期待许久的宽哥终于更新了他被定点攻击的细节,边看边把自己带入进去看看会不会中招,结果看完冷汗直冒😓😰😰
因为换成是我,大概率我也逃不掉,至少损失一半身家(因为另外一半大部分在币安和OK😅)。
首先不要把 @KuanSun1990 当没经验的傻大户,宽哥是很优秀的交易员,也是挖矿老手了,之前被盗过一次损失2000万刀(现在还是很有钱,牛逼)所以警惕性肯定高过圈内99%的玩家。
这是业内最顶级/专业的国家级黑客(Lazarus)针对VIP目标的“量身定制”攻击。
感受一下:阳光里你晃晃悠悠的享受生活岁月静好,阴影里一个主权国家最聪明的一群人在磨着刀子眯着眼睛准备捅你。
文章中可以看到宽哥已经采用了不少防御措施:比如硬件钱包,比如Rabby钱包插件,但依然没有防住,毕竟这些都是防范一般程度攻击的。
看完全文几个亡羊补牢的takeaways:
✅不要盲目相信苹果电脑的安全性,真的别人要给你喂毒,Mac和Windows没有区别。
✅不要用Zoom与别人开会,目前看这种攻击手法都是通过丢钓鱼链接让你升级Zoom来实现。以后只接受Google Meeting(当然未来可能攻击会延伸到Google Meeting也说不定)。
✅不要盲目相信视频/音频,AI现在的发展已经早就进入了所见非真的阶段。尤其是TG,那更是被盗重灾区。
✅资产与外界交流硬件隔离可能是个更根本性的方案,比如两台电脑/两部手机。
✅一部分资产放在Top Tier CEX里可能比自己管理钱包更安全(对大部分散户更是如此)
✅低调,不要成为Lazarus的目标
不怕贼偷就怕贼惦记,事实上只要被有心人盯上了,知道你有钱,没多少人能扛得住针对性的“社会工程”量身定制攻击的。
✅最后,真的遇到事情了不要慌,找 派盾@PeckShieldAlert 和慢雾 @SlowMist_Team 。另外 @BNBCHAINZH 上玩比别的链肯定是多了一层保障的,我不太相信这种攻击如果发生在别的链上,会有链官方的团队如此积极深入的响应。
祝愿所有人都keep safe
点击图片查看原图