Опасность публичных ключей

Опасность публичных ключей

В криптомире считается, что делиться публичными ключами можно безбоязненно, поскольку они не используются для снятия средств. Однако похоже, что публичные ключи тоже становятся мишенью преступников, использующих QR-коды.

Мобильные кошельки часто используют QR-коды, поскольку с их помощью можно легко передать адрес кошелька, не печатая его. Проблема состоит в том, такие коды легко генерировать и трудно различить, чем и пользуются злоумышленники.

Многие законопослушные сайты и кошельки могут конвертировать адреса в QR-коды. Однако целый ряд вредоносных сайтов предлагают такую же услугу, но тайно вставляют в коды собственные адреса. Такая техника называется «атака посредника», поскольку преступники не получают доступа непосредственно к кошельку, они просто перехватывают и переадресовывают транзакции.

Поскольку вредоносные сайты часто меняют адреса, которые вставляют в коды, трудно сказать, какое количество криптовалюты им удается похитить. Однако анализ трех разных сайтов, находящихся в топе поисковой выдачи Google, позволяет сделать вывод, что они вполне способны похитить значительное количество криптовалюты за короткий период времени.

Предположив, что объемы украденного остаются примерно одинаковыми, эти три сайта вместе могут быть ответственны за кражу $47,000 в биткоинах в течение года. Кроме того, у одного из этих сайтов есть адреса для эфириума, Litecoin и Bitcoin Cash, то есть объем украденных средств может быть больше.

Как спасти нажитое непосильным трудом?

Такие атаки весьма эффективны, поскольку большинство QR-кодов выглядят похоже, по крайней мере, на первый взгляд. Коды, которые можно различить на глаз, могли бы частично решить проблему. Однако, поскольку сами адреса человек не различит, этот способ не является всеобъемлющим. В качестве альтернативы может использоваться система верификации с помощью ваучеров.

Тем не менее, ни одно из этих решений не дает полной гарантии безопасности. До тех пор, пока криптовалюты или кошельки не внедрят технологию, которая могла бы пресечь такие атаки, наилучшее решение – использовать надежный кошелек с хорошей репутацией и со встроенным генератором QR-кодов. В идеале стоит проверить полученный QR-код, превратив его обратно в информацию и проверив правильность адреса.

Как мы уже сообщали, известный инвестор Гэри Шиллинг (Shilling) назвал биткоин «черным ящиком», добавив, что не станет инвестировать в него, поскольку «с подозрением относится ко всему непрозрачному».

Не забудьте подписаться на обновления сайта «MyCrypter» в удобной для вас соцсети и получать первыми новости мира Крипто.

Смотрите также