Найбільша вразливість вашого Bitcoin-гаманця може бути в етикетці доставки
Апарати для зберігання криптовалюти можуть захистити ваші ключі, але документи, пов'язані з їх покупкою, можуть розкрити вашу особистість.
Щоб купити апарат для зберігання криптовалюти, ви надаєте компанії своє ім'я та адресу, щоб вона могла надіслати вам пристрій, призначений для контролю ваших фінансів. Після того, як ви розпакуєте коробку та налаштуєте пристрій, немає особливих причин думати про замовлення знову.
Проте, десь у сфері доставки може зберігатися запис про цю покупку протягом багатьох років.
У оновленні від 4 вересня до свого розкриття про витік даних постачальника доставки компанія Trezor повідомила, що приблизно 67 000 додаткових клієнтів з США постраждали, включаючи замовлення з 2019 по 2021 рік. Вона заявила, що ShipMonk, компанія, відповідальна за доставку пристроїв, надала письмові запевнення, що вона видалила записи. Зараз компанія нараховує 80 689 постраждалих клієнтів загалом.
Trezor стверджує, що її системи та пристрої не постраждали, і що вміст посилок не був розкритий. Витік інформації містив лише контактні та адресні дані, тому жодні кошти не були вкрадені чи неправомірно використані.
І хоча фінансові збитки на даний момент становлять нуль, ці контактні дані створюють більшу проблему для клієнта, яка пережила покупку і може тривати ще довго.
Пристрій, який вони купили, продовжуватиме захищати їхні гроші, але інформація, використана для його доставки, може допомогти незнайомцю видати себе за когось, кому вони довіряють.
Пристрій і людина
Мережа Bitcoin реєструє монети та хто може їх витратити. Гаманці зберігають приватні ключі, які авторизують витрати: секрети, які дозволяють їх власнику наказувати мережі перевести гроші.
Апарати для зберігання криптовалюти зберігають ці секрети в спеціальному пристрої. Коли ви здійснюєте платіж, він може затвердити транзакцію, не передаючи приватний ключ комп'ютеру, що виконує супутнє програмне забезпечення.
Це розділення означає, що проблема з комп'ютером не автоматично призводить до втрати грошей.
Вам також потрібен спосіб відновити доступ, якщо пристрій зламається або зникне, і тут на допомогу приходять резервні копії гаманців. Їх робота залежить переважно від налаштування, але зазвичай це послідовність слів, яка може відтворити гаманець на іншому пристрої.
Проте, цей механізм відновлення також може допомогти злодію, який його отримує, тому інструкції Trezor щодо резервного копіювання радять не ділитися резервною копією або зберігати цифрові копії.
Будь-який нападник, який переконає власника гаманця передати цю інформацію, обійде всі захисти пристрою. Але переконати людину, що запит на їх резервну копію є законним, завжди було найскладнішою частиною такого роду шахрайства.
Навіть найменша частина особистої інформації може зробити це повідомлення набагато більш переконливим. Електронний лист, адресований вам за ім'ям, який стосується замовлення, яке ви впізнаєте, відчувається інакше, ніж загальне попередження, надіслане до мільйона поштових скриньок. Листи, доставлені до вашого дому, можуть легко виглядати як офіційна кореспонденція, навіть якщо їхні інструкції є шахрайськими.
Записи Ledger про фішингові кампанії включають фізичні листи, які спрямовують отримувачів сканувати код або відвідати веб-сайт, де їх просять надати свої слова для відновлення. Ці кампанії показують, як фізична пошта може нести шахрайство.
Фраза "витік гаманця" може затемнити те, що насправді отримав хтось. Контактна інформація може допомогти шахраю наблизитися до власника; секрети гаманця можуть дати їм доступ до грошей.
| Інформація | Що це дозволяє | Обмеження |
|---|---|---|
| Ім'я та адреса доставки | Де було надіслано замовлення та спосіб зв'язку з отримувачем | Чи володіє отримувач в даний час біткоїнами і скільки |
| Публічна адреса гаманця | Транзакції та залишки, пов'язані з цією адресою | Реальна особа, яка є власником |
| Приватний ключ | Повноваження витрачати монети, контрольовані цим ключем | Повна картина інших активів власника |
| Резервна копія гаманця | Відновлення доступу до гаманця | Додаткові паролі або налаштування, що вимагають кількох резервних частин, також можуть регулювати доступ |
Замовлення могло бути подарунком. Покупець міг перестати використовувати пристрій або продати свої монети. Запис про доставку є підказкою до минулої покупки, але залишає багато невизначеності щодо того, що має покупець сьогодні.
Недосконала підказка все ще може бути достатньою для вибору цілі для обману. Власник тоді повинен оцінити повідомлення від незнайомців, які можуть знати деталі, які мали залишитися приватними. Секрет всередині апаратного гаманця та інформація зовні є частиною однієї й тієї ж дискусії про особисту безпеку, хоча вони вимагають різних захистів.
Замовлення гаманців переживають свою доставку
Інформація про доставку має законну мету, оскільки хтось повинен помістити правильну посилку на правильний маршрут, вирішити невдалу доставку та обробити повернення. Враховуючи розмір і обсяг цієї логістичної операції, компанії, що продають пристрої міжнародно, часто покладаються на інші підприємства, щоб зробити це за них.
Проблеми починаються, коли те, що повинно бути тимчасовою оперативною інформацією, стає постійним корпоративним активом. Зберігання старого запису коштує дуже мало, а визначення, куди пішла кожна частина інформації, може вимагати роботи між відділами та постачальниками.
Первісна причина збору інформації, найімовірніше, закінчиться задовго до системи, яка її зберігає.
У бізнесі інформація може зберігатися в репліках бази даних, експортах систем підтримки та резервних копіях довго після її видалення з програми, якою користуються співробітники щодня. Встановлення того, що запис зник, вимагає процесу, який враховує способи його зберігання та обміну.
Рекомендації Федеральної торгової комісії для бізнесу починаються з досить простого принципу: збирати та зберігати чутливу інформацію лише для законних бізнес-потреб, знати, куди вона йде, і безпечно її знищувати. Її рекомендації також стосуються постачальників послуг, оскільки аутсорсинг завдання не звільняє компанію від необхідності розуміти, як обробляється інформація.
Клаузула про видалення, яка є частиною більшості контрактів, є частиною цього процесу, і так само є запевнення постачальника, що ця клаузула була дотримана. Але жоден з них не є прямим доказом того, що кожна відповідна система застосувала політику зберігання.
Ви можете перевірити адресу на посилці та підтвердити отримання пристрою, але ви не можете перевірити бази даних партнера з виконання замовлень через кілька років. Компанія, яка обирає партнера, повинна вимагати доказів, визначити терміни зберігання та перевірити, чи дотримуються цих умов.
Це робить конфіденційність відповідальністю продукту, а також звичкою користувача. Рекомендації клієнтам бути обережними зі своїми резервними адресами не вирішують долю запису, вже довіреного роздрібному продавцеві та його підрядникам.
Платіжні картки можна замінити новим номером, а скомпрометовані паролі можна скасувати. Але домашні адреси можуть залишатися дійсними довго після того, як первісна покупка забувається, і скопійований запис не можна відкликати у всіх, хто його отримав.
Навіть зміна місця проживання не стирає асоціацію. Старі адреси все ще можуть допомогти комусь зіставити інші записи або видати себе за бізнес, з яким клієнт колись мав справу. Постійні витрати частково пов'язані з фінансовою безпекою, а частково з зусиллями, щоб вирішити, які комунікації заслуговують на увагу.
Приватність має зберігатися під час покупки гаманця
Існують способи зробити доставки більш приватними. Поштові скриньки, нейтральна упаковка та окремі контактні дані для онлайн-замовлень можуть значно ускладнити реалізацію цих шахрайств.
Однак є межа тому, наскільки далеко можна просунути кожен з цих заходів. Оператори скриньок можуть вимагати ідентифікацію, платіжні провайдери можуть зберігати інформацію про виставлення рахунків, а відправка апаратного гаманця в порожній коробці не видаляє записи роздрібного продавця.
Покупка через незнайомого або вживаного продавця може створити іншу проблему, якщо походження пристрою стане важче довіряти.
Ці заходи захисту працюють на різних етапах покупки. Покупці повинні знати, за який захист вони платять і які організації отримають їхні дані.
Для виробників найбільше покращення має відбутися до повідомлення про порушення. Це означає, що потрібно збирати менше, де це можливо, розділяти інформацію, яка не повинна подорожувати разом, і встановлювати докази того, що підрядники знищують записи, коли їхня робота закінчується.
Законні зобов'язання не автоматично вимагають зберігати кожен старий номер телефону та адресу доставки протягом усього комерційного відносини.
Апаратні гаманці захищають приватні ключі, тримаючи їх подалі від звичайного комп'ютера. Захист особи, яка купує один, вимагає зусиль з боку всього бізнесу, що його постачає. Виробники обирають склад і ведуть переговори про контракт, тому вони можуть вимагати докази того, що старі записи були видалені.
Ці рішення допомагають визначити, скільки довіри клієнт повинен продовжувати надавати ще довго після того, як відкриє коробку.
Ціна --
Цей контент надано лише для загальних інформаційних цілей і не є фінансовою, інвестиційною, юридичною чи податковою консультацією. Події, нагороди, онлайн-акцій або пов’язану інформацію, згадана тут, не слід розглядати як рекомендацію, прохання чи запрошення до купівлі, продажу, торгівлі чи інших операцій з криптоактивами. Криптоактиви є дуже волатильними та можуть призвести до збитків. Доступність послуг, продуктів WEEX та пов’язаних із ними подій може відрізнятися залежно від регіону. Ви несете відповідальність за забезпечення відповідності вашої участі чинному місцевому законодавству та нормативним актам.
Вам також може сподобатися

45 криптовалютних гаманців в App Store ставлять під загрозу кошти своїх користувачів

Як влаштована токеноміка криптопроєкту і навіщо її вивчати

Управителі активів готують більше інвестицій у криптовалюту

Electrum випустив версію 4.8.2, виправивши проблему з резервним копіюванням Lightning гаманця

Криптовалюти як економічна удавка для Росії: піраміди, Bitcoin та глобальне казино

Криптовалюта для консультантів: Hyperliquid та майбутнє фінансових ринків

Lean Ethereum: найамбітніший план криптовалюти чи останній шанс на перетворення?

XRP в Японії: Ціна мільярдної ставки, що переформатовує банківську систему

Аналітик Bloomberg зазначив, що падіння Bitcoin може бути провісником

Що таке Bifrost (BFC)? Чому 40,79% постачання знаходиться на адресі для спалювання

Blockstream ставить 600 біткоїнів, відмовляючись від вимоги хакера Liquid про винагороду в 50 мільйонів доларів

Блокчейн, рупії та облігації: Індія модернізує свій фінансовий ринок

Девід Шварц вважає, що XRP може перевершити Bitcoin

Symbiosis повернув близько 15 BTC, запропонувавши хакерам 20% винагороди для білих капелюхів

Cake Wallet: відгуки, можливості та безпека криптогаманця

L-BTC відновлює торгівлю з резервами, що покривають лише 85% постачання

Рбк крипто: що обговорюють на форумі і чому учасники чекають нових рухів ринку

Японія змінює правила для криптовалют: спотові ETF стали ближчими

Дослідження ФРС Філадельфії показує, що трейдери Bitcoin швидше реагують на сигнали китів, ніж користувачі Ethereum

Великі банки світу запускають власні стейблкоїни, щоб конкурувати з Tether та Circle

Міністерство юстиції США заблокувало 52 мільйони доларів у криптовалюті за допомогою Tether

Bitcoin Suisse скорочує майже половину штату в Швейцарії, що стосується 60 співробітників

Штучний інтелект знижує вартість квантових атак на Bitcoin на 86%

Прибутковість видобутку Zcash перевищує Bitcoin, потужність зросла більш ніж у 2,5 рази за рік

Запланована фінансова криза: нова глобальна монетарна архітектура долара

Криптовалюта ніколи не закривається, але Bitcoin, Ethereum, XRP та Solana тепер працюють за часом Уолл-стріт

Фінанси в Bitcoin: новий інституційний кастодіан — це код

Іран пом'якшив валютний контроль і розширив використання криптовалюти для торгівлі

Вашу торгівлю Bitcoin тепер можуть ліквідувати через обвал акцій






