Как защитить свои биткоины от воров?


О бит­ко­и­нах можно ду­мать как о день­гах в сейфе, при­чем вам нужно ре­шить, хо­ти­те ли вы за­бо­тить­ся об этом сейфе са­мо­сто­я­тель­но, или по­ру­чи­те это тре­тьей сто­роне. Бит­ко­ин устро­ен так, что за­кры­тый ключ уга­дать со­вер­шен­но невоз­мож­но, то есть никто не может взло­мать ваш сейф. Таким об­ра­зом, чтобы украсть ваши бит­ко­и­ны, нужно ко­го-то об­ма­нуть — то ли вас, то ли тре­тью сто­ро­ну, ко­то­рой вы до­ве­ри­лись.

1. Вор получает ваш пароль к сервису, где вы храните биткоины Как это про­ис­хо­дит? 

Пред­по­ло­жим, вы поль­зу­е­тесь сер­ви­сом вроде Coinbase, чтобы не ду­мать о хра­не­нии клю­чей. Для вас это вы­гля­дит при­мер­но как он­лайн-бан­кинг, для до­сту­па ис­поль­зу­ет­ся логин (обыч­но это адрес элек­трон­ной почты) и обыч­ный па­роль. По­лу­ча­ет­ся, чтобы вас огра­бить, вору до­ста­точ­но узнать этот па­роль. Чаще всего взла­мы­ва­ет­ся элек­трон­ная почта кли­ен­та, зло­умыш­лен­ник про­сит Coinbase (или ана­ло­гич­ный сер­вис) вос­ста­но­вить за­бы­тый па­роль, после чего на взло­ман­ный адрес от­прав­ля­ет­ся ссыл­ка для смены па­ро­ля.

Как это предотвратить? 

Используйте для входа в почту двух­фак­тор­ную ав­то­ри­за­цию, то же ка­са­ет­ся сер­ви­са хра­не­ния бит­ко­и­нов (кон­крет­но в Coinbase на­ча­ли тре­бо­вать для входа код, при­сы­ла­е­мый в СМС). Нужно также пом­нить, что СМС может быть пе­ре­хва­че­на, так что лучше вос­поль­зо­вать­ся спе­ци­аль­ным при­ло­же­ни­ем, ге­не­ри­ру­ю­щим коды, на­при­мер, Google Authenticator. Может по­ка­зать­ся, что это слож­но, но толь­ко на пер­вый взгляд. Это ос­но­вы без­опас­но­сти, ко­то­рые ка­са­ют­ся лю­бо­го он­лайн-сер­ви­са, за­щи­щен­но­го па­ро­лем.

2. Вы разглашаете свой закрытый ключ Как это происходит? 

Этот риск су­ще­ству­ет толь­ко в том слу­чае, если вы управ­ля­е­те ко­шель­ком са­мо­сто­я­тель­но, не поль­зу­ясь услу­га­ми сер­ви­сов вроде Coinbase. На­при­мер, вы мо­же­те со­хра­нить за­кры­тый ключ в почте, а ее кто-то про­чи­та­ет, или на­пе­ча­тать на бу­ма­ге, ко­то­рую кто-то най­дет.

Из­вест­на ис­то­рия, когда че­ло­век по­ка­зал свой за­кры­тый ключ в те­ле­пе­ре­да­че, и ха­ке­ры быст­ро его ско­пи­ро­ва­ли и опу­сто­ши­ли ко­ше­лек. Как я потерял миллионы: Истории бывших владельцев биткоинов.

Как это предот­вра­тить? 

Хра­ни­те в на­деж­ном месте: либо в виде рас­пе­чат­ки на хо­ро­шо спря­тан­ном листе бу­ма­ги, либо на USB-на­ко­пи­те­ле, от­клю­чен­ном от ин­тер­не­та. Можно спря­тать но­си­тель в сейф.

3. Хакер представляется получателем биткоинов Как это происходит? 

В этом году было несколь­ко гром­ких ис­то­рий, когда ком­па­нии анон­си­ро­ва­ли про­ве­де­ние ICO и про­си­ли ин­ве­сто­ров от­прав­лять им бит­ко­и­ны, после чего ха­ке­ры со­зда­ва­ли фаль­ши­вые сайты этих ком­па­ний и по­пав­шие туда люди от­прав­ля­ли мил­ли­о­ны дол­ла­ров на непра­виль­ный ко­ше­лек. А по­сколь­ку бит­ко­ин-тран­зак­цию от­ме­нить нель­зя, и ком­па­ния, про­во­див­шая ICO, и ин­ве­стор — оба те­ря­ли свои день­ги.

Как это предот­вра­тить? 

Если со­би­ра­е­тесь пе­ре­ве­сти ко­му-то бит­ко­и­ны, уточ­ни­те, что у вас вер­ный номер ко­шель­ка.

4. Вы пользуетесь услугами небезопасного сервиса Как это про­ис­хо­дит? 

Судя по всему, кража у май­нин­го­во­го сер­ви­са NiceHash слу­чи­лась по­то­му, что ха­ке­рам уда­лось по­лу­чить до­ступ к но­ут­бу­ку од­но­го из со­труд­ни­ков, а через него и к пла­теж­ным сер­ви­сам ком­па­нии. После этого они опу­сто­ши­ли один из кор­по­ра­тив­ных ко­шель­ков, в ко­то­ром хра­ни­лись сред­ства, при­над­ле­жав­шие кли­ен­там NiceHash. По­доб­ные ин­ци­ден­ты по­хо­жи на не свя­зан­ные с бит­ко­и­ном ис­то­рии, на­при­мер, когда ха­ке­ры взло­ма­ли пла­теж­ную си­сте­му Target и укра­ли ин­фор­ма­цию о кре­дит­ных кар­тах кли­ен­тов. В слу­чае с бит­ко­и­ном осо­бен­ность в том, что, если вы вос­поль­зо­ва­лись нена­деж­ным сер­ви­сом, и про­изо­шла кража, вер­нуть день­ги невоз­мож­но.

Как это предот­вра­тить? 

Поль­зуй­тесь толь­ко про­ве­рен­ны­ми и на­деж­ны­ми сер­ви­са­ми.

5. Мошенники сбегают с деньгами Как это про­ис­хо­дит? 

Некая ком­па­ния пред­ла­га­ет опре­де­лен­ную услу­гу, свя­зан­ную с бит­ко­и­на­ми, на­при­мер, обмен на дру­гую ва­лю­ту или ве­де­ние бит­ко­ин-ко­шель­ка. В ка­кой-то мо­мент ком­па­ния ис­че­за­ет — часто пред­ва­ри­тель­но объ­явив, что ее взло­ма­ли. На самом же деле вла­дель­цы про­сто сбе­жа­ли с бит­ко­и­на­ми, до­ве­рен­ны­ми им кли­ен­та­ми.

Как это предот­вра­тить? 

Обыч­но такие ис­то­рии про­ис­хо­дят либо в «ин­тер­нет-под­по­лье», либо речь идет о ка­ком-ни­будь со­мни­тель­ном стар­та­пе. Если вам так уж необ­хо­ди­мо по­се­щать по­доб­ные места — будь­те осто­рож­нее.

Комментарии