Kraken的首席安全官警告:在加密貨幣會議上,你的手機就是你的保險庫

Kraken警告稱,在加密活動中粗心的操作安全會通過未鎖定的設備和公開討論使數字資產面臨風險。

在加密會議上,假二維碼、充電竊取和僞造Wi-Fi的威脅要求使用臨時錢包和個人充電工具。

在活動中,冒充和內部威脅正在上升,黑客針對像Binance、Kraken和Coinbase這樣的交易所。

國際會議因全球對加密貨幣的興趣日益增長而日益增多。然而,與這些聚會相關的安全隱患也在增加。在一篇博客文章中,Kraken的首席安全官Nick Percoco對公衆發出了強烈的警告。他強調,糟糕的操作安全(op-sec)做法使與會者變得脆弱。惡意行爲者瞄準公共Wi-Fi、USB充電站、解鎖設備和虛假的二維碼。此外,因高調的加密綁架事件增加,保持在公共場所不引人注目的必要性也被強調。

此外,Kraken的安全團隊發現會議上有筆記本電腦未加鎖,手機無人看管。這些設備經常接收到實時錢包通知,導致關鍵資產面臨風險。此外,在公共場合討論高價值交易——尤其是佩戴會議證件時——會加大個人危險。Percoco敦促與會者保持低調,避免暴露敏感細節。如果你是在加密領域,你的設備就是你的保險箱。

假二維碼和臨時錢包

假二維碼現在在加密活動中成爲一個日益嚴重的威脅。攻擊者可以輕易地替換傳單或展位上的合法二維碼。因此,受害者在不知情的情況下籤署惡意智能合約,從而導致他們的錢包被掏空。Percoco建議使用資金有限的臨時錢包進行活動相關的活動。這樣,即使攻擊者出擊,您的主要資產仍然安全。

此外,活動中的公共Wi-Fi網路通常不安全。復雜的攻擊者可以僞造網路或攔截敏感信息。因此,個人熱點是更安全的替代方案。同樣,Percoco警告不要使用公共USB充電端口。這些可能會安裝惡意軟件或竊取個人數據,這被稱爲juice jacking。攜帶自己的充電器和牆壁適配器是必不可少的。

身分欺詐與內部攻擊

冒充行爲也帶來了嚴重風險。許多惡意行爲者以假身分參加活動。因此,驗證憑證並將敏感討論推遲到安全渠道是至關重要的。與會者應將互動限制在經過驗證的代表,並避免過度分享。

與此同時,社會工程攻擊已經襲擊了主要交易所。黑客最近針對了幣安、Kraken和Coinbase。幣安的人工智能系統早期識別到了威脅,防止了損失。然而,Coinbase的員工據報道被欺騙泄露了用戶數據。被盜的數據包括姓名、銀行詳情和地址。因此,Coinbase可能會損失高達4億美元,並提供2000萬美元的賞金以尋找線索。

關於“Kraken的首席安全官警告:在加密會議上,您的手機就是您的保險庫”的文章出現在Crypto Front News上。訪問我們的網站,閱讀更多關於加密貨幣、區塊鏈技術和數字資產的有趣文章。

查看原文
本頁面內容僅供參考,非招攬或要約,也不提供投資、稅務或法律諮詢。詳見聲明了解更多風險披露。
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)