Kryptovärlden har öppnat många innovativa investeringsvägar för privata investerare över hela världen. Men med de nya möjligheterna kommer potentiella fallgropar.
Hack för plånbok för kryptovaluta är bland dem. Och även om hotet från sådana attacker är betydande, kan du skydda dig själv på flera sätt.
Låt oss titta på hur hackare kommer in i din plånbok och vad du kan göra för att stoppa dem.
Hackertekniker som används för att komma åt kryptoplånböcker
Pixabay
Innan vi tittar på hur du skyddar dig mot hackning av kryptovaluta plånbok är det en bra idé att titta på hur hackare tar sig in i dessa. Nedan hittar du ett urval av taktiker de använder.
1. Nätfiskeattacker
Nätfiskeattacker är en vanlig teknik för informationsstöld som används av hackare. Angripare använder klonade webbplatser som ser slående lika ut som legitima kryptovalutaplattformar för att lura mål. Vilseledande domännamn väljs också medvetet för systemen. Till exempel: Binance.co istället för Binance.com.
Eftersom webbplatserna i många fall inte går att särskilja, luras mål lätt till att logga in på de klonade webbplatserna och använda sina kryptokontouppgifter för att logga in. När denna information matas in överförs data till hackarna. När de väl har fått denna information använder de den för att komma åt offrets riktiga konto på den legitima kryptowebbplatsen.
2. Falska hårdvaruplånböcker
Falska hårdvaruplånböcker är en annan form av hacking som du måste vara medveten om. Vanligtvis riktar sig hackare på individer som redan har en hårdvaruplånbok och lurar dem sedan att använda en modifierad ersättning som är utformad för att stjäla kryptonycklar.
I den första delen av listen får målet ett paket med den modifierade hårdvaruplånboken. Paketet innehåller vanligtvis en lapp som varnar målet att deras nuvarande enhet är sårbar och måste ersättas med den levererade plånboken.
Den levererade ersättningen har vanligtvis instruktioner som ber användaren att ansluta enheten till en dator och mata in sin återställningsnyckel för kryptoplånbok. När nycklarna väl har skrivits in spelas de in och överförs till hackarna, som sedan kan låsa upp plånboken på blockchain. Att få tillgång till plånboken gör att de kan hämta pengar.
Det är viktigt att notera att plånboksleverantörer aldrig ber kunder om sina återställningsnycklar. Dessutom skickar de aldrig ersättningar om du inte uttryckligen ber om en.
3. SMS 2FA-verifieringsutnyttjande
Tvåfaktorsautentisering (2FA) via SMS är en av de mest använda verifieringsteknikerna idag. Det är dock känsligt för endpoint-exploater och sociala ingenjörsattacker.
I vissa fall kan illvilliga aktörer fånga upp SMS-verifieringsmeddelanden via SIM-byte. SIM-bytesknep innebär att efterlikna ett mål och lura telekomanställda att överföra kontrollen över ett SIM-kortsnummer från ägaren. Överlåtelse av ägande gör det möjligt för hackare att fånga upp 2FA-meddelanden kopplade till en användares kryptokonton.
Mer avancerade 2FA-avlyssningstrick involverar att utnyttja funktionerna i Signaling System 7 (SS7). SS7 är ett telekommunikationsprotokoll som används för att hantera kommunikation mellan olika telefonnät. Det är också centralt i 2FA SMS-processen.
4. Skadlig programvara
Hackare använder flera versioner av skadlig programvara för att rikta in sig på populära operativsystem som Windows och macOS. Vissa av virusen är programmerade att upptäcka kopierade kryptovalutaadresser och byta ut dem mot plånboksadresser som tillhör hackare. Framgångsrika utbyten leder vanligtvis till att kryptovalutor skickas till oavsiktliga adresser som kontrolleras av hackare.
Tidigare versioner av skadlig programvara infekterade främst system genom att lura offer att ladda ner skadlig programvara. Men idag omdirigeras mål i vissa fall till webbplatser som är laddade med skadlig programvara. När maskarna går in på webbplatsen söker de omedelbart efter enhetsexploater och infekterar viktiga urklippsmoduler.
I andra fall riktas personalen mot kryptobörsen. Tillgång till deras datorer bidrar vanligtvis till att äventyra viktig utbytesinfrastruktur.
Skydda din kryptoplånbok
Eftersom du nu har en bättre uppfattning om hur hackare kommer in i kryptovaluta-plånböcker, kan vi gå vidare till att titta på sätt att skydda dig själv. Nedan hittar du fyra sätt att göra detta.
1. Använd en plånbok utan förvaring
Om du har betydande kryptoinnehav och tror att dina pengar riskerar att bli hackade, rekommenderas en plånbok utan förvaring. Plånböcker utan förvaring ger dig full kontroll över dina kryptoplånboksnycklar och är att föredra om du inte vill ha åtkomst från tredje part.
Att använda en plånbok utan förvaring kräver också ett större ansvar för hur du förvarar dina nycklar. Du kan förlora dina kryptoinnehav om de går vilse.
Det är viktigt att ha en vettig backupstrategi. Vissa användare skriver helt enkelt ner sina nycklar på ett papper, men det bästa alternativet är att använda en hårdvaruplånbok. De ger ett extra lager av skydd mot nätfiskewebbplatser, cyberattacker och skadlig kod och kräver bara en pin för att komma åt de privata nycklarna.
Vissa hårdvaruplånböcker har en multisig-funktion för extra skydd och använder flera nycklar. Nycklarna kan delas ut bland personer med intresse av beståndet.
Coldcard, Trezor och Ledger tillhandahåller hårdvaruplånböcker med ett multisignaturalternativ (multi-sig). Det finns också tillförlitliga webbaserade kryptoplånböcker utan förvaring. MetaMask-plånböcker är ett bra exempel.
2. Undvik oreglerade utbyten
Det är oansvarigt att hålla kryptovalutainnehav på en oreglerad börs. Detta beror på att deras säkerhetsåtgärder ofta inte uppfyller samma standarder som reglerade. I många fall är ledningen bakom dem oftast ansiktslös. Det innebär att i händelse av att medel går förlorade blir det få återverkningar.
De flesta reglerade börser är baserade i USA. De inkluderar Coinbase och Gemini.
3. Använd appbaserad tvåfaktorsautentisering
Om du håller ditt krypto på en reglerad börs är det bäst att använda appbaserad tvåfaktorsautentisering för att skydda ditt konto utöver SMS-verifiering. Det beror på att SMS-baserad 2FA lättare kan undermineras.
Ett annat fördelaktigt 2FA-alternativ är YubiKey. Utvecklad av Yubico, använder USB-hårdvaruautentiseringsenheten en kryptografiskt hashad nyckel för att verifiera synkroniserade onlinekonton när de är anslutna till en dator.
4. Undvik att återanvända lösenord för e-post och kryptokonto
Att återanvända lösenord på flera plattformar ökar risken för att hackare använder samma lösenord för att äventyra anslutna konton.
Ett av de bästa sätten att undvika denna vana är att använda unika lösenord som är svåra att memorera och sedan lagra dem i en lösenordshanterartjänst som håller dem krypterade.
De bästa lösenordshanterarna hjälper också till med processen genom att skapa unika lösenord som också kan ändras automatiskt.
Skydda dig själv från hack i kryptovaluta plånbok
Säkerhet för kryptoplånbok blir en stor prioritet eftersom fler privata investerare lägger sina pengar i den begynnande men snabbt mogna sektorn.
Allt eftersom hackers taktik utvecklas är det bäst att vidta alla vanliga skyddsåtgärder för plånbok när du handlar med krypto. Efter att ha läst den här artikeln borde du ha en bättre uppfattning om vad du ska hålla utkik efter – och hur du skyddar dina pengar.
Om författaren
Samuel Gush (23 publicerade artiklar)
Samuel Gush är en teknisk skribent på MakeUseOf. För eventuella frågor kan du kontakta honom via e-post på [email protected]
Mer från Samuel Gush
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
