donanım cüzdanı güvenli kullanım kılavuzu: önceden belirlenmiş anımsatıcı ifade eyewash'ını ortaya çıkarma

robot
Abstract generation in progress

Donanım Cüzdanı Güvenlik Kılavuzu: Yaygın Saldırıları Tanıma ve Önleme Önlemleri

Kripto para dünyasında güvenlik her zaman en önemli faktördür. Birçok insan dijital varlıklarını korumak için donanım cüzdanı (soğuk cüzdan olarak da bilinir) kullanmayı tercih ediyor. Bu, özel anahtarları çevrimdışı olarak oluşturabilen ve saklayabilen fiziksel bir güvenlik cihazıdır.

Donanım cüzdanının temel işlevi, token'larınızın özel anahtarını güvenli bir çip içinde çevrimdışı olarak saklamaktır. Tüm işlem onayları ve imzaları cihazın içinde tamamlanır, özel anahtar asla internete bağlı bir cihazla temas etmez. Bu, hackerların ağ virüsleri veya truva atları aracılığıyla özel anahtarları çalma riskini büyük ölçüde azaltır.

Ancak, bu güvenliğin ön koşulu şudur: Elinizdeki donanım cüzdanı güvenilir ve değiştirilmemiş olmalıdır. Eğer bir saldırgan, donanım cüzdanını almanızdan önce onu kötü niyetle değiştirdiyse, o zaman bu özel anahtarları koruması gereken güvenlik kalesi baştan itibaren koruma işlevini yitirmiş olur ve tam tersine dolandırıcıların her an tuzağa düşürebileceği bir kapan haline gelir.

Bu yazıda iki yaygın donanım cüzdanı saldırı dolandırıcılığı türü tanıtılacak ve kapsamlı bir güvenlik önleme kılavuzu sunulacaktır.

Donanım cüzdanı saldırı dolandırıcılığı türleri

Şu anda, donanım cüzdanı saldırı dolandırıcılıkları iki ana gruba ayrılmaktadır: teknik saldırılar ve önceden belirlenmiş kelime grubu dolandırıcılıkları.

teknik saldırı

Bu tür saldırıların özü, donanım cüzdanının fiziksel yapısını değiştirmektir.

Saldırganlar, iç çipleri değiştirmek, gizlice cüzdan kelimelerini kaydedebilen veya gönderebilen kötü amaçlı yazılımlar yerleştirmek gibi teknik araçlar kullanarak saldırılar gerçekleştirir. Saldırıya uğramış bu cihazlar, görünüşte orijinal ürünlerle aynı olabilir, ancak temel işlevleri (yani özel anahtarların çevrimdışı olarak oluşturulması ve depolanması) bozulmuştur.

Dolandırıcılık nasıl gerçekleşir?

Saldırganlar genellikle sosyal medyada tanınmış projelerin, donanım cüzdanı markalarının veya etkili kişilerin kimliğine bürünerek, ücretsiz değiştirme, çekiliş gibi bahanelerle saldırıya uğramış donanım cüzdanlarını "hediye" olarak kurbanlara göndermektedir.

2021 yılında, bir kullanıcı, belirli bir markanın resmi olarak gönderdiği "ücretsiz değiştirme" donanım cüzdanını aldığını bildirdi. Kullanıcı, kendi kurtarma ifadesini cihazda cüzdanı geri yüklediğinde, 78.000 dolar değerinde token anında transfer edildi. Sonrasında yapılan analizde, bu cihazın kötü niyetli bir yazılımla donatıldığı ve kullanıcının kurtarma ifadesini girdiğinde bunu çalabildiği ortaya çıktı.

Güvenlik Uyarısı

Donanım cüzdanını yalnızca resmi kanallar aracılığıyla satın aldığınızdan emin olun, asla kaynağı belirsiz "ücretsiz cüzdanlar" kullanmayın.

Herhangi bir markanın donanım cüzdanını satın almadan önce, lütfen web sitesinin doğru olup olmadığını kendiniz doğrulayın, değiştirilmiş veya önceden ayarlanmış kurtarma kelimeleri olan bir cüzdan satın almaktan kaçının. Aşağıdaki yöntemlerle bunu belirleyebilirsiniz:

Resmi Kanal Değerlendirme Üç Adım Yöntemi:

  1. Marka uygulaması içinden geçiş yapmak, bu en güvenli yoldur;
  2. Arama motoru kullanırken, reklam bağlantılarından kaçının, alan adı yazımının resmi site olup olmadığını dikkatlice kontrol edin;
  3. Çoklu platform çapraz doğrulama: Markanın çeşitli sosyal medya platformlarındaki resmi hesaplarının sabitlenmiş bağlantılarına bakın.

Bu yüksek riskli bağlantı kaynaklarına dikkat edin:

  • Ücretsiz hediye veya düşük fiyatlı kapışma tarzı web sayfaları
  • Kısa videolar veya sosyal medya tarafından önerilen alışveriş bağlantıları
  • Alan adı yazım hatası, şüpheli kısaltmalar, güvenlik kilidi olmayan web sayfası

Önceden ayarlanmış kelime öbeği dolandırıcılığı

Bu, şu anda daha yaygın olan ve insanların en kolay kandırıldığı dolandırıcılıklardan biridir. Bu, derin teknolojiye dayanmaz, bunun yerine bilgi farkını ve kullanıcı psikolojisini kullanır. Temelinde yatan şey şudur: Dolandırıcı, donanım cüzdanınızı almadan önce sizin için bir "önceden ayarlanmış" bir tohum kelime seti oluşturur ve sahte bir kullanım kılavuzu ve dolandırıcılık söylemleri aracılığıyla kullanıcıları bu cüzdanı doğrudan kullanmaya teşvik eder.

Dolandırıcılık nasıl gerçekleşir?

Aldatıcılar genellikle resmi olmayan kanallar (örneğin sosyal medya, canlı yayın e-ticaret platformları veya ikinci el pazarları) aracılığıyla donanım cüzdanlarını düşük fiyatlarla satmaktadır. Kullanıcılar doğrulamayı ihmal ettiklerinde veya ucuzluk peşinde koştuğunda kolayca dolandırılabilirler.

Dolandırıcılar, resmi kanallardan orijinal donanım cüzdanı satın alarak önceden hareket ederler. Eldeki cüzdanı açtıktan sonra kötü niyetli işlemler gerçekleştirirler - cihazı etkinleştirir, cüzdanın kurtarma ifadesini oluşturur ve kaydederler, kullanım kılavuzunu ve ürün kartını değiştirirler. Ardından, profesyonel ambalajlama ekipmanları ve malzemeleri kullanarak cüzdanı yeniden paketler ve onu "yeni açılmamış" donanım cüzdanı olarak e-ticaret platformlarında satışa sunarlar.

Şu anda gözlemlenen önceden belirlenmiş hafıza kelimeleri dolandırıcılığına dair iki yöntem bulunmaktadır:

  • Önceden ayarlanmış kurtarma kelimeleri: Paketin içinde doğrudan basılı bir kurtarma kelimeleri kartı sağlanmakta ve kullanıcıların bu kurtarma kelimelerini kullanarak cüzdanı geri yüklemeleri teşvik edilmektedir.
  • Önceden ayarlanmış PIN kodu: Bir kazıma kartı sunulur, kazıma katmanını kaldırarak benzersiz "PIN kodunu" veya "cihaz aktivasyon kodunu" göreceğiniz iddia edilir ve donanım cüzdanının kurtarma ifadesine ihtiyaç duymadığı yalanı söylenir.

Kullanıcı "önceden ayarlanmış kurtarma kelimeleri dolandırıcılığı" ile karşılaştığında, görünüşte kullanıcı bir donanım cüzdanına sahip olsa da, aslında cüzdanın kontrolünü gerçekten elinde bulundurmamaktadır. Bu cüzdanın kontrolü (kurtarma kelimeleri) dolandırıcının elindedir. Daha sonra kullanıcı, bu cüzdandaki tüm tokenları transfer ettiğinde, tokenları doğrudan dolandırıcının cebine göndermekle eşdeğerdir.

Güvenlik Uyarısı

Resmi donanım cüzdanı "asla" hassas bilgileri önceden tanımlamaz, bunlar arasında ancak bunlarla sınırlı olmamak üzere kurtarma kelimeleri, PIN kodu, bağlı kod vb. yer alır. Eğer cüzdanın kullanım kılavuzunda bu tür hassas bilgiler önceden tanımlanmışsa, dolandırıcılık riski mevcuttur.

Kullanıcılar, donanım cüzdanında "oluşturmalı ve yazmalıdır" kurtarma kelimelerini.

Kullanıcı Örneği

Bir kullanıcı bir kısa video platformunda bir donanım cüzdanı cihazı satın aldı.

Cihaz eline geçtikten sonra, ambalajın plastik kaplaması sağlam, güvenlik etiketi de görünüşte hasarsızdı. Bu kullanıcı ambalajı açtığında, kullanım kılavuzunun ona cihazı kilidini açmak için önceden ayarlanmış bir PIN kodu kullanmasını önerdiğini gördü. Biraz kafası karıştı: "Neden kendi PIN kodumu ayarlamam gerekiyor? Ayrıca, bu süreç boyunca bana kurtarma ifadesini yedeklemem gerektiği konusunda hiçbir uyarı yapılmadı?"

O hemen sipariş verdiği mağazanın müşteri hizmetleriyle iletişime geçti. Müşteri hizmetleri ise şöyle açıkladı: "Bu, yeni nesil yardımcı kelimeler olmadan soğuk cüzdanımızdır, en son güvenlik teknolojisini kullanmaktadır. Kullanıcıları kolaylaştırmak için her cihaza benzersiz bir güvenlik PIN kodu belirledik, kilidi açtıktan sonra kullanabilirsiniz, daha pratik ve güvenli."

Bu açıklama, kullanıcının endişelerini giderdi. Kullanıcı, kılavuzdaki talimatları izleyerek, önceden belirlenmiş PIN kodunu kullanarak eşleştirmeyi tamamladı ve ardından fonlarını yeni Cüzdan'a aktardı.

İlk birkaç gün, ödeme/transfer her şey yolundaydı. Ancak, neredeyse büyük bir miktar token transfer ettiği anda, cüzdandaki tüm token'lar tanımadık bir adrese transfer edildi.

Kullanıcı, gerçek markanın resmi müşteri hizmetleri ile iletişime geçip doğrulama yaptıktan sonra, satın aldığı cihazın daha önce aktif hale getirilmiş ve önceden bir yedek kelime seti ayarlanmış bir cihaz olduğunu fark etti. Bu nedenle, bu donanım cüzdanı başından beri ona ait değildi, dolandırıcıların kontrolü altında kalmıştı. Sözde "yeni nesil yedek kelime seti olmadan soğuk cüzdan", dolandırıcıların dikkatleri dağıtmak için kullandığı bir yalandan başka bir şey değildir.

Donanım cüzdanınızı nasıl korursunuz

Riskleri baştan sona önlemek için lütfen aşağıdaki güvenlik kontrol listesini dikkate alın.

Bir markanın donanım cüzdanının kutu açılışı güvenlik kontrol sürecine örnek olarak:

Adım 1: Resmi kanallardan satın alma ve kutu açılışı kontrolü

  • Resmi kanallara bağlı kalın: Kesinlikle markanın resmi web sitesinde listelenen resmi kanallar aracılığıyla satın alma işlemi yapın.
  • Paket kontrolü: Cihazı aldıktan sonra, dış ambalajı, mühürleri ve içeriklerin eksiksiz ve hasarsız olup olmadığını kontrol edin.
  • Cihazın aktivasyon durumunu doğrulama: Cihaz üzerindeki SN kodunu (ürün seri numarasını) markanın resmi web sitesine girerek cihazın aktivasyon tarihini doğrulayın, yeni cihaz "Cihaz henüz aktivasyon yapılmamış" şeklinde bir uyarı vermelidir.

İkinci adım: Bağımsız olarak bir kurtarma ifadesi oluşturun ve yedekleyin.

  • Tüm süreci kendin tamamla: Donanım cüzdanını ilk kez kullanırken, cihazı aktive etme, PIN kodunu ve bağlama kodunu ayarlama ve yedekleme, mnemonic kelimeleri oluşturma ve yedekleme işlemlerini mutlaka kendin, bağımsız olarak gerçekleştirmelisin.
  • Cihaz ve kurtarma kelimelerini düzgün bir şekilde saklayın: Kurtarma kelimelerini fiziksel bir yöntemle (örneğin kağıda el yazısıyla yazarak) veya kurtarma kelime kutusunda yedekleyin ve bunu donanım cüzdanından ayrı güvenli bir yerde saklayın. Kesinlikle fotoğrafını çekmeyin, ekran görüntüsü almayın veya herhangi bir elektronik cihazda saklamayın.

Dikkat: Donanım cüzdanınızı uygulama ile ilk kez bağladığınızda, eğer uygulama "Cihazınız ilk kez kullanılmıyor, daha önce eşleştirilmiş bir cihaz var, donanım cüzdanı yedekleme kelimeleri var" şeklinde bir uyarı veriyorsa, dikkatli olun! Eğer bu işlem sizin tarafınızdan yapılmadıysa, bu cihazın risk taşıdığı anlamına gelir! Lütfen hemen kullanmayı durdurun ve marka müşteri hizmetleri ile iletişime geçin.

Üçüncü adım: Küçük miktar token testi

Büyük miktarda token yatırmadan önce, önce küçük bir miktar token ile tam bir alma ve gönderme testi yapmanız önerilir.

Yazılım cüzdanı ile transferi imzalamak için bağlandığınızda, donanım cihazının ekranındaki bilgileri (örneğin, para birimi, transfer miktarı, alım adresi) dikkatlice kontrol edin ve uygulamada gösterilenle tutarlı olduğundan emin olun. Token'in başarıyla transfer edildiğini onayladıktan sonra, sonraki büyük miktar depolama işlemlerine geçin.

Herhangi bir sorun varsa, lütfen marka resmi müşteri hizmetleri ile zamanında iletişime geçin.

Sonuç

Donanım cüzdanının güvenliği, yalnızca temel teknoloji tasarımına bağlı değildir, aynı zamanda güvenli satın alma kanalları ve kullanıcıların doğru işlem alışkanlıklarına da bağlıdır. Fiziksel düzeydeki güvenlik, dijital tokenların korunmasında kesinlikle göz ardı edilemeyecek bir unsurdur.

Fırsat ve risklerin iç içe geçtiği kripto dünyasında, lütfen "sıfır güven" güvenlik anlayışını benimsemeyi unutmayın - resmi olarak doğrulanmamış herhangi bir kanal, kişi veya cihaza asla güvenmeyin. Herhangi bir "bedava öğle yemeği" konusunda son derece dikkatli olun, bu, kendi tokenlerinizi korumanın ilk ve en önemli savunma hattıdır.

PIN10.44%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 4
  • Repost
  • Share
Comment
0/400
ForkMongervip
· 18h ago
lmao donanım aslında kutudaki yumuşak güvenliktir açıkçası
View OriginalReply0
CryptoPhoenixvip
· 08-11 15:14
Her türlü fırtınaya dayanmak, zihni yeniden inşa etmek gerçektir.
View OriginalReply0
SeeYouInFourYearsvip
· 08-11 15:12
Güvenlik her şeyden önemlidir. Rahatla!
View OriginalReply0
GasWastervip
· 08-11 15:01
Hala bir USB bellek var, çok komik.
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)