Тренд

Опасность публичных ключей

Опасность публичных ключей

В криптомире считается, что делиться публичными ключами можно безбоязненно, поскольку они не используются для снятия средств. Однако похоже, что публичные ключи тоже становятся мишенью преступников, использующих QR-коды.

Мобильные кошельки часто используют QR-коды, поскольку с их помощью можно легко передать адрес кошелька, не печатая его. Проблема состоит в том, такие коды легко генерировать и трудно различить, чем и пользуются злоумышленники.

Многие законопослушные сайты и кошельки могут конвертировать адреса в QR-коды. Однако целый ряд вредоносных сайтов предлагают такую же услугу, но тайно вставляют в коды собственные адреса. Такая техника называется «атака посредника», поскольку преступники не получают доступа непосредственно к кошельку, они просто перехватывают и переадресовывают транзакции.

Поскольку вредоносные сайты часто меняют адреса, которые вставляют в коды, трудно сказать, какое количество криптовалюты им удается похитить. Однако анализ трех разных сайтов, находящихся в топе поисковой выдачи Google, позволяет сделать вывод, что они вполне способны похитить значительное количество криптовалюты за короткий период времени.

Предположив, что объемы украденного остаются примерно одинаковыми, эти три сайта вместе могут быть ответственны за кражу $47,000 в биткоинах в течение года. Кроме того, у одного из этих сайтов есть адреса для эфириума, Litecoin и Bitcoin Cash, то есть объем украденных средств может быть больше.

Как спасти нажитое непосильным трудом?

Такие атаки весьма эффективны, поскольку большинство QR-кодов выглядят похоже, по крайней мере, на первый взгляд. Коды, которые можно различить на глаз, могли бы частично решить проблему. Однако, поскольку сами адреса человек не различит, этот способ не является всеобъемлющим. В качестве альтернативы может использоваться система верификации с помощью ваучеров.

Тем не менее, ни одно из этих решений не дает полной гарантии безопасности. До тех пор, пока криптовалюты или кошельки не внедрят технологию, которая могла бы пресечь такие атаки, наилучшее решение – использовать надежный кошелек с хорошей репутацией и со встроенным генератором QR-кодов. В идеале стоит проверить полученный QR-код, превратив его обратно в информацию и проверив правильность адреса.

Как мы уже сообщали, известный инвестор Гэри Шиллинг (Shilling) назвал биткоин «черным ящиком», добавив, что не станет инвестировать в него, поскольку «с подозрением относится ко всему непрозрачному».

Не купил крипту по низу рынка?

Попробуй свои силы бесплатно и выигрывай криптовалюту в лучших рекомендованных казино! Наш сайт wheretospin.com предлагает не только лучшие обзоры казино, но и возможность испытать удачу в захватывающих играх.

Присоединяйся прямо сейчас и начни путь к финансовой свободе с WhereToSpin!

Middle East

wheretospininkuwait.com provides a comprehensive selection of trusted online casino reviews for the Middle East أفضل كازينو على الإنترنت. The platform features well-established casinos supporting crypto deposits in the region, including Dream Bet, Haz Casino, Emirbet, YYY Casino, and Casinia.

South Africa and New Zealand

In the South African online casino market, wheretospin.co.za highlights top-rated platforms and online casinos such as True Fortune Casino and DuckyLuck. Meanwhile, for New Zealand players, wheretospin.nz showcases highly recommended casinos, including Casinia, Rooster.bet, and Joo Casino.

Не забудьте подписаться на обновления сайта «MyCrypter» в удобной для вас соцсети и получать первыми новости мира Крипто.