Взлом криптоаккаунта: срочные меры и защита
Сводка
В руководстве приведён порядок действий при подозрении на взлом кошелька или аккаунта на бирже: перевести оставшиеся активы с устройства, которое считается безопасным, проверить и обновить устройства, сменить учётные данные и связаться с поставщиком услуг и соответствующими органами. При заявлении о краже рекомендуется собрать историю транзакций и другие свидетельства. Также перечислены тревожные признаки: неизвестные снятия средств, уведомления о входе и неожиданная активность двухфакторной аутентификации.
Для профилактики рекомендуется использовать уникальные пароли, двухфакторную аутентификацию через приложение-аутентификатор, аппаратные кошельки для значительных активов, белые списки адресов для вывода и автономные резервные копии seed-фраз. В документе также рассматриваются заморозка аккаунта, управление сеансами, подтверждение резервов и возможное страхование или компенсация; примеры относятся к OKX. Заявления о конкретном поставщике и вариантах восстановления здесь независимо не проверены; в руководстве отмечено, что программы защиты имеют ограничения и не гарантируют возврат украденных средств.
Ключевые идеи
- При подозрении на взлом руководство в первую очередь рекомендует защитить оставшиеся средства с устройства, которое считается чистым.
- Рекомендуется проверять устройства и менять учётные данные только с доверенного устройства.
- В сообщение об инциденте следует включить идентификаторы транзакций, время, адреса кошельков и соответствующие снимки экрана.
- Для профилактики предлагаются двухфакторная аутентификация через приложение, аппаратные кошельки и белые списки адресов для вывода.
- Страхование, компенсация и способы возврата средств зависят от правил поставщика и не гарантируют возмещение.
Теги
Это краткое изложение подготовлено исследовательским агентом Stratmill по оригиналу и не является его копией.