SlideShare a Scribd company logo
1 of 18
Download to read offline
ПРАВИЛА КИБЕР ГИГИЕНЫ ПРИ
РАБОТЕ С КРИПТОВАЛЮТАМИ
В кибербезопасности с 2015 года.
Сертифицированный специалист по кибербезопасности
и Co-founder ByteCode Security Labs.
Хакеры не дремлют!
Обычные инвесторы могут защитить себя
простыми правилами кибергигиены, про
которые мы говорили в прошлой
перезентации и настройками безопасности
своей учетной записи.
К примеру, северокорейские хакеры с 2015 по 2020 год украли
более 1 миллиарда долларов в криптовалюте. От технических атак
криптобиржа должа защитить себя самостоятельно, но как
защитить свои крипто-активы простому инвестору?
ATTENTION • NOTICE
Сетевое соединение
При подключении к бесплатному Wi-Fi в кафе,
торговом центре или просто не к стороннему Wi-
Fi, то перед тем как войти в свои аккаунты нужно
включить VPN.
Например два таких сервиса
которыми я пользуюсь:
CyberHost VPN
NordVPN
Использование VPN поднимет защищенность
подключение, дополнительно зашифровав трафик.
0
И обязательно, после завершения действий с биржей, сделать выход из аккаунта.
Вход в аккаунт с не доверенных устройств
Если вам нужно войти в криптобиржу с
чужого компьютера, я рекомендую войти в
браузер в режиме инкогнито и
использовать QR-код для авторизации.
сложный пароль, который нужно хранить в менеджере паролей
включить двухфакторную аутентификацию (2FA)
проверить права ваших API-ключей
антифишинговый код
рекомендуется зарегистрировать свой номер телефона у оператора по паспорту
настроить белые списки кошельков
при необходимости черные списки
если вы работаете только с одного места можно добавить в в белый список IP-адрес
Настроить:
!! ATTENTION !!
Настройки аккаунтов криторбиржи
Например, я взял криптобиржи, с которыми я сталкивался,
и на слайде аккаунты, которые я настраивал.
Что нужно настроить?
Настройки аккаунтов криторбиржи binance
Настройки аккаунтов криторбиржи kucoin
Антифишинговый код
Антифишинговый код предназначен для подтверждения того,
что полученное email с уведомлением был отправлен вашей
крипто-биржей и это не фишинг.
API-ключи — ни в коем случае нельзя раскрывать !
API-ключи
Если вы уверены, что торговый бот или
приложение, которому вы передаете
API-ключ, является надежным.
На примере работы с биржей Binance.
Но перед этим обязательно проверьте
настроки, чтобы избежать кражи средств.
Дополнительно рекомендуется разделять вашу
сферу деятельности. Иметь один финансовый
номер и один для повседневной жизни.
Номер телефона
Номер телефона должен быть зарегистрирован по
вашему паспорту, чтобы избежать мошенничества,
связанного с поддельным номером телефона.
Для этого используются разные способы
подключения к крипто-кошельку.
Работа с Airdrop
В мире криптовалют airdrops - это бонусные монеты, которые
выдаются проектом человеку, который купил монеты на ICO/IDO или
просто использует проект или держит свои монеты в стейкинге.
Привет, фишинг)))
Какой риск при использовании Аirdrop?
Также могут «в лоб» без всякой прелюдии,
попросить отправить номер кошелька и сид-фразу.
Подключения могут требовать определенных разрешений для подключения к
вашему кошельку или аккаунту на бирже.
Это может быть просто настройка (например API-ключ) или более сложный
способ - через смарт-контракт, то есть внутри смарт-контракта есть
определенные функции, которые могут привести к потере вашей
криптовалюты на кошельке.
Не используйте свои основные кошельки
для взаимодействия с airdrops. Вместо этого
создайте новый кошелек, который вы будете
использовать только для airdrops.
Как защититься?
Будьте осторожны с тем, какую информацию
вы предоставляете проектам, которые
раздают airdrops. Не передавайте им свой
пароль или фразу сид.
01 03
04
02
Не переходите по ссылкам в электронных
письмах или сообщениях, которые вы
получаете от проектов, которые делают
airdrops.
Проверьте проект, который делает airdrop.
Убедитесь, что он legitimate и что у него
есть хорошая репутация.
Бумажные ключи.
Аппаратные кошельки.
Ноутбуки или мобильные устройства,
не подключенные к Интернету.
Холодный крипто-кошелек
Холодные кошельки считаются более
безопасными, так как они не нуждаются в
подключении к Интернету и сети-блокчейна.
Но с ними также связаны некоторые риски:
Физическая потеря кошелька.
Забыли пароль, приватный ключ или сид-фразу.
В этом случае вы должны хранить кошелек в сейфе или
так же безопасно, как ключ на цепочке.
В этом случае вы должны использовать менеджеры
паролей.
Для безопасного хранения крипто-
активов вы можете использовать:
Преимущества: Недостатки:
Высокий риск взлома.
Если злоумышленник получит доступ к
устройству, он может украсть деньги жертвы.
Горячие крипто-кошельки
Возможность быстро переводить монеты и
просматривать баланс.
Удобный пользовательский интерфейс.
Обычно приложения для горячего хранения
ориентированы на всех пользователей,
включая новичков.
Дополнительные функции.
Приложения для работы с криптовалютой
обычно сочетаются с обменными сервисами,
биржами, аналитическими инструментами.
Риск потери активов из-за прекращения
работы сервиса.
Если пользователь хранит криптовалюту в
отдельном кошельке биржи, он может потерять
свои сбережения из-за блокировки сайта
платформы. Как выбрать горячие кошельки?
Crypto exchange rating - CER
Компаний Hacken разработала рейтинг
криптовалютных бирж — CER, который
составляет список криптовалютных бирж по
уровню ликвидности и кибербезопасности.
В основном CER проверяет не только
механизмы безопасности, но и результаты
аудитов безопасности смарт-контрактов,
пентестов, программ поиска ошибок и т. д.
БЛАГОДАРЮ ЗА ВНИМАНИЕ
Если возникнут вопросы
ma@bytecode.team
@manul_2015

More Related Content

Similar to Правила_кибер_гигиены_при_работе_с_криптовалютами.pdf

Similar to Правила_кибер_гигиены_при_работе_с_криптовалютами.pdf (20)

Бифит - Практика хищений по системам електронного банкинга. Новые угрозы и ме...
Бифит - Практика хищений по системам електронного банкинга. Новые угрозы и ме...Бифит - Практика хищений по системам електронного банкинга. Новые угрозы и ме...
Бифит - Практика хищений по системам електронного банкинга. Новые угрозы и ме...
 
безопасный интернет (8г класс)
безопасный интернет (8г класс)безопасный интернет (8г класс)
безопасный интернет (8г класс)
 
Блокчейн. Разрыв шаблона
Блокчейн. Разрыв шаблонаБлокчейн. Разрыв шаблона
Блокчейн. Разрыв шаблона
 
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
Gemalto  ключевой компонент безопасной инфраструктуры microsoft 05122014Gemalto  ключевой компонент безопасной инфраструктуры microsoft 05122014
Gemalto ключевой компонент безопасной инфраструктуры microsoft 05122014
 
ВЕБИНАР: Риски утечки конфиденциальных данных клиентов. Какие мы ошибки допу...
 ВЕБИНАР: Риски утечки конфиденциальных данных клиентов. Какие мы ошибки допу... ВЕБИНАР: Риски утечки конфиденциальных данных клиентов. Какие мы ошибки допу...
ВЕБИНАР: Риски утечки конфиденциальных данных клиентов. Какие мы ошибки допу...
 
Что такое блокчейн и зачем он нужен
Что такое блокчейн и зачем он нужен Что такое блокчейн и зачем он нужен
Что такое блокчейн и зачем он нужен
 
Стажировка-2015. Разработка. Занятие 11. Безопасность web-приложений
Стажировка-2015. Разработка. Занятие 11. Безопасность web-приложенийСтажировка-2015. Разработка. Занятие 11. Безопасность web-приложений
Стажировка-2015. Разработка. Занятие 11. Безопасность web-приложений
 
План лекции по криптовалютам и криптотехнологиям
План лекции по криптовалютам и криптотехнологиямПлан лекции по криптовалютам и криптотехнологиям
План лекции по криптовалютам и криптотехнологиям
 
Новая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero TrustНовая концепция кибербезопасности Zero Trust
Новая концепция кибербезопасности Zero Trust
 
Один зеродей и тысяча ночей без сна
Один зеродей и тысяча ночей без снаОдин зеродей и тысяча ночей без сна
Один зеродей и тысяча ночей без сна
 
Max Voronkin - The world's first social network of brands based on blockchain...
Max Voronkin - The world's first social network of brands based on blockchain...Max Voronkin - The world's first social network of brands based on blockchain...
Max Voronkin - The world's first social network of brands based on blockchain...
 
8204
82048204
8204
 
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банкаДенис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
Денис Калемберг (Safe tech) - Делаем безопасность клиента прибыльной для банка
 
Как взломать вашу компанию в 3 клика
Как взломать вашу компанию в 3 кликаКак взломать вашу компанию в 3 клика
Как взломать вашу компанию в 3 клика
 
Применение блокчейна в кибербезопасности
Применение блокчейна в кибербезопасностиПрименение блокчейна в кибербезопасности
Применение блокчейна в кибербезопасности
 
Руслан Юсуфов - Кибер угрозы для ICO проектов
Руслан Юсуфов - Кибер угрозы для ICO проектовРуслан Юсуфов - Кибер угрозы для ICO проектов
Руслан Юсуфов - Кибер угрозы для ICO проектов
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себя
 
Mob sec
Mob secMob sec
Mob sec
 
PLC Presenatation
PLC PresenatationPLC Presenatation
PLC Presenatation
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себя
 

More from Mykhailo Antonishyn

More from Mykhailo Antonishyn (9)

Arcantos - web applications pentest tools
Arcantos - web applications pentest toolsArcantos - web applications pentest tools
Arcantos - web applications pentest tools
 
Secure SDLC in mobile software development.
Secure SDLC in mobile software development.Secure SDLC in mobile software development.
Secure SDLC in mobile software development.
 
Android application security testing
Android application security testingAndroid application security testing
Android application security testing
 
Standards and methodology for application security assessment
Standards and methodology for application security assessment Standards and methodology for application security assessment
Standards and methodology for application security assessment
 
Android pentesting
Android pentestingAndroid pentesting
Android pentesting
 
Android pentesting
Android pentestingAndroid pentesting
Android pentesting
 
Masters of transformation part 2
Masters of transformation  part 2Masters of transformation  part 2
Masters of transformation part 2
 
Masterstvo transformacii part 1
Masterstvo transformacii  part 1Masterstvo transformacii  part 1
Masterstvo transformacii part 1
 
Android application security assessment
Android application security assessmentAndroid application security assessment
Android application security assessment
 

Правила_кибер_гигиены_при_работе_с_криптовалютами.pdf

  • 1. ПРАВИЛА КИБЕР ГИГИЕНЫ ПРИ РАБОТЕ С КРИПТОВАЛЮТАМИ
  • 2. В кибербезопасности с 2015 года. Сертифицированный специалист по кибербезопасности и Co-founder ByteCode Security Labs.
  • 3. Хакеры не дремлют! Обычные инвесторы могут защитить себя простыми правилами кибергигиены, про которые мы говорили в прошлой перезентации и настройками безопасности своей учетной записи. К примеру, северокорейские хакеры с 2015 по 2020 год украли более 1 миллиарда долларов в криптовалюте. От технических атак криптобиржа должа защитить себя самостоятельно, но как защитить свои крипто-активы простому инвестору? ATTENTION • NOTICE
  • 4. Сетевое соединение При подключении к бесплатному Wi-Fi в кафе, торговом центре или просто не к стороннему Wi- Fi, то перед тем как войти в свои аккаунты нужно включить VPN. Например два таких сервиса которыми я пользуюсь: CyberHost VPN NordVPN Использование VPN поднимет защищенность подключение, дополнительно зашифровав трафик.
  • 5. 0 И обязательно, после завершения действий с биржей, сделать выход из аккаунта. Вход в аккаунт с не доверенных устройств Если вам нужно войти в криптобиржу с чужого компьютера, я рекомендую войти в браузер в режиме инкогнито и использовать QR-код для авторизации.
  • 6. сложный пароль, который нужно хранить в менеджере паролей включить двухфакторную аутентификацию (2FA) проверить права ваших API-ключей антифишинговый код рекомендуется зарегистрировать свой номер телефона у оператора по паспорту настроить белые списки кошельков при необходимости черные списки если вы работаете только с одного места можно добавить в в белый список IP-адрес Настроить: !! ATTENTION !! Настройки аккаунтов криторбиржи Например, я взял криптобиржи, с которыми я сталкивался, и на слайде аккаунты, которые я настраивал. Что нужно настроить?
  • 9. Антифишинговый код Антифишинговый код предназначен для подтверждения того, что полученное email с уведомлением был отправлен вашей крипто-биржей и это не фишинг.
  • 10. API-ключи — ни в коем случае нельзя раскрывать ! API-ключи Если вы уверены, что торговый бот или приложение, которому вы передаете API-ключ, является надежным. На примере работы с биржей Binance. Но перед этим обязательно проверьте настроки, чтобы избежать кражи средств.
  • 11. Дополнительно рекомендуется разделять вашу сферу деятельности. Иметь один финансовый номер и один для повседневной жизни. Номер телефона Номер телефона должен быть зарегистрирован по вашему паспорту, чтобы избежать мошенничества, связанного с поддельным номером телефона.
  • 12. Для этого используются разные способы подключения к крипто-кошельку. Работа с Airdrop В мире криптовалют airdrops - это бонусные монеты, которые выдаются проектом человеку, который купил монеты на ICO/IDO или просто использует проект или держит свои монеты в стейкинге.
  • 13. Привет, фишинг))) Какой риск при использовании Аirdrop? Также могут «в лоб» без всякой прелюдии, попросить отправить номер кошелька и сид-фразу. Подключения могут требовать определенных разрешений для подключения к вашему кошельку или аккаунту на бирже. Это может быть просто настройка (например API-ключ) или более сложный способ - через смарт-контракт, то есть внутри смарт-контракта есть определенные функции, которые могут привести к потере вашей криптовалюты на кошельке.
  • 14. Не используйте свои основные кошельки для взаимодействия с airdrops. Вместо этого создайте новый кошелек, который вы будете использовать только для airdrops. Как защититься? Будьте осторожны с тем, какую информацию вы предоставляете проектам, которые раздают airdrops. Не передавайте им свой пароль или фразу сид. 01 03 04 02 Не переходите по ссылкам в электронных письмах или сообщениях, которые вы получаете от проектов, которые делают airdrops. Проверьте проект, который делает airdrop. Убедитесь, что он legitimate и что у него есть хорошая репутация.
  • 15. Бумажные ключи. Аппаратные кошельки. Ноутбуки или мобильные устройства, не подключенные к Интернету. Холодный крипто-кошелек Холодные кошельки считаются более безопасными, так как они не нуждаются в подключении к Интернету и сети-блокчейна. Но с ними также связаны некоторые риски: Физическая потеря кошелька. Забыли пароль, приватный ключ или сид-фразу. В этом случае вы должны хранить кошелек в сейфе или так же безопасно, как ключ на цепочке. В этом случае вы должны использовать менеджеры паролей. Для безопасного хранения крипто- активов вы можете использовать:
  • 16. Преимущества: Недостатки: Высокий риск взлома. Если злоумышленник получит доступ к устройству, он может украсть деньги жертвы. Горячие крипто-кошельки Возможность быстро переводить монеты и просматривать баланс. Удобный пользовательский интерфейс. Обычно приложения для горячего хранения ориентированы на всех пользователей, включая новичков. Дополнительные функции. Приложения для работы с криптовалютой обычно сочетаются с обменными сервисами, биржами, аналитическими инструментами. Риск потери активов из-за прекращения работы сервиса. Если пользователь хранит криптовалюту в отдельном кошельке биржи, он может потерять свои сбережения из-за блокировки сайта платформы. Как выбрать горячие кошельки?
  • 17. Crypto exchange rating - CER Компаний Hacken разработала рейтинг криптовалютных бирж — CER, который составляет список криптовалютных бирж по уровню ликвидности и кибербезопасности. В основном CER проверяет не только механизмы безопасности, но и результаты аудитов безопасности смарт-контрактов, пентестов, программ поиска ошибок и т. д.
  • 18. БЛАГОДАРЮ ЗА ВНИМАНИЕ Если возникнут вопросы ma@bytecode.team @manul_2015