Kryptomarkedet og Økningen i Phishing-forsøk
Etter hvert som kryptomarkedet opplever en lite oppmuntrende periode, har Ripple CTO David Schwartz flagget en økning i phishing-forsøk rettet mot brukere av hardware-lommebøker. Innbokser fylles opp med meldinger som utgir seg for å være firmware-oppdateringer eller verifiseringskontroller.
Lokkemiddelet og Konsekvensene
Lokkemiddelet er alltid det samme, forklarer Schwartz: en forespørsel om å skrive inn en seed phrase på en nettside eller i et skjema som ikke tilhører hardware-lommeboken selv. Hva skjer etter at frasen er skrevet inn? Jo, midlene forsvinner.
Økt Risiko i Usikre Tider
Det er ingen tilfeldighet at Ripple CTO har fanget opp økningen i slik ondsinnet aktivitet. Markedet er ikke i «godt humør», og mange investorer foretrekker å oppbevare midlene sine i stablecoins, som vanligvis lagres i kalde lommebøker. Derfor blir hardware-lommebøker et mål for kriminelle aktører, og den «beste» måten å svindle dem på er gjennom sosial manipulering.
Advarsel om Phishing
Det har vært en enorm økning i phishing-e-poster som påstår å være sikkerhetsoppdateringer eller verifiseringsprosesser for hardware-lommebøker. Ignorer alle slike meldinger du mottar, med mindre du kan bekrefte dem uavhengig, og ALDRI skriv inn en seed phrase for hardware-lommeboken i noe annet enn selve enheten.
Phishing forblir den mest effektive angrepsmetoden innen kryptovaluta, og selv store plattformer har blitt rammet av det.
Kostnadene ved Sosial Manipulering
Coinbase avslørte tidligere i år at sosial manipulering mot deres supportpersonell hadde kostet selskapet anslagsvis 400 millioner dollar. Det var ikke utnyttelser av blockchain-kode, men direkte manipulering av mennesker som overbeviste dem om å gi fra seg tilgang eller godkjenne handlinger som tappet saldoene.
Den Virkelige Trusselen
Schwartzs advarsel kommer i en tid hvor lommebokprodusenter allerede sliter med å holde tritt med stadig mer sofistikerte kampanjer, der klonede nettsteder, AI-genererte stemmer og spoofede domener er standard praksis. Hardware-lommebøker er fortsatt den siste forsvarslinjen, men de er effektive bare hvis seed phrase aldri forlater enheten.
Phishing omgår kryptografi og utnytter tillit, noe som er grunnen til at Schwartz beskriver oppgangen som presserende. Den virkelige «svake punkten» i kryptovaluta er ikke koden, men menneskelig feil — og kostnaden av en feil kan måles i millioner.