Blockchain

Come proteggere al meglio i tuoi soldi dagli hacker mentre i mercati delle criptovalute crescono

How to Best Protect Your Money From Hackers as Crypto Markets Boom Blockchain PlatoBlockchain Data Intelligence. Vertical Search. Ai.
How to Best Protect Your Money From Hackers as Crypto Markets Boom Blockchain PlatoBlockchain Data Intelligence. Vertical Search. Ai.

"Sono stato hackerato e non so nemmeno come sia successo", si è lamentato un utente crittografico su Twitter. "Ho lasciato il mio portafoglio apri nel mio browser su MetaMask e sono entrati nel mio portafoglio. Ho perso tutto Saitama, Floki e Hokk.

Sponsored
Sponsored

Un piccolo investitore in criptovalute, @ltjyaussie dice è sempre stato attento al portafoglio problemi di problemi ma non sapeva cosa lo avesse colpito questa volta. L'investitore con sede a Cipro è stato vittima di un attacco sistematico. Nonostante tutte le sue difese percepite, è stato comunque preso in giro.

È solo uno dei milioni di investitori ordinari - un buon numero dei quali sono alle prime armi - che potrebbero affrontare minacce simili mentre cercano di trarre profitto dal rally da record previsto di bitcoin (BTC) durante gli ultimi due mesi di quest'anno e al di là.

Sponsored
Sponsored

Quindi cosa possono fare gli investitori al dettaglio in criptovaluta per guadagnare denaro? sicuro e protetto il più possibile?

Non condividere mai le tue chiavi private

James Wo, che, in qualità di fondatore e CEO, gestisce milioni di dollari presso l'hedge fund Digital Finance Group, sottolinea che una regola empirica utile per salvaguardare le risorse crittografiche è "non lasciare mai che nessuno conosca le chiavi private del tuo portafoglio". In parole povere, le chiavi private sono una forma di password complessa che impedisce il furto e l’accesso non autorizzato al proprio portafoglio.

Wo ha messo in guardia dall'utilizzare connessioni Internet non sicure mentre si effettuano transazioni su dispositivi personali come telefoni cellulari e tablet. Ciò significa ricontrollare l'URL dei siti Web verificati che visiti spesso, in particolare quelli che utilizzi per fare trading. O semplicemente aggiungerli ai segnalibri.

"Si consiglia inoltre agli utenti di mantenere più portafogli per archiviare la propria criptovaluta", ha dichiarato Wo a BeInCrypto in un'intervista. Ciò aiuterà a “proteggere i portafogli degli utenti” e a mitigare le perdite in caso di violazione, ha aggiunto.

Wo ha avvertito che aprire "qualsiasi collegamento sospetto e sconosciuto durante le transazioni crittografiche" potrebbe essere costoso. Questo perché “gli hacker incorporano collegamenti dannosi in annunci pubblicitari ed e-mail” o anche in messaggi di testo, per eseguire quello che è noto come attacco di phishing per rubare i fondi archiviati nei portafogli.

Truffe di phishing

Il phishing si presenta in diverse forme, ma generalmente coinvolge un utente malintenzionato che attira vittime ignare inducendole a rivelare informazioni sensibili o a visitare un sito Web pieno di trappole esplosive. Gli utenti in genere ricevono e-mail o messaggi presumibilmente da un fornitore di portafoglio affidabile che richiede di modificare la password o la frase seed.

Una volta che queste informazioni saranno nelle mani dell'hacker, le utilizzeranno per creare nuove credenziali di accesso e rubare fondi.

In altre istanze, gli hacker prendono il controllo di siti Web legittimi (come what successo a scambio di frittelle) e sostituirli con un'interfaccia falsa, prima di indurre gli utenti a inserire le proprie chiavi private sul sito fraudolento. L’uso di una rete privata virtuale (VPN) di solito risolve questo problema, dicono gli esperti, poiché crittografa il traffico.

"Oltre al phishing, esistono anche app mobili dannose che hanno la capacità nascosta di registrare i tasti digitati dagli utenti o di osservare l'attività sullo schermo degli utenti", ha spiegato Wo. "Gli investitori al dettaglio che scelgono borse non qualificate per investire o fare trading corrono anche il rischio di perdere i propri soldi durante la violazione di questi scambi."

Attacchi di cryptodusting

La corsa al rialzo del 2017 è stata in gran parte guidata dagli investitori al dettaglio. Ora, con il numero di persone comuni che investono in criptovalute in tutto il mondo che è salito di quasi il 900% nell’ultimo anno, secondo secondo Chainalysis, si prevede che, ancora una volta, i piccoli investitori giocheranno un ruolo importante nella spinta di Bitcoin verso la soglia psicologica dei 100,000 dollari quest’anno.

Ma molti rimangono ancora vulnerabili agli attacchi informatici. Raul Ayala è un investitore di criptovalute di Los Angeles, California, negli Stati Uniti. Un giorno una moneta chiamata key7 è apparsa casualmente nel suo portafoglio Coinbase e non sapeva cosa farne.

“Mi è stato consigliato di non provare a venderlo, altrimenti mi avrebbe prosciugato il portafoglio. Quindi non lo toccherò nemmeno", ha detto un'irritabile Ayala, in a Tweet. Era appena sfuggito a un Dusting Attack, un'attività offensiva utilizzata dai criminali informatici per violare e deanonimizzare la privacy degli utenti di criptovalute inviando una piccola quantità di token ai loro portafogli.

"Il numero di token inviati è così piccolo che si notano appena, da qui il nome 'dust'", dice Wo, il gestore degli hedge fund. "L'attività transazionale di questi portafogli viene quindi rintracciata dagli aggressori, che eseguono un'analisi combinata di diversi indirizzi per deanonimizzare la persona o l'azienda dietro ciascun portafoglio."

Gli attacchi “dusting” possono essere evitati utilizzando portafogli che creano nuovi indirizzi ogni volta che viene effettuata una transazione, rendendone difficile il tracciamento, ha aggiunto.

La colpa è degli investitori al dettaglio

Oleg Belousov, CEO dello scambio di risorse digitali N.Exchange, ha dichiarato a BeInCrypto che "il modo migliore [per salvaguardare i fondi] è avere un portafoglio freddo self-hosted". Si tratta di un tipo di portafoglio non connesso a Internet, dove si verificano la maggior parte dei furti.

Suggerisce di conservare i fondi in portafogli hardware come Ledger o Trezor, anche se recenti test di sicurezza hanno rivelato che quest'ultimo potrebbe essere rotto entro 15 minuti di ottenere l’accesso fisico al portafoglio.

Belousov preferisce che gli investitori ordinari mantengano i propri asset nei portafogli ufficiali delle monete che acquistano, e non in "app che promettono di non essere custodite" quando spesso "il loro codice sorgente è chiuso o non controllato".

Tuttavia, gli investitori al dettaglio potrebbero essere responsabili della perdita del proprio denaro.

"Che ci crediate o no, la maggior parte delle persone invia i propri soldi ai truffatori di propria iniziativa, il che significa che l'ingegneria sociale (phishing) e i programmi di investimento ad alto rendimento sono responsabili per il 90% o più del truffe ne sono vittime i nuovi arrivati”, ha affermato Belousov.

Negazione di responsabilità

Tutte le informazioni contenute nel nostro sito web sono pubblicate in buona fede e solo a scopo di informazione generale. Qualsiasi azione intrapresa dal lettore sulle informazioni trovate sul nostro sito web è rigorosamente a proprio rischio.

Condividi l'articolo

Jeffrey Gogo è un versatile giornalista finanziario con sede ad Harare, nello Zimbabwe. Per più di 17 anni, ha scritto molto sui mercati finanziari locali e globali; notizie economiche e aziendali. Appassionato di cambiamenti climatici, il lavoro di Gogo è apparso sul più grande quotidiano dello Zimbabwe The Herald, sulla Thomson Reuters Foundation, su Bitcoin.com e su diverse pubblicazioni online. Gogo ha incontrato per la prima volta bitcoin nel 2014 e ha iniziato a coprire i mercati delle criptovalute nel 2017.

Segui l'autore

Fonte: https://beincrypto.com/protect-money-hackers-crypto-markets-boom/