Kiberbiztonság, Penetrációs teszt, Sérülékenység vizsgálat

Etikus hacker

Etikus hacker

Így lopják a kriptovalutád

Ne válj te is áldozattá

2018. január 10. - nagy.zsombor

binary-2170630_1280.jpg

Az elmúlt években a kriptovaluták robbanásszerű növekedést értek el, így az egyre növekvő értékük felkeltette a kiberbűnözők érdeklődését is. A dark neten már lassan 10 éve használt valuták kiléptek az egyszerű anonim fizetőeszköz szerepéből és sokkal inkább vagyontárgyakként funkcionálnak. A kriptopénz legnagyobb előnye egyben hátránya is, ugyanis anonim és visszavonhatatlan. Ha valaki tehát pénzt küld egy másik walletbe, többet nem fogja tudni visszavonni. Ha ellopják, szinte biztos, hogy többet nem kerül elő.

Mik azok az Airdrop tokenek?

Az utóbbi időben nagyon elterjedt az Ethereum rablás egy új formája. A sikeressége egy alapvető emberi tulajdonságnak, a kapzsiságnak köszönhető. De nézzük meg közelebbről mi is az az Airdrop.

Airdrop tokennek nevezzük azokat a tokeneket, amiket ingyen szétosztanak az alkotóik. Ez jellemzően a valuta korai fázisában történik és a célja a figyelem felkeltése és több ember bevonása a piacra. Az ingyen coinok megszerzéséhez csupán arra van szükség, hogy rendelkezzünk némi ethereummal egy saját walletben.

El is érkeztünk a csavarhoz, ugyanis a hackerek meglátták ebben a potenciált. Népszerű altcoinok honlapjait másolták le és a twitteren azt terjesztették, hogy ingyen szétosztanak számos tokent. Azt állították, hogy minden birtokolt Ethereum után kap az illető 20-30 tokent. Egy OmiseGO token a cikk írása közben 23 dollár körül mozog, amiből 20-30 darab Ethereumonként szép kis profitot ígér. Az áloldalon mindössze meg kell adnod a walleted címét, azt hogy hány darab ethered van és végül a privát kulcsod(soha semmilyen körülmények között nem szabad megadni senkinek!). Még meg is nyugtatnak, hogy ők nem tárolják a privát kulcsod. Ha itt nem szólalnak meg az ember fejében a szirénák és kiadja az adatait, akkor percek kérdése és a hackerek kipucolnak minden ethert a walletjéből. A visszaszerzés esélye pedig kevesebb a nullánál.

Hogyan védekezhetünk a csalás ellen?

A legjobb védekezés mindig a bizalmatlanság. Ha valami túl szép, hogy igaz legyen, akkor az valószínű nem is igaz. Ha ilyen ajánlatokba botlunk, érdemes a Google-ben rákeresni a témára. Hamar kiderül, hogy csaló oldalról van-e szó, főleg a Reddit közössége nagyon aktív ezekben a témákban.

Ha megértjük az airdrop működését, rájöhetünk, hogy nincs szükség regsiztrációra, pláne nem privátkulcsok kiadására. Az Airdrop disztribúció lényege, hogy a token terjesztők készítenek egy “screenshotot” az Ethereum (vagy épp valamelyik releváns) láncról. A blockchain technológiában minden cím és adat nyilvános, (csak emberek nincsenek hozzájuk rendelve) így egy szoftver segítségével könnyen szét tudják osztani az ingyen tokeneket.

Ha egy havi fizetésnél nagyobb összeget tárolunk kriptovalutában, akkor mindenképp szerezzünk be egy hardware walletet, ami őrzi helyettünk a privát kulcsot és így még véletlenül se tudjuk másnak kiadni.

Vásárlásnál figyeljünk oda, hogy tiszta és megbízható forrásból származzanak a coinjaink, csak kripto tőzsdén vásároljunk, ne magánemberektől, ezzel is redukálhatjuk a csalások lehetőségét. Egyik legnagyobb és legmegbízhatóbb tőzsde a Coinbase és a GDAX.

Ha tetszett a cikk, kövesd a blogot vagy nyomj egy like-ot Facebook-on.

süti beállítások módosítása