ハードウェアウォレットはオフライン機器から秘密鍵を隔離しますが、購入プロセスは別のリスクを残します。 ベンダー、小売店、または物流サービスプロバイダは通常、買い手、メールボックス、携帯電話、受信アドレスの名前を持っています。 そのような情報が漏れると、攻撃者が暗号化された資産の所有者をロックアップするのは簡単です。

一つは、最初に区別する必要があります。 ユーザーの情報の開示は、財布が壊れたという意味ではありません。 補助的な単語、秘密鍵、バックアップの流出がない限り、攻撃者は、名前のチェーンから直接転送を開始したり、単独でアドレスを送信します。 資産の即時転送よりも重要なのは、情報が漏洩し、対応するリスクに対処することです。

漏れや鍵であることを確認しましょう。

補助的な単語、秘密鍵、またはその他の署名可能なトランザクションに関する機密情報の開示である場合、資産は直接的なリスクにさらされ、通常、新しい補助的な単語によって生成された財布にできるだけ早く移動する必要があります。

お客様のデータベースが漏れた場合、状況は異なります。 名前、メールボックス、携帯電話番号、受信アドレスはトランザクションに署名できませんが、攻撃者がより正確なソーシャルワーカー「攻撃」を起動できるようにするには十分です。

典型的なケースは、8月にトレザーのことです。 物流サービスプロバイダShipMonk ' sシステムは、13,689の顧客に関する情報にアクセスできないと述べています。 これらのうち、11,742人の名前、メールボックス、携帯電話番号、受信アドレスが公開され、1,947人の名前、都市やメールボックスが影響されました。 Trezor は、ハードウェアウォレット、秘密鍵、バックアップが不備であることを述べています。

最も近いリスクは直接釣りです。 魚釣り

そのような事件が釣りの後に最もよくある脅威。 一般的なグループ釣りは、より断片化される傾向がありますが、攻撃者は実際の名前、ブランド名、メールボックス、または受信アドレスを持っているとき、偽装された「セキュリティ通知」はより現実になります。

Common jargons には、機器がインシデントに影響を受けたと主張し、ユーザが「validate」に尋ね、新しいウォレットに移行したり、いわゆる緊急用固形物アップデートをインストールしたりすることが含まれます。 ハードウェアウォレットのユーザーにとって最も重要な原則は、電子メール、テキストメッセージ、電話、またはカスタマーサービスの要件のために、補助的なメモを入力するか、提供していません。

援助の言葉自体は財布の制御を表します。 ハンド・イン・ザ・ハンドを手に入れる人は、物理的な機器を手に入れなくても、自分の財布を他の場所で再構築する可能性があります。

郵便受けおよび携帯電話番号は最初に補強される必要があります。

メールボックスを交換、銀行、その他の重要なアカウントで使用している場合、メールボックスのセキュリティはできるだけ早くチェックする必要があります。 Mailboxes は、パスワードの置換とアカウントの復元のエントリ ポイントが頻繁にあり、障害が発生した場合に追加のサービスにアクセスするために、攻撃者によって使用することができます。

  • より堅牢で信頼性の低いスタンドアローンパスワードをメールボックスに置き換える
  • 複数の同一証明を開けて下さい
  • 異常なログインまたは転送ルールの確認

メールボックスのアドレスが漏れたリストに表示されるので、メールボックスをすぐに変更する必要はありません。 メールボックスのパスワードが漏れていないことを確認し、アカウント自体の保護レベルを上げることはより重要です。

携帯電話のリークはSIMカードの変更を危険にさらします。 攻撃者は、ユーザーを偽装し、オペレータが自分の制御の下でSIMカードに番号を転送し、SMS認証コードと呼び出しをインターセプトすることができます。

ユーザーは、アカウント情報を変更する前に、アカウントPIN、トランスフィックス、SIM変更保護、または追加の識別などの追加の保護のためにオペレータに申請することができます。 同時に、重要なアカウントがSMS認証コードに依存し続け、可能な範囲で、より堅牢な認証に移行するかどうかを確認するのに便利です。

漏れはラインに危険をもたらします。

受信アドレスの漏洩は、通常のインターネットベースの購入の流れよりも敏感です。これにより、攻撃者に明確な信号を送ることができます。 そのアドレスで対応する人は、ハードウェアウォレットを自発的に購入してホストしていました。

これは、所有者が保持する暗号化された資産の数を正確に示していませんが、その金額が不明な場合でも、犯罪者が標的されるのは十分かもしれません。 不正なセキュリティは、暗号化された資産所有者に対して、ロベリー、ハウスの脅威、およびキナッピングの近年現実を築いてきました。

影響を受けたユーザーの過半数にとって、これはリスクが重要でないという意味ではありませんが、個人アドレスのプライバシーがセキュリティ上の考慮事項に含まれているべきであることを意味します。 開いたプラットフォームで暗号化されたアセットの保持にホームアドレスをリンクするだけでなく、ホールドのサイズ、高価な消費量、またはその他の注射可能な資産レベルを示す情報量を減らすために。

ウォレット会社から要求する見知らぬ人からの電話、訪問、または異常な配送を受けた場合、家族も警戒する必要があります。 高いセキュリティ要件を持つユーザーにとって、将来のハードウェアウォレットは、アドレスの直接結合と安全な製品購入記録を最小限に抑えるために、アカウントの自己保護、電子メール収集などを取ることによって購入することもできます。