Как мой крипто-кошелек был взломан

Все началось с перевода XLM (Stellar) из моего холодного кошелька Trezor на биржу. Особенность любой передачи XLM состоит в том, что необходимо включить конкретную памятку; в противном случае транзакция может быть потеряна, иногда безвозвратно.
В этом конкретном переводе я включил памятку, но почему-то она оказалась не той. И впоследствии перевод не попал в мой XLM аккаунт на бирже и оставил меня в панике.
Мое общение с биржей, пытающееся найти сделку, разочаровало меня еще больше. Я получил небольшую помощь или не получил никакой помощи, на мои электронные письма не было ответа, и я опасался, что мой токен (и средства) были потеряны.
Примерно через десять дней я решил связаться с биржей через Reddit. Я написал быстрое сообщение с просьбой помочь в поиске и возврате перевода. И поддержка пришла мгновенно.
Официальный модератор
Официальный модератор биржи написал личное сообщение и объяснил, что мне нужно синхронизировать свои учетные записи. Не знаком с этой процедурой, я сказал, хорошо …
И именно здесь я стал идиотом – я читал о людях, которые ведут себя так, как я собирался поступить, и всегда думал, насколько они глупы и дебилы. Я официально один из них.
Но прежде, чем мои действия превратились в глупые, я проверил модератора – имя и логотип компании были проверены, и я чувствовал себя достаточно защищенным, что имел дело с настоящим, и меня перенаправили на сайт службы поддержки. На этом сайте тоже были показаны все логотипы, правильный IP-адрес, и эти детали меня удовлетворили, это было законно.
Он или она объяснили, что при синхронизации моих учетных записей, а именно моего холодного кошелька и биржи, недостающий XLM будет отображаться, а затем перенаправлен на правильный аккаунт – проблема решена.
Синхронизация произошла еще на одном сайте. Инструкция заключалась в том, чтобы нажать на логотип биржи и ввести данные для входа в мой холодный кошелек.

Абсолютная Абсолютная Глупость
И вот здесь я попал в пучину дебильного поведения. Я возражал против предложения модератора ввести мою исходную фразу, заявив, что это никогда не будет запрошено. Но, по словам модератора, это была чрезвычайная ситуация и единственное мероприятие, где в этом была необходимость.
Чувствуя себя напуганным первоначальной потерей транзакции, надеясь, что это решит проблему, и на мгновение потеряв рассудок, я сдался. И все мои токены были украдены из моего холодного кошелька.
По сути, меня не взломали. Вместо этого меня обманули, и моя и без того ослабленная осторожность и внутренняя неразбериха стали благодатной почвой, которой можно было воспользоваться.

Leave a Comment

Your email address will not be published. Required fields are marked *