你的电脑操作习惯,会影响自己的钱包安全吗?
即使是加密行业的老手 Dev,在配新电脑时都可能在几分钟内被掏空钱包。
加密开发者 @gomtu_xyz 最近就复盘了自己被盗 4.9 万美元的惨痛经历。
这起事件里没有高深的合约漏洞,全是由于不经意的操作惯性叠加出的危险。
在配置新 MacBook 时,他在 Google 搜索 Mac 开发者常用的包管理器“Homebrew”,顺手点击了排在第一位的 Google 赞助商广告。
该页面像素级高仿了官网,但实际使用的是钓鱼域名。
他像往常一样复制了网页上的安装命令粘贴进 Terminal 执行,后台被下载了木马,随后攻击直接窃取了 Chrome 的 Google 登录会话凭证,在无需密码和 2FA 的情况下直接打开了他的谷歌云盘。
而攻击者在云端硬盘里找到了他存放了 5 年、记录了 50–70 套助记词的在线表格。
主钱包瞬间被清空,NFT 被地板价抛售,代币被全部砸盘换成 DAI,数分钟内损失约 4.9 万美元。
惋惜之余,小编也很理解那种因为钱包过多,图省事用云盘进行管理的便利感,但这种便利,在危险中这也意味着更容易被一网打尽。
同时,今年多起资金被盗案件都源于谷歌搜索上的假网站,
警惕谷歌上的一些熟悉名字的应用,由于广告泛滥,很容易大意中招。
在某些科技大厂里,有一种管理方式叫“不信任管理”,小编觉得这在加密习惯中非常适用;
即假设你的操作环境里已经充满了坏人和恶意,每一步都去怀疑一下;
虽然很低效很折磨,但也是对抗防不胜防的盗窃时的安全信条。