Duda con hackeos de criptos

sagi1978
Forocochia74
#1
Actualmente tengo un chromebook y tengo algunas extensiones con el Chrome que gestiono/veo mis critptos y sin miedo que me hackeen porque es android y sino instaló ninguna app , etc..

Pero estaba pensando en comprar un Windows y me da más rollo navegar e instalar alguna extensión de alguna wallet tipo metamask y que me puedan hackear metiendo algún virus y vean mis contraseñas a la hora de entrar y remotamente me puedan quitar las criptos aunque no sepan la semilla ya que desde otro ordenador podían sacar la clave y enviar a su wallet ( no sé si me explico bien ).


El caso que como desconozco que es más seguro quería preguntar aquí antes .


Gracias
aleg
hazuki's boxer
#2
Si tienes mucha pasta y te da un poco de miedo la cosa lo suyo es que uses un portátil adrede solo para eso o te hagas una partición ,y no instales mierdas ,solo dedicarlo a eso .
Fonsi20
ForoCoches: Usuario
#3
¿Y porque no usas una hardware wallets como por ejemploLedger ?
JLORDD
ForoCoches: Miembro
#4
Cita de sagi1978
sin miedo que me hackeen porque es android
Hasta aquí he leído
vzk91
ForoCoches: Miembro
#5
Por tus afirmaciones, eres carne de comerte alguna estafa y que te roben. Te recomendaría que te compraras un hardware wallet y vivas tranquilo.
MoneySkelly
Cryptocoches: Bagholder
#6
para hackearte necesitan acceso a tus archivos y tu contraseña, ambas cosas

el 99% de los hacks son en realidad ingeniería social, phishing o similar

un buen punto medio entre software y hardware wallet es una gnosis, cowswap integra muy bien safe wallet (app.safe.global), estableces 3 billeteras como firmantes, 2 necesarias para operar, una de las tres la generas y guardas solo por si te hackean/comprometen alguna de las otras dos
Alexin
Hasta la victoria siempre
#7
Ios manda.
sagi1978
Forocochia74
#8
Cita de aleg
Si tienes mucha pasta y te da un poco de miedo la cosa lo suyo es que uses un portátil adrede solo para eso o te hagas una partición ,y no instales mierdas ,solo dedicarlo a eso .
Cita de Fonsi20
¿Y porque no usas una hardware wallets como por ejemploLedger ?
Cita de vzk91
Por tus afirmaciones, eres carne de comerte alguna estafa y que te roben. Te recomendaría que te compraras un hardware wallet y vivas tranquilo.
Tengo un ledger que tengo un poquito de Bitcoin y un poquito de etherum. Pero otras como por ejemplo oasis , Shiba, syscoin no se pueden guardar ahí y por eso tengo su wallet además que las tengo en staking.
sagi1978
Forocochia74
#9
Cita de MoneySkelly
para hackearte necesitan acceso a tus archivos y tu contraseña, ambas cosas

el 99% de los hacks son en realidad ingeniería social, phishing o similar

un buen punto medio entre software y hardware wallet es una gnosis, cowswap integra muy bien safe wallet (app.safe.global), estableces 3 billeteras como firmantes, 2 necesarias para operar, una de las tres la generas y guardas solo por si te hackean/comprometen alguna de las otras dos
Gracias , si ya me dices que desde un control remoto no se pueden transferir ya me quedo más tranquilo .


Pensaba que alomejor solo con mi contraseña ( captada por algún típo de j
Keyloger ) y alguien con control remoto " alomejor" solo con eso podía transferirlas.
MoneySkelly
Cryptocoches: Bagholder
#10
Cita de sagi1978
Gracias , si ya me dices que desde un control remoto no se pueden transferir ya me quedo más tranquilo .

Pensaba que alomejor solo con mi contraseña ( captada por algún típo de j
Keyloger ) y alguien con control remoto " alomejor" solo con eso podía transferirlas.
sí se puede, pero necesitan keylogger + acceso a tus archivos, lo cual con un antivirus es relativamente difícil comparado con otros ataques de ingeniería social (muchísimo más habituales y sencillos de ejecutar). tu seed está a dos malos clicks de distancia y es mucho más fácil engañarte para que la proporciones tú mismo a los atacantes.

lo más habitual es que literalmente firmes tú una tx maliciosa en un phishing site (no vale una firma, tiene que ser una llamada a contrato, con gas), seguido de falsas entrevistas de trabajo, periodistas, help desk y cosas así

el snap para metamask saferoot (https://snaps.metamask.io/snap/npm/s...metamask-snap/) es también una buena defensa pasiva. intercepta drainers/txs maliciosas y mueve tus assets a una billetera de backup que hayas establecido previamente
Guuts
ForoCoches: Miembro
#11
Cita de sagi1978
Tengo un ledger que tengo un poquito de Bitcoin y un poquito de etherum. Pero otras como por ejemplo oasis , Shiba, syscoin no se pueden guardar ahí y por eso tengo su wallet además que las tengo en staking.
Shiba y syscoin si que puedes shur, desde metamask las puedes tener en ledger. Rose ni idea pero me extraña que no se pueda
RagnarBlackmane
ForoCoches: Miembro
#12
la verdad es que Android es inhackeable, seguro como nada
sagi1978
Forocochia74
#13
Cita de Guuts
Shiba y syscoin si que puedes shur, desde metamask las puedes tener en ledger. Rose ni idea pero me extraña que no se pueda
Gracias shur
Carlosclaymore
@CryptoC4rlos tweet
#14
Un compañero dijo algo que es verdad, los hackeos vienen en su inmensa mayoría, por pishing. Te cuelan una web que no es la que toca, hay que extremar siempre precauciones y entrar desde enlaces oficiales como por ejemplo buscar el proyecto en conmarketcap. En Pancakeswap hubo una época que lo buscabas en google y la primera web que salía era la que ya te hacía el pishing. Si te da mucha cosa un ledger y fuera, pero no debería de haber problemas extremando precauciones.
TangyMeow
ForoCoches: Usuario
#15
Cita de Guuts
Shiba y syscoin si que puedes shur, desde metamask las puedes tener en ledger. Rose ni idea pero me extraña que no se pueda
Rose también, solo con Ledger
sagi1978
Forocochia74
#16
Cita de Carlosclaymore
Un compañero dijo algo que es verdad, los hackeos vienen en su inmensa mayoría, por pishing. Te cuelan una web que no es la que toca, hay que extremar siempre precauciones y entrar desde enlaces oficiales como por ejemplo buscar el proyecto en conmarketcap. En Pancakeswap hubo una época que lo buscabas en google y la primera web que salía era la que ya te hacía el pishing. Si te da mucha cosa un ledger y fuera, pero no debería de haber problemas extremando precauciones.
Gracias por la info
sagi1978
Forocochia74
#17
Cita de TangyMeow
Rose también, solo con Ledger
Pero rose te dan staking desde la wallet sino lo tendría en el ledger .
TangyMeow
ForoCoches: Usuario
#18
Cita de sagi1978
Pero rose te dan staking desde la wallet sino lo tendría en el ledger .
Yo lo tengo en Ledger, en staking.


Lo veo más seguro.


Además la web wallet de Rose va a dejar de almacenar la semilla.


Cuidado
SWAPP
Roma locuta est.
#19
Con cualquier stealer de navegador te lo pueden robar,no dejes credenciales en el
navegador .Igualmente hay módulos de metasploit específicos para robar BTC y por cierto ,eso de que android no tiene vulns…si vieras solo los cve de este mes …
sagi1978
Forocochia74
#20
Cita de TangyMeow
Yo lo tengo en Ledger, en staking.


Lo veo más seguro.


Además la web wallet de Rose va a dejar de almacenar la semilla.


Cuidado
Como puedo enviarlo en la wallet y hacerlo staking ?
sagi1978
Forocochia74
#21
Cita de SWAPP
Con cualquier stealer de navegador te lo pueden robar,no dejes credenciales en el
navegador .Igualmente hay módulos de metasploit específicos para robar BTC y por cierto ,eso de que android no tiene vulns…si vieras solo los cve de este mes …
Me hablas en chino shur , pero vamos que no me confíe.
TangyMeow
ForoCoches: Usuario
#22
Cita de sagi1978
Como puedo enviarlo en la wallet y hacerlo staking ?

https://cryptosecurity.substack.com/...za-de-nuestros


Like y Comentario please!
sagi1978
Forocochia74
#23
Cita de TangyMeow
Gracias ya te he puesto un comentario y like .A ver si me pongo en estos días pero ya veo que tengo que " unstaking " no ? Desde la wallet de oasis porque tarda 14 días en tener mis tokens ?



Aunque si tengo mi semilla puedo seguir igual ¿ No ? , solo que tengo que ponerla casa vez que quiera entrar en mi wallet rose que la tengo en la pestaña de Chrome .
TangyMeow
ForoCoches: Usuario
#24
Cita de sagi1978
Gracias ya te he puesto un comentario y like .A ver si me pongo en estos días pero ya veo que tengo que " unstaking " no ? Desde la wallet de oasis porque tarda 14 días en tener mis tokens ?



Aunque si tengo mi semilla puedo seguir igual ¿ No ? , solo que tengo que ponerla casa vez que quiera entrar en mi wallet rose que la tengo en la pestaña de Chrome .
Si, 14 días.


Si, cada vez que quieras puedes meter la Semilla, pero es un poco arriesgado. Imagina que tienes un virus o lo metes en la web equivocada porque la suplantan.


En cualquier caso, si y si.


Saludos.
diegoparty
ForoCoches: Usuario
#25
Cita de MoneySkelly
para hackearte necesitan acceso a tus archivos y tu contraseña, ambas cosas

el 99% de los hacks son en realidad ingeniería social, phishing o similar

un buen punto medio entre software y hardware wallet es una gnosis, cowswap integra muy bien safe wallet (app.safe.global), estableces 3 billeteras como firmantes, 2 necesarias para operar, una de las tres la generas y guardas solo por si te hackean/comprometen alguna de las otras dos
Wow, vaya, no lo sabía.
Muy buen aporte, gracias!
Duncanbass
Phantasma
#26
Cita de MoneySkelly
para hackearte necesitan acceso a tus archivos y tu contraseña, ambas cosas

el 99% de los hacks son en realidad ingeniería social, phishing o similar

un buen punto medio entre software y hardware wallet es una gnosis, cowswap integra muy bien safe wallet (app.safe.global), estableces 3 billeteras como firmantes, 2 necesarias para operar, una de las tres la generas y guardas solo por si te hackean/comprometen alguna de las otras dos
Exacto ellos no nos hackean somos nosotros los que les entregamos los datos a traves de phishing y similares.

Como no pueden entrar en nuestra casa llaman a la puerta para que le abramos.
← A Criptomonedas