des membres de la famille qui ne comprennent pas bien de les aider à agir comporte en réalité des risques très élevés.
Si vous devez vraiment effectuer une opération pour quelqu'un d'autre, vous devez ouvrir un appel vidéo, vérifier le portefeuille en personne et faire une seconde confirmation avec les quatre derniers chiffres. Même si c'est un peu ennuyeux, c'est mieux que de le regretter après coup.
**Ajoutez trois lignes de défense au portefeuille**
En regardant en arrière, les mesures de protection doivent être mises en œuvre de manière solide :
La première ligne de défense est l'isolement physique. Les mots de passe mnémotechniques doivent être écrits à la main sur du papier ou gravés sur une plaque en acier, résistants au feu et à l'eau, surtout ne prenez pas de photo et ne les enregistrez pas sur votre téléphone.
La deuxième ligne de défense est l'équipement dédié. Procurez-vous un téléphone de secours sans carte SIM, installez uniquement l'application de portefeuille officielle, ne vous connectez pas au WiFi public et n'installez pas de logiciels d'origine inconnue.
La troisième ligne de défense est la gestion des autorisations. Déposez les actifs importants dans un portefeuille multi-signatures ou un portefeuille matériel, laissez juste un peu d'argent de poche sur le compte quotidien, et chaque transfert doit être vérifié deux fois.
**Trois choses que vous pouvez faire ce soir**
Vérifiez s'il y a des plugins ou petites applications étranges installés sur votre téléphone.
Faites le tour de l'album photo, des messages et du cloud, et supprimez tout ce qui est lié à la phrase mnémotechnique.
Expliquez clairement à votre famille que la phrase de récupération équivaut à de l'argent liquide, elle ne peut pas être copiée, photographiée et surtout ne doit pas être divulguée à d'autres.
Dans ce milieu, ce n'est pas celui qui gagne le plus rapidement qui l'emporte, mais celui qui sait conserver.
Si vous souhaitez également sécuriser vos actifs, il serait préférable de commencer dès aujourd'hui à prendre chaque détail au sérieux, ne vous attendez pas à regretter lorsque votre solde sera à zéro.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
13 J'aime
Récompense
13
2
Reposter
Partager
Commentaire
0/400
BrokenRugs
· Il y a 18h
Putain, cette histoire me donne des frissons dans le dos, les actions de Lao Wang sont vraiment méritées... Mais pour être honnête, qui parmi nous n'a jamais fait de bêtises ? L'essentiel, c'est d'en tirer des leçons.
Voir l'originalRépondre0
GweiObserver
· Il y a 18h
Oh putain, la phrase mnémonique peut-elle mourir comme ça ? Je dois vite vérifier mon vieux téléphone.
Réveillé en pleine nuit par une notification : 2 millions de U ont disparu.
Le téléphone vibre et me tire de mon rêve, l'écran affiche une notification de virement - "Transfert de 2 millions USDT depuis le portefeuille".
J'étais complètement perdu. Je n'ai absolument pas touché à cet argent.
Peu de temps après, mon pote Lao Wang a appelé, sa voix tremblait : "Je n'ai envoyé le mot de passe de secours qu'une seule fois sur WeChat, comment mon compte a-t-il pu être vide ?"
3 millions, disparus en quelques secondes. Ce n'est pas une attaque de hackers avancés, c'est juste que les téléphones et les outils de messagerie que nous utilisons tous les jours ont rencontré des problèmes. Cela me touche de trop près, j'en ai peur au point de ne pas pouvoir dormir.
**Envoyer des mots de passe mnémotechniques sur WeChat ? Ce n'est pas comme jeter de l'argent en public.**
À l'époque, Lao Wang voulait transférer son salaire à sa femme et, pour la simplicité, il a directement pris une capture d'écran de ses 12 mots de passe et les a envoyés. Ce à quoi il ne s'attendait pas :
WeChat sauvegarde automatiquement les messages de chat, la galerie photo se synchronise dans le cloud, des services comme Xiaomi Cloud et iCloud sont tous activés par défaut. Une capture d'écran équivaut à avoir une copie dans trois endroits.
Ce qui est encore plus mortel, c'est qu'il avait installé il y a six mois un petit plugin "calculateur de rendement d'investissement", qui surveille discrètement le presse-papiers. Une fois les mots de passe récupérés, le hacker a importé le portefeuille sur un autre appareil, et 3 millions ont été directement transférés, les enregistrements sur la chaîne montrent que la transaction n'a pris que quelques secondes.
**Le WiFi à la maison n'est pas sécurisé**
Le routeur de la famille Lao Wang a été utilisé pendant trois ans, le mot de passe n'a jamais été changé, et le panneau de gestion est toujours configuré avec les paramètres d'usine admin/admin.
Un attaquant accède à distance au routeur, se faisant passer pour une mise à jour du firmware, et pousse un plugin malveillant qui empaquette et télécharge les captures d'écran mises en cache localement sur le téléphone. Tout le processus prend moins d'une demi-minute, sans que la personne n'ait besoin de se présenter à votre porte.
**Ne laissez pas la bonne intention de votre famille causer des problèmes**
Beaucoup de gens pensent que les mots de passe de récupération ne sont qu'une série de mots en anglais, et demander à des membres de la famille qui ne comprennent pas bien de les aider à agir comporte en réalité des risques très élevés.
Si vous devez vraiment effectuer une opération pour quelqu'un d'autre, vous devez ouvrir un appel vidéo, vérifier le portefeuille en personne et faire une seconde confirmation avec les quatre derniers chiffres. Même si c'est un peu ennuyeux, c'est mieux que de le regretter après coup.
**Ajoutez trois lignes de défense au portefeuille**
En regardant en arrière, les mesures de protection doivent être mises en œuvre de manière solide :
La première ligne de défense est l'isolement physique. Les mots de passe mnémotechniques doivent être écrits à la main sur du papier ou gravés sur une plaque en acier, résistants au feu et à l'eau, surtout ne prenez pas de photo et ne les enregistrez pas sur votre téléphone.
La deuxième ligne de défense est l'équipement dédié. Procurez-vous un téléphone de secours sans carte SIM, installez uniquement l'application de portefeuille officielle, ne vous connectez pas au WiFi public et n'installez pas de logiciels d'origine inconnue.
La troisième ligne de défense est la gestion des autorisations. Déposez les actifs importants dans un portefeuille multi-signatures ou un portefeuille matériel, laissez juste un peu d'argent de poche sur le compte quotidien, et chaque transfert doit être vérifié deux fois.
**Trois choses que vous pouvez faire ce soir**
Vérifiez s'il y a des plugins ou petites applications étranges installés sur votre téléphone.
Faites le tour de l'album photo, des messages et du cloud, et supprimez tout ce qui est lié à la phrase mnémotechnique.
Expliquez clairement à votre famille que la phrase de récupération équivaut à de l'argent liquide, elle ne peut pas être copiée, photographiée et surtout ne doit pas être divulguée à d'autres.
Dans ce milieu, ce n'est pas celui qui gagne le plus rapidement qui l'emporte, mais celui qui sait conserver.
Si vous souhaitez également sécuriser vos actifs, il serait préférable de commencer dès aujourd'hui à prendre chaque détail au sérieux, ne vous attendez pas à regretter lorsque votre solde sera à zéro.