Статья глоссария
Атака гаечным ключом
Кошельки и безопасностьПринуждение человека, а не взлом ключа: угрозы ради резервной фразы и привычки и схемы, ограничивающие то, что можно отнять силой.
Определение
Атака гаечным ключом — это принуждение владельца ключа, а не атака на сам ключ: ограбление, похищение, вымогательство или угрозы с целью заставить человека выдать резервную фразу либо самому подписать перевод. Название пришло из известного комикса, смысл которого в том, что криптография не помогает, когда самой дешёвой атакой оказывается физическая. Уязвимость создаёт именно самостоятельное хранение: актив, который переводится необратимо, без банка, куда можно позвонить, и без транзакции, которую кто-либо может отменить, стоит отнимать силой так, как не стоит банковский остаток. Защита в основном поведенческая: не публиковать сведения о владении, не обсуждать их с теми, кто сам завёл эту тему, по возможности отделять владение от публичной личности и помнить, что однажды сообщённый адрес после этого может отслеживать кто угодно. Схемы, ограничивающие то, что можно забрать под давлением, — ключи, хранящиеся в разных местах, подписант, которого нет рядом, задержка перед крупным выводом — уменьшают ценность вынужденной подписи, хотя честное ограничение в том, что они меняют размер добычи, а не сам факт попытки. Личная безопасность важнее любого остатка.
Далее
Похожие термины
Ещё в разделе Кошельки и безопасность
Захват аккаунтаОтравление адреса (address poisoning)Антифишинговый кодПрава API-ключаВзлом моста (bridge exploit)Программа вознаграждения за уязвимостиПодмена буфера обменаХолодное хранение (cold storage)Разрешение на коллекцию (setApprovalForAll)КриптофишингКастодиальный и некастодиальныйСтрахование хранения