Криптоинвестор потерял 50 миллионов юаней после покупки «черного холодного кошелька» на Douyin

👤 energys@Igor 📅 2026-03-28 17:58:10

В «холодном кошельке», купленном криптоинвестором через Douyin, был встроен бэкдор, и активы на сумму 50 миллионов юаней были украдены мгновенно. SlowMist Information Security Чанг 23pds неоднократно напоминал: Только официальная покупка и самоинициализация могут минимизировать риск.
(Предварительная информация: Внимание пользователей холодных кошельков! Чип ESP32 имеет уязвимость, которая может украсть частные ключи Биткойна. Как проверить, является ли устройство рискованным?)
(Справочное дополнение: Новые правила Комиссии финансового надзора: 70~80% активов тайваньских клиентов VASP должны храниться в холодных кошельках)

Душераздирающе! Криптовалюта стоимостью 50 миллионов юаней в одночасье исчезла из холодного кошелька. Согласно сообщению SlowMist Information Security Manager 23pds на X, к нему за помощью обратился криптоинвестор, заявивший, что он приобрел несертифицированный аппаратный кошелек через Douyin, а его активы были сожраны кошельком, который был «подделан перед отправкой с завода».

Полиция пока не раскрыла подробностей, но вновь разбудила инвесторов в валютном кругу, что метод покупки с помощью холодного кошелька очень важен!

⚠️Внимание! Кто-то попросил о срочной помощи посреди прошлой ночи.
Почти 50 миллионов активов исчезли в одночасье, и все из-за покупки «холодного кошелька» на Douyin! 💥
🚨 Помните:
Покупка холодных кошельков должна происходить по официальным формальным каналам!
99% так называемых «новых и неоткрытых» холодных кошельков и «флэш-распродаж по специальной цене» в Интернете являются поддельными и ими могли манипулировать!

Не ставьте все свое состояние на «кошелек», который на сотни долларов дешевле — это не экономия, это цена жизни! 💸… https://t.co/785t52A0SE

— 23pds (山哥) (@im23pds) 14 июня 2025 г.

Будьте осторожны при покупке холодных кошельков в Интернете

Продавцы по неофициальным каналам В продаже аппаратных кошельков есть три распространенных скрытых ловушки: во-первых, устройство физически распаковано, что позволяет злоумышленникам предварительно загрузить вредоносную прошивку; во-вторых, исходная фраза для восстановления расшифровывается заранее, и как только покупатель активирует ее, это эквивалентно передаче закрытого ключа; в-третьих, отсутствие оригинальных обновлений прошивки позволяет хакерам проникать через известные уязвимости.

Предупреждение 23pds:

"99% так называемых "новых и неоткрытых" и "флэш-распродаж по специальной цене" в Интернете являются поддельными и, возможно, ими манипулировали".

Даже если устройство не повреждено, если пользователь случайно утаит исходную фразу, активы также исчезнут. Автономное хранилище может изолировать кибератаки, но не может предотвратить физическую кражу и социальную инженерию.

Официальная покупка и инициализация самостоятельно являются практическим результатом

Dongzhi рекомендует совершать покупки только на официальных веб-сайтах или в авторизованных каналах таких брендов, как Ledger, Trezor, CoolWallet и т.д., и немедленно инициализировать и обновлять прошивку самостоятельно после ее получения, чтобы обеспечить локальную генерацию закрытого ключа. Официальные каналы также могут пользоваться гарантией и обновлениями, что снижает риск «заброшки» программного и аппаратного обеспечения.

Не менее важны правила безопасности: избегайте покупки подержанных кошельков; писать исходные фразы от руки в автономном режиме и хранить их в двух или более безопасных местах; регулярно проверяйте версии прошивок; распределяйте крупные активы по нескольким кошелькам. Хотя этих базовых действий недостаточно, чтобы гарантировать абсолютную безопасность, они, по крайней мере, не позволяют злоумышленнику одержать победу в начальной точке.

Хотя тайваньские пользователи менее популярно использовать электронную коммерцию Taobao и Douyin для покупки холодных кошельков, Тайвань по-прежнему является распространенным торговым веб-сайтом, продающим «подержанные неоткрытые», аппаратные кошельки со «30% скидкой от первоначальной цены» и «ограниченной по времени флэш-распродажей». По сравнению с официальной ценой она всего на несколько сотен юаней дешевле, но это может привести к потере всего вашего богатства. Перед покупкой следует быть осторожным.

Этикетка:
делиться:
FB X YT IG
energys@Igor

energys@Igor

Редактор блокчейна и криптоактивов, специализирующийся наполитикаАнализ и аналитика контента домена

Комментарий (10)

Джуд 16минут назад
Потенциал DeFi еще не полностью раскрыт.
Лилли 37минут назад
Слишком многие проекты изобретают велосипед, что приводит к серьезной трате ресурсов.
Памела 3часов назад
Отрасль все еще находится на ранней стадии развития.
Виктор 14часов назад
Существует фундаментальное противоречие между анонимностью личности и отслеживаемостью.
Уинстон 14часов назад
В будущем отрасль будет развиваться более рационально.
Финиан 14часов назад
Хорошая мысль, пожалуйста, продолжайте делиться.
Нил 20часов назад
В настоящее время отрасль быстро развивается, но проблемы немалые.
Кайли 22часов назад
В портфолио Lego DeFi основные риски наложены и скрыты.
Шарлотта 18дней назад
Содержание статьи профессиональное и поддерживает точку зрения.
Лиам 25дней назад
В будущем у организации DAO будет больше практик.

Добавить комментарий

Связанный контент

Популярный контент

Хаотянь: Почему 15 000 cmETH, взломанные Bybit, удалось восстановить?

Хаотянь: Почему 15 000 cmETH, взломанные Bybit, удалось восстановить?

2026-03-28
Босс российского даркнета «Мориарти» Солана выпускает валюту мемов $MORI, управляет 3,2 миллионами каналов и называет себя императором преступности

Босс российского даркнета «Мориарти» Солана выпускает валюту мемов $MORI, управляет 3,2 миллионами каналов и называет себя императором преступности

2026-03-28
Семь крупнейших ассоциаций финансовой отрасли Китая совместно предупреждают: криптовалюта, RWA и майнинг являются незаконными! Зарубежные платформы также нарушают красные линии при предоставлении услуг.

Семь крупнейших ассоциаций финансовой отрасли Китая совместно предупреждают: криптовалюта, RWA и майнинг являются незаконными! Зарубежные платформы также нарушают красные линии при предоставлении услуг.

2026-03-28
4 человека сдали 6 миллионов долларов США и были изнасилованы! «Пьющими мочу и снимающими непристойные фильмы» оказались гангстеры из банды «Бамбуковый союз», пытавшиеся нажиться на других

4 человека сдали 6 миллионов долларов США и были изнасилованы! «Пьющими мочу и снимающими непристойные фильмы» оказались гангстеры из банды «Бамбуковый союз», пытавшиеся нажиться на других

2026-03-28
Последний закон ЕС о налогообложении криптовалюты «Директива DAC8» вступит в силу в первый день Нового года, приняв систему отчетности ОЭСР по криптовалютным активам для борьбы с уклонением от уплаты налогов.

Последний закон ЕС о налогообложении криптовалюты «Директива DAC8» вступит в силу в первый день Нового года, приняв систему отчетности ОЭСР по криптовалютным активам для борьбы с уклонением от уплаты налогов.

2026-03-28
В банке Хеку произошла странная кража! 3,87 миллиона юаней наличными исчезли через минуту после того, как их положили на землю. Крот планирует совершить преступление?

В банке Хеку произошла странная кража! 3,87 миллиона юаней наличными исчезли через минуту после того, как их положили на землю. Крот планирует совершить преступление?

2026-03-28

Популярный контент