Криптоинвестор потерял 50 миллионов юаней после покупки «черного холодного кошелька» на Douyin

👤 kmquy@Igor 📅 2026-04-03 09:28:28

В «холодном кошельке», купленном криптоинвестором через Douyin, был встроен бэкдор, и активы на сумму 50 миллионов юаней были украдены мгновенно. SlowMist Information Security Чанг 23pds неоднократно напоминал: Только официальная покупка и самоинициализация могут минимизировать риск.
(Предварительная информация: Внимание пользователей холодных кошельков! Чип ESP32 имеет уязвимость, которая может украсть частные ключи Биткойна. Как проверить, является ли устройство рискованным?)
(Справочное дополнение: Новые правила Комиссии финансового надзора: 70~80% активов тайваньских клиентов VASP должны храниться в холодных кошельках)

Душераздирающе! Криптовалюта стоимостью 50 миллионов юаней в одночасье исчезла из холодного кошелька. Согласно сообщению SlowMist Information Security Manager 23pds на X, к нему за помощью обратился криптоинвестор, заявивший, что он приобрел несертифицированный аппаратный кошелек через Douyin, а его активы были сожраны кошельком, который был «подделан перед отправкой с завода».

Полиция пока не раскрыла подробностей, но вновь разбудила инвесторов в валютном кругу, что метод покупки с помощью холодного кошелька очень важен!

⚠️Внимание! Кто-то попросил о срочной помощи посреди прошлой ночи.
Почти 50 миллионов активов исчезли в одночасье, и все из-за покупки «холодного кошелька» на Douyin! 💥
🚨 Помните:
Покупка холодных кошельков должна происходить по официальным формальным каналам!
99% так называемых «новых и неоткрытых» холодных кошельков и «флэш-распродаж по специальной цене» в Интернете являются поддельными и ими могли манипулировать!

Не ставьте все свое состояние на «кошелек», который на сотни долларов дешевле — это не экономия, это цена жизни! 💸… https://t.co/785t52A0SE

— 23pds (山哥) (@im23pds) 14 июня 2025 г.

Будьте осторожны при покупке холодных кошельков в Интернете

Продавцы по неофициальным каналам В продаже аппаратных кошельков есть три распространенных скрытых ловушки: во-первых, устройство физически распаковано, что позволяет злоумышленникам предварительно загрузить вредоносную прошивку; во-вторых, исходная фраза для восстановления расшифровывается заранее, и как только покупатель активирует ее, это эквивалентно передаче закрытого ключа; в-третьих, отсутствие оригинальных обновлений прошивки позволяет хакерам проникать через известные уязвимости.

Предупреждение 23pds:

"99% так называемых "новых и неоткрытых" и "флэш-распродаж по специальной цене" в Интернете являются поддельными и, возможно, ими манипулировали".

Даже если устройство не повреждено, если пользователь случайно утаит исходную фразу, активы также исчезнут. Автономное хранилище может изолировать кибератаки, но не может предотвратить физическую кражу и социальную инженерию.

Официальная покупка и инициализация самостоятельно являются практическим результатом

Dongzhi рекомендует совершать покупки только на официальных веб-сайтах или в авторизованных каналах таких брендов, как Ledger, Trezor, CoolWallet и т.д., и немедленно инициализировать и обновлять прошивку самостоятельно после ее получения, чтобы обеспечить локальную генерацию закрытого ключа. Официальные каналы также могут пользоваться гарантией и обновлениями, что снижает риск «заброшки» программного и аппаратного обеспечения.

Не менее важны правила безопасности: избегайте покупки подержанных кошельков; писать исходные фразы от руки в автономном режиме и хранить их в двух или более безопасных местах; регулярно проверяйте версии прошивок; распределяйте крупные активы по нескольким кошелькам. Хотя этих базовых действий недостаточно, чтобы гарантировать абсолютную безопасность, они, по крайней мере, не позволяют злоумышленнику одержать победу в начальной точке.

Хотя тайваньские пользователи менее популярно использовать электронную коммерцию Taobao и Douyin для покупки холодных кошельков, Тайвань по-прежнему является распространенным торговым веб-сайтом, продающим «подержанные неоткрытые», аппаратные кошельки со «30% скидкой от первоначальной цены» и «ограниченной по времени флэш-распродажей». По сравнению с официальной ценой она всего на несколько сотен юаней дешевле, но это может привести к потере всего вашего богатства. Перед покупкой следует быть осторожным.

标签:
分享:
FB X YT IG
kmquy@Igor

kmquy@Igor

区块链与加密资产编辑,专注于政策领域内容分析与洞察

评论 (10)

Блейк 75天前
В настоящее время отрасль быстро развивается, но проблемы немалые.
Исла 75天前
Признайте, что технологии и соблюдение требований одинаково важны.
Клара 75天前
Токены управления часто приводят к плутократии.
Айви 75天前
Спасибо за научно-популярное издание, очень дружелюбно к новичкам.
Майкл 76天前
Должна ли Метавселенная быть построена на блокчейне?
Ленни 78天前
На рынке еще есть возможности для инноваций.
Квентин 84天前
Взгляды ясны и анализ имеется.
Уильям 84天前
В будущем стек технологий станет более модульным.
Кай 91天前
Обсуждение в статье вопросов энергетики избегает важных вопросов и сводит их к минимуму.
Наоми 91天前
Отсутствие потрясающего приложения является самым большим затруднением в отрасли.

添加评论

相关内容

热门内容

Прибыль США в биткойнах будет вычтена в размере 5% при репатриации на Тайвань! Трамп планирует представить новый законопроект: налог на переводы от граждан, не являющихся гражданами США

Прибыль США в биткойнах будет вычтена в размере 5% при репатриации на Тайвань! Трамп планирует представить новый законопроект: налог на переводы от граждан, не являющихся гражданами США

2026-04-03
План Банка Англии по «ограничению запасов стейблкоинов» вызвал общественное возмущение: он вообще не сработает и лишь отстанет от глобальной конкуренции в области шифрования.

План Банка Англии по «ограничению запасов стейблкоинов» вызвал общественное возмущение: он вообще не сработает и лишь отстанет от глобальной конкуренции в области шифрования.

2026-04-03
Dunamu, материнская компания Upbit, была оштрафована на 35,2 миллиарда вон, это самый дорогой штраф в истории корейской криптовалюты.

Dunamu, материнская компания Upbit, была оштрафована на 35,2 миллиарда вон, это самый дорогой штраф в истории корейской криптовалюты.

2026-04-03
Маск хочет, чтобы все госслужащие США «объяснили, что они делали на прошлой неделе, иначе их уволят»! Все крупные правительственные учреждения приказали: игнорировать его.

Маск хочет, чтобы все госслужащие США «объяснили, что они делали на прошлой неделе, иначе их уволят»! Все крупные правительственные учреждения приказали: игнорировать его.

2026-04-03
Ограбление внебиржевой криптовалюты в Гонконге «1 миллиард иен перевезено за 30 секунд», полиция арестовала 15 человек, включая организатора, а украденные деньги до сих пор не найдены

Ограбление внебиржевой криптовалюты в Гонконге «1 миллиард иен перевезено за 30 секунд», полиция арестовала 15 человек, включая организатора, а украденные деньги до сих пор не найдены

2026-04-03
Торговая площадка «Азиатско-Тихоокеанский регион Eant» BitAsset была вовлечена в операции, принадлежащие материку, а два ответственных лица были привлечены к ответственности

Торговая площадка «Азиатско-Тихоокеанский регион Eant» BitAsset была вовлечена в операции, принадлежащие материку, а два ответственных лица были привлечены к ответственности

2026-04-03

相关板块

热门内容