Лайфхак: как потерять $1200 в криптовалюте Ethereum за 100 секунд
Ева Литвиненко
Правила безопасности пишутся кровью. Правила пользования криптовалютами пишутся слезами криптанов, потерявших свои деньги. На этот раз не повезло невнимательному юзеру сервиса GitHub.
Поучительную историю о том, как он потерял $1200 в криптовалюте за считанные секунды рассказал на Reddit пользователь с ником «tycooperaow». По его словам, зазевавшись, он случайно опубликовал фразу для восстановления доступа к кошельку (seed-фразу) вместе с кодом в репозитории на GitHub. Несмотря на то, что фраза была доступна для всеобщего обозрения меньше двух минут, этого хватило для того, чтобы ошибкой смогли воспользоваться злоумышленники.
«Хакеры получили мою мнемоническую фразу и украли $1200 в криптовалюте Ethereum с кошелька Metamask менее чем за 100 секунд. Они использовали бота для поиска мнемонических фраз на GitHub, и я случайно оставил свою фразу в коде над GitHub, пока отправлял его на хакатон Hack Money», — пожаловался пользователь.
Я просто хочу, чтобы вы все знали, что ни в коем случае нельзя хранить цифровую копию вашей мнемонической фразы или приватного ключа. Особенно в интернете.
Пользователь занимался проведением локального тестирования и забыл отредактировать код перед тем, как загрузить его в сеть. Специальная хакерская программа для захвата мнемонических фраз отреагировала оперативно, ничего исправить уже было нельзя.
Но и на этом неприятности невнимательного пользователя не закончились. Он пожаловался, что у него есть около $700 в токенах ERC20, заблокированных в смарт-контракте DeFi-протокола Compound. Однако ясно, что при попытке вывести оставшиеся средства на кошелек, хакерский бот сразу же их похитит. Кроме того, бот перекрывает транзакции пользователя собственными транзакциями с более высокой комиссией, в результате запросы преступников всегда будут в приоритете.
О том, как пользоваться биткоинами, и что делать с мнемонической фразой можно почитать в статье Алексея Алоисова «Как использовать биткоины? Для чайников».