Биткоин и Небрежность: Забавные (и Дорогие) Уроки

Похоже, у музыканта G. Love выдалась неделя, мягко говоря, не самая радужная. Представьте себе, господа, джазмена, у которого из рук ускользает не только мелодия, но и весьма приличная сумма денег. Именно это, как выяслось, и произошло с этим достойным человеком.

🏦

Думаешь, 'медвежий рынок' — это что-то про Baldur's Gate 3? Тебе сюда. Объясним, почему Уоррен Баффет не покупает щиткоины.

Присоединиться бесплатно в Телеграм

Га́рретт Даттон, он же G. Love, решил обновить свой ноутбук и установить приложение для своего аппаратного кошелька Ledger. Все как у людей, скажете вы? Разумеется. Он обратился в Apple App Store, нашел приложение, которое, казалось, было тем, что ему нужно, и установил его. Рутинная процедура, особенно для человека, который, как G. Love, давно знаком с миром криптовалют. А вот тут-то и вышла небольшая, но весьма досадная загвоздка.

Приложение оказалось не совсем тем, чем казалось. Это был, видите ли, коварный обман, разработанный с единственной целью – опустошить криптокошельки. И, о ужас, у G. Love на этом кошельке лежало, представьте себе, 420 000 долларов в биткоинах! После установки этого злополучного приложения, от них не осталось и следа. Целый пенсионный фонд испарился в мгновение ока, как утренний туман!

«Это, знаете ли, моя вина, что не был достаточно внимателен,» – написал Даттон в X (ранее Twitter). «Но пусть это послужит предостережением. Мошенников развелось, как тараканов!» Действительно, весьма мудрое замечание, хотя и произнесенное в несколько драматичной форме.

Риски существуют, но не совсем те, о которых вы думаете

Он прав, знаете ли. Поддельные криптоприложения преследуют магазины приложений уже годами. Apple, конечно, старается, но, как говорится, и в самой лучшей обороне бывают бреши. Они удаляют мошеннические приложения, когда о них сообщают, но часто уже после того, как ущерб нанесен. Представьте себе, как если бы вы пытались поймать луну сачком – задача, прямо скажем, не из легких.

Есть одна замечательная карикатура XKCD (номер 538, для любознательных), которая объясняет это лучше, чем я мог бы. На ней изображен энтузиаст криптовалют, объясняющий, как его личные ключи защищены военным шифрованием, которое взломать потребовалось бы компьютерам триллионы лет. А на следующей панели злодей бьет его гаечным ключом за пять долларов, пока он не выдаст пароль! Мораль сей басни такова: криптографическая безопасность настолько сильна, насколько сильное ее самое слабое звено, а это, как правило, человеческий фактор.

Базовая технология Биткоина, надо сказать, весьма безопасна. Блокчейн ни разу не был успешно взломан. Транзакции проверяются децентрализованной сетью, а шифрование, защищающее реестр, потребовало бы от современных компьютеров миллионы лет для взлома. Это, знаете ли, впечатляет. Инвесторы беспокоятся, что квантовые компьютеры подорвут безопасность шифрования через несколько лет, и разработчики работают над тем, чтобы сделать Биткоин квантово-устойчивым. Но в ближайшие годы можно с уверенностью сказать, что никто не взломает реестр Биткоина (или большинства серьезных криптовалют на рынке).

Но ваше приложение для кошелька, учетная запись на бирже и способность отличить настоящее приложение от поддельного в надежном магазине приложений? Вот где кроется опасность. Это как если бы вы построили неприступную крепость, а затем оставили дверь открытой. G. Love просто скачал приложение из места, где он разумно ожидал, что криптоприложения будут легитимными. И этого оказалось достаточно.

Loading widget...

Как оставаться в безопасности

Плохие новости: нет надежной защиты. Мошенники изобретательны, магазины приложений не идеальны, и даже опытные пользователи криптовалют попадаются в ловушку. К сожалению, говорю это, имея личный опыт. Я потерял большую часть своих криптовалютных активов летом 2023 года. Я ждал важный звонок и ответил на звонок с незнакомого номера, пропустив несколько тревожных сигналов. Мошенник утверждал, что работает в Coinbase и нуждается в помощи для защиты моей учетной записи от попытки взлома.

Это был другой вид атаки, чем у G. Love, но суть та же. Рок-звезда владел Биткоином с 2017 года и, возможно, немного расслабился в вопросах обслуживания учетной записи, например, при установке приложения для кошелька на новом компьютере. Как говорится, привычка – вторая натура.

Но есть и хорошие новости: вы можете сделать себя менее привлекательной целью. Вот как:

  • Идите к источнику. Не ищите приложения для кошельков в Apple или Android Store; перейдите непосредственно на веб-сайт производителя и скачайте их оттуда. Закладка поможет вам в следующий раз.
  • Внимательно проверяйте все. Проверьте имя разработчика, дату публикации и отзывы. Поддельные приложения часто имеют явные признаки, если вы ищете их.
  • Диверсифицируйте. Хранение всего пенсионного фонда в одном кошельке – это как хранение всех сбережений в одном кармане. Несколько кошельков означают, что одно нарушение не уничтожит все. И криптовалюта должна составлять лишь небольшую часть вашего пенсионного капитала.
  • Усильте защиту. Используйте парольные фразы, двухфакторную аутентификацию или все, что поддерживает ваш кошелек. Используйте все. Да, это немного усложнит вход, но каждое препятствие сделает ваши инвестиции безопаснее.
  • Будьте параноиком. Я не говорю этого в шутку. Вы должны предполагать, что «этот магазин приложений может мне лгать», даже если вы были там тысячу раз. Как сказал гранж-рокер Курт Кобейн в 1991 году: «Просто потому, что ты параноик, не значит, что они за тобой не охотятся».

Основная проблема с криптовалютой заключается в том, что кнопки «отменить» нет, линии поддержки клиентов нет и страхования FDIC нет. Если кто-то опустошит ваш кошелек, все кончено. Предотвращение – не только лучшая защита, это единственная защита.

G. Love усвоил этот урок на собственном опыте, как и я в 2023 году. Не совершайте тех же ошибок, дорогой читатель. Учитесь на чужих примерах.

Смотрите также

2026-05-08 17:04