X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  יומני בלוגרים
הכשל העיקרי - גיבוי [צילום: AP]
ארנק הקריפטו המאובטח לא ישמור עליכם אם תמסרו את מילות ה-SEED
משקיעי קריפטו שמעוניינים להשקיע כספים ולשמור עליהם מאובטחים, קונים ציוד אבטחה רציני, אבל בסופו של דבר נופלים בהונאות אנושיות שגורמות לכך שכל הטכנולוגיה שהושקעה לא תהיה שווה כלום
הארנקים האלה עובדים כך שהם מכילים אלמנט מאובטח ששומר את המפתחות שלכם (הדרך לגשת למטבעות הקריפטו) בצורה שאומרת שגם אם יש לכם וירוס או תוכנת ריגול על המחשב, אי-אפשר לחלץ את המטבעות, ובלי שתאשרו עסקה על הארנק (שנראה כמו דיסק-און-קי מגודל) אז היא לא תצא לפועל. במצב כזה, גם במערכות שעשויות להיות נגועות בוירוסים, המטבעות מאובטחים יחסית. בנוסף, אם איבדתם גישה למפתחות, איבדתם את הכסף. זה לא משהו שקיים במערכת הבנקאית.

כולנו מכירים את המצב בו רכשנו מערכת אבטחה נהדרת לבית: מצלמות אבטחה, חיישני תנועה, מכשירי זיהוי ביומטרי, וקוד כניסה שצריך להקיש כדי לפתוח את שער הבית. אלא, שכל פעם ששליח מחייג אנחנו נותנים לשליח את הקוד, עד כדי כך שבאמת הקוד הזה לא שווה כלום.
אז אותו הסיפור קורה עם ארנקי חומרה למטבעות קריפטו. משקיעים, שמעוניינים להשקיע כספים ולשמור עליהם מאובטחים, קונים ציוד אבטחה רציני, אבל בסופו של דבר נופלים בהונאות אנושיות שגורמות לכך שכל הטכנולוגיה שהושקעה לא תהיה שווה כלום.
הטור הזה הוא לא טכנולוגי. לא צריך להיות טכנולוג גדול כדי להבין את העקרון. צריך לדעת שבעולם הקריפטו יש שני ארנקי חומרה רציניים: לדג'ר וטרזור. שניהם די דומים בעקרון ההפעלה שלהם, והגם שאני ממליץ על טרזור ולא לדג'ר, גם לדג'ר עדיף על להתקין אפליקציה בטלפון שתשמור לכם על המטבעות.
בסופו של דבר ובהפשטה יתרה שהיא לא טכנולוגית, הארנקים האלה עובדים כך שהם מכילים אלמנט מאובטח ששומר את המפתחות שלכם (הדרך לגשת למטבעות הקריפטו) בצורה שאומרת שגם אם יש לכם וירוס או תוכנת ריגול על המחשב, אי-אפשר לחלץ את המטבעות, ובלי שתאשרו עסקה על הארנק (שנראה כמו דיסק-און-קי מגודל) אז היא לא תצא לפועל. במצב כזה, גם במערכות שעשויות להיות נגועות בוירוסים, המטבעות מאובטחים יחסית. בנוסף, אם איבדתם גישה למפתחות, איבדתם את הכסף. זה לא משהו שקיים במערכת הבנקאית.
הכשל העיקרי הוא גיבוי. כיוון שאם ארנק כזה נופל לאסלה, נאבד או נשבר אז גם הגישה למטבעות עשויה להעלם, צריך לגבות אותו. הגיבוי נעשה על-ידי מה שנקרא SEED: מחרוזת של 12 או 24 מילים שצריכה להשמר בצורה מאובטחת, בין אם בפתק שתניחו בכספת או בלוח מתכת מאובטח. ברור שלא על מחשב, כי אז אם יש וירוס או תוכנת ריגול על המחשב, הכסף יעלם.

הונאה סבירה יותר מתקלת חומרה

הבעיה מתחילה שכל פעם שמישהו מאבד כספים, קל לו יותר להאשים את הטכנולוגיה מאשר לנסות לחפש איפה הוא כשל. רואים את זה הרבה בקבוצות ה-REDDIT הרלוונטיות.
בכל יום או יומיים מישהו מפרסם בReddit או בקבוצות הקריפטו שארנק החומרה שהוא רכש נפרץ, והארנק לא מאובטח וצריך להוציא משם את רוב הכסף. ברוב המקרים, מדובר על אדם שבטעות נתן לנוכל מסוים לגנוב לו את כל הכסף. ברוב המקרים מדובר גם על סכומים משמעותיים. כך גם היה היום.
משתמש אקראי ברדיט (קוראים להם שם OP, המפרסם המקורי -> Original Poster) טען שהוא הפסיד 56,812 דולר עקב תקלה בארנק החומרה של לדג'ר. לטענתו, הוא השקיע את הכספים ולא הצליח לגשת, ואחרי שיחה בזום עם התמיכה הטכנית של לדג'ר הוא נואש. לכן, הוא ממליץ לנו לא להתקרב לארנק הזה.
אלא מה? שכמו בכל פעם, חפירה בתגובות מעלה חשדות. בתגובה מסוימת הוא מדבר על שיחת הזום שהוא ערך איתם ועל כך שלדג'ר, חברת חומרה ואבטחת מידע, הצליחה לבדוק את הארנק הקודם שלו. הוא לא מסביר איך זה קרה בדיוק. הבעיה ממשיכה כשהוא אומר שבשיחת הזום הם התקינו לו על המחשב תוכנה:

כלומר, אם נגנבו הכספים או נעלמו, אז זה ככל הנראה כי אותו אדם נפל קרבן לנוכל שהתחזה לתמיכה הרשמית של לדג'ר. לפחות לפי המגיבים, לחברת לדג'ר אין תמיכה בZOOM וגם לא צוות אמריקני.
גם כאן, הרבה יותר סביר שאותו אדם נפל קרבן להונאה מאשר לכך שהחומרה עצמה כשלה. ברוב המקרים שאני רואה כספים נגנבים מדובר על מקרים שבהם המשתמש נפל בפח: הוא הקליד את מילות המפתח (ה-SEED) של הארנק על מחשב, כאשר בוודאות אסור לעשות את זה, הוא התקין תוכנה זדונית על המחשב, הוא אישר הרצה של חוזה חכם על הארנק שלו שרוקן את כל הארנק.
עוד מצב אפשרי הוא שאותו אדם פשוט העביר את הכספים לכתובת לא נכונה. כלומר לכתובת שהוא לא שולט בה. היו מקרים כאלה בישראל עם העברות בנקאיות לחשבונות שגויים; רק שההבדל בין בנק לבין מטבעות קריפטוגרפיים הוא שבבנק גם אם טעית, עדיין ניתן לשחזר את הכסף באמצעות בתי משפט, במטבעות קריפטוגרפיים שום שופט לא יכול לתת צו אם הכסף הגיע לכתובת שאין אליה גישה לאדם ידוע.
ארנקי חומרה נבנו מראש להיות מאוד מאובטחים כנגד תוכנות ריגול על המחשב. הם יודעים לטפל בכשלים משמעותים וסיכוני אבטחה. אבל קשה להם מאוד לטפל בסיכון שבו אדם נותן את ה-SEED שלו לאחרים.
אם אתם מחזיקים כמות רצינית של קריפטו, מעל 1,000 דולר, כדאי מאוד שתדעו מה אתם עושים. תחנכו את כל מי שסביבכם ותדאגו שהם יבינו וידעו לא להסתכן. הסביבה שלכם מסוכנת לא פחות מהרשלנות שלכם. אחרת? כל האחזקות שלכם לא שוות את פיסת נייר הטואלט שכתבתם עליהם את מילות ה-SEED.
ואם אתם לא יודעים להתעסק עם זה ועדיין מעוניינים להיות חשופים למטבעות קריפטוגרפיים? בבקשה אל תקנו קריפטו. לכו לקנות קרן מחקה או מכשיר פיננסי אחר. אתם בסיכון משמעותי אם כל הטכנולוגיה הזו נשמעת לכם קצת סינית, וזה בסדר גמור להיות זהיר.

תאריך:  26/04/2024   |   עודכן:  26/04/2024
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
ארנק הקריפטו המאובטח לא ישמור עליכם אם תמסרו את מילות ה-SEED
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
יוסי אחימאיר
כשבקפלן מתחדשות ההפגנות הסוערות להפלת הממשלה, כחזרה לימי טרום השבעה באוקטובר, מתברר כי ההפגנות למען החטופים מתמזגות איתן, מזדהות עם אותה מטרה    ויושב לו ראש הנחש במינהרה אי-שם ברפיח, ומתמוגג    הרוצח הזה נהנה למראה הפגנות הזעם והכאב בישראל, השסע שחוזר על עצמו, ומן הגל האנטישמי הגואה ברחבי תבל, במיוחד בקמפוסים האמריקניים
מתן גולדבלט
מצד אחד, התביעה בבית הדין תשאף לפעול ככל האפשר בשיתוף פעולה עם הרשויות במדינה כדי שימלאו את חובתן (וכך ליישם את עקרון המשלימות). מצד שני ובמקביל, התביעה בבית הדין תישאר ערה לסמכותה לאכוף בעצמאות ובלי משוא פנים את העבירות
דן מרגלית
רק הפרופסור גרשום שלום - מי שהביא לידיעת העולם את תורת הקבלה הנשכחת ועמד על מעשיו של נביא השקר שבתי צבי - הטיח בחילונים ובחרדים בארצם של יוהאן וולפגנג גתה ולודוויג בטהובן כי אין דבר כזה, זו אשלייה עצמית, והיה צריך לחכות לאדולף היטלר כדי להבין שדעת היחיד שלו הייתה נכונה
יאיר נבות
בימים הקרובים ייחלו להגיע לאוקראינה, דרך פולין, מערכות הנשק והתחמושת שאושרו במסגרת חבילת הסיוע הצבאית, ובראשן טילי ה"פטריוט" - זה עדיין לא צפוי לאפשר לצבא האוקראיני להוציא לפועל מהלך התקפי משמעותי, בין השאר בשל מחסור בכוח אדם
עומר מואב
קשה לא לחשוב על ביבי ושרה ש"מארחים" חיילים בודדים בערב הסדר, על חשבוני ועל חשבונכם במלון יוקרתי ויקר
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il