¡Nos hackearon en Hive! ¿Cómo recuperamos nuestra cuenta y qué aprendizajes nos dejó esta terrorífica experiencia?

in Aliento3 months ago

separadorcorazónespañol.png

Como todo en esta vida, existen dos tipos de hackers: los buenos y los malos y estos nunca duermen. Así son mis queridos amigos de esta maravillosa blockchain. Los hackers, nunca duermen; están aquí en nuestro ecosistema, como cazadores furtivos, esperando silenciosos a su presa y, cuando alguno de nosotros comete un error, atacan sin compasión y a una velocidad difícil de imaginar. En un parpadeo podemos perder esa cuenta que hemos levantado poco a poco pero con mucho esfuerzo.

Hace días la cuenta oficial de nuestra comunidad @home.solutions fue hackeada. El cansancio, el agotamiento mental, puede llevarnos a cometer un error, como copiar una de las llaves en un comentario. Eso fue suficiente, para perder los Hive y los HBD que hemos acumulado para mantener la comunidad activa con nuestras iniciativas y concursos. Y como si fuera poco, activaron un Power Down y cambiaron las claves, todo en menos de 5 minutos.

Fue una experiencia aterradora, en ese momento, mis compañeras y yo, solo pensábamos en nuestra comunidad, no queríamos perderla. El miedo nos invadió y la adrenalina se apoderó de nosotros, mi primera reacción al enterarme de esto (casualmente, estaba trabajando en la computadora), fue intentar cambiar las claves, desde ecency, donde tenía iniciada la sesión, pero ya no me dejaba hacer nada, entonces vi que mi cuenta personal aparecía como cuenta de recuperación. De inmediato le escribí a @rlathulerie que pidiera ayuda, porque no sabía cómo recuperarla. Y @jonsnow1983 y @eddiespino con la amabilidad y la generosidad que los caracteriza, nos tendieron la mano y nos guiaron, así pudimos darle un final feliz a esta historia de terror.

Como Recuperar tu Cuenta de Hive si te Cambian las Llaves Privadas [ESP-ENG] por @eddiespino

Gracias a este video donde @eddiespino, explica paso a paso cómo recuperar la cuenta. Logré cambiar las claves y parar el Power Down, lo demás no pudimos recuperarlo, pero sé que pronto duplicaremos esa cantidad. Dicen que lo que te quitan con mala fe, la vida te lo devuelve duplicado. Lo más importante para nosotros es nuestra cuenta, nuestros seguidores y nuestra reputación. Perderlo todo e iniciar de nuevo, debe ser devastador, por eso, hoy me animé a contar nuestra historia y @rlathulerie terminó de darme el empujoncito para hacerlo, especialmente porque podemos ayudar a otras personas en la blockchain a través de nuestra experiencia.

Si sigues los pasos de este vídeo, puedes cambiar las claves nuevamente y tener acceso a tu cuenta, eso si necesitas en primer lugar saber si tienes una cuenta de recuperación, puedes consultar esto aquí, también necesitas tener a mano la última clave maestra antes del hackeo y seguir el resto de los pasos, con mucha atención y cuidado, pues deberás copiar algunas claves que se generan en el proceso. El dueño de la cuenta de recuperación deberá ingresar su clave active o, mejor aún, con Hive Keychain.

image.png

Página para recuperar tu cuenta, crado por @reazuliqbal

Una cuenta alterna a la de la comunidad. Cuando creas una comunidad, te crean una cuenta como la de cualquier usuario que generalmente comienza con Hive + el código de la comunidad. Esta cuenta la usamos, muy poco, porque todo lo hacemos con nuestra cuenta oficial @home.solutions, lo que significa que manipulamos las claves de la comunidad muy poco. Si no hubiésemos hecho esto, la cuenta vulnerable, hubiese sido la de la comunidad y tal vez la historia hubiese sido distinta.

La importancia de la cuenta de recuperación. Sin una cuenta de recuperación es muy difícil recuperar el acceso, una vez te cambies la clave, así que te invito a revisar cuál es tu cuenta de recuperación y cambiarla por una cuenta de alguien de confianza o de algún proyecto de curación. Lo genial de la cuenta de recuperación es que tienes 30 días para recuperar tus claves, desde el último cambio. ¿Cómo puedes configurar tu cuenta de recuperación? Desde peakd, es muy fácil.


Capturas de pantalla desde Peakd

Capturas de pantalla desde Extensión Hive Keychain

Guarda tus claves, como el mayor de tus tesoros. Tener una cuenta de recuperación, no sirve de nada si pierdes las claves. Nuestras llaves son nuestra identidad, nuestras huellas digitales y sin ellas, no podemos comprobar que somos los dueños de la cuenta. Guardarlas en físico, en un papel, en un cuaderno, en un pendrive o un disco externo, es una gran idea. Nunca debemos guardarlo en la nube, porque nuestro correo o nuestras redes sociales, también pueden estar expuestas y vulnerables a las estafas informáticas. Ten varios respaldos de tus claves. Y si puedes, junto a ellas, guardas el enlace de este video.

Usa la extensión de Hive Keychain: El Hive Keychain, ofrece una gran seguridad, ya que no debemos estar copiando y pegando la clave, en cada operación. Así que, si no la usas, te invito a descargarla y hacer tu cuenta más segura.


Cuidado con el portapapeles. Copiar y pegar, nos puede traer problemas. En algún momento, existen mil maneras de equivocarnos, cuando hacemos esto recurrentemente con nuestras claves. Así que debemos estar muy alertas y verificar los comentarios, antes de enviarlos, nuestros tweet e incluso en los memos cuando enviamos Hive o HBD a cualquier exchange.

Nunca abras enlaces, sin verificar la fuente. En mi tiempo en Hive, he recibido varios comentarios, con ofertas muy llamativas; esto casi siempre es una estafa. Que la curiosidad no te gane, evita abrir esos enlaces y, si es posible, silencia el comentario. También he recibido milésimas de Hive, en la billetera, con este mismo tipo de comentario. No vayas a esos enlaces, si no son de una cuenta confiable. También es importante verificar la URL de la página, son tan parecidas que podemos pensar que son auténticas. Revisa con cuidado, alguna letra o un carácter distinto al URL real.

Espero que este aprendizaje, sea de utilidad y que a partir de ahora cuides muy bien tu cuenta. Recuerda que nadie está exento a esto y es mejor prevenir que lamentar. Nadie merece llevarse el fruto de tu trabajo y constancia, así que fortalezcamos la seguridad con estos sencillos pasos. En Hive, puedes encontrar información valiosa de Hiver expertos, que están ahí para ser usados.

No quiero despedirme, sin agradecer a esas personas que nos ayudaron a mantener nuestra comunidad a salvo, en especial a @eddieespino y @jonsnow1983. ¡Muchas gracias!

separadorcorazóneingk.png

As everything in this life, there are two types of hackers: the good ones and the bad ones and these never sleep. So are my dear friends of this wonderful blockchain. Hackers, they never sleep; they are here in our ecosystem, like poachers, silently waiting for their prey and, when one of us makes a mistake, they attack without mercy and at a speed hard to imagine. In the blink of an eye we can lose that account that we have raised little by little but with a lot of effort.

Days ago the official account of our community @home.solutions was hacked. Tiredness, mental exhaustion, can lead us to make a mistake, like copying one of the keys in a comment. That was enough, to lose the Hive and HBDs we have accumulated to keep the community active with our initiatives and contests. And as if that wasn't enough, they activated a Power Down and changed the keys, all in less than 5 minutes.

It was a terrifying experience, at that moment, my colleagues and I were only thinking about our community, we did not want to lose it. Fear invaded us and adrenaline took over us, my first reaction when I found out about this (coincidentally, I was working on the computer), was to try to change the passwords, from ecency, where I was logged in, but it did not let me do anything, then I saw that my personal account appeared as a recovery account. I immediately wrote to @rlathulerie to ask for help, because I didn't know how to recover it. And @jonsnow1983 and @eddiespino with the kindness and generosity that characterizes them, reached out and guided us, so we could give a happy ending to this horror story.

How to Recover your Hive Account if your Private Keys are Changed [ESP-ENG]

Thanks to this video where @eddiespino, explains step by step how to recover the account. I managed to change the passwords and stop the Power Down, the rest we could not recover, but I know that soon we will double that amount. They say that what they take from you in bad faith, life gives back to you in duplicate. The most important thing for us is our account, our followers and our reputation. Losing it all and starting over, must be devastating, that's why, today I was encouraged to tell our story and @rlathulerie ended up giving me the push to do it, especially because we can help other people in the blockchain through our experience.

If you follow the steps in this video, you can change the keys again and have access to your account, that if you need first of all to know if you have a recovery account, you can check this here, you also need to have at hand the last master key before the hack and follow the rest of the steps, with a lot of attention and care, because you will have to copy some keys that are generated in the process. The owner of the recovery account will have to enter his active key or, better yet, with Hive Keychain.

image.png

Page to recover your account, created by @reazuliqbal

An alternate account to the community account. When you create a community, they create an account like any other user's account that usually starts with Hive + the community code. We use this account, very little, because we do everything with our official account @home.solutions, which means that we manipulate the community keys very little. If we had not done this, the vulnerable account would have been the community account and maybe the story would have been different.

The importance of the recovery account Without a recovery account it is very difficult to regain access once you change your password, so I invite you to check what your recovery account is and change it to an account of someone you trust or of a healing project. The great thing about the recovery account is that you have 30 days to recover your passwords, since the last change. How can you set up your recovery account? From peakd, it's very easy.


Screenshots from Peakd
.

Screenshots from Hive Keychain Extension
.

Keep your keys as your greatest treasureHaving a recovery account is useless if you lose your keys. Our keys are our identity, our fingerprints and without them, we cannot prove that we are the owners of the account. Keeping them in physical form, on paper, in a notebook, on a pendrive or an external drive, is a great idea. We should never save it in the cloud, because our email or our social networks can also be exposed and vulnerable to computer scams. Have several backups of your passwords. And if you can, keep the link of this video with them.

Use the Hive Keychain extension: The Hive Keychain, offers a great security, since we should not be copying and pasting the key, in each operation. So, if you do not use it, I invite you to download it and make your account more secure.


Be careful with the clipboard Copying and pasting, can bring us problems. At some point, there are a thousand ways to make a mistake, when we do this recurrently with our passwords. So we must be very alert and verify the comments, before sending them, our tweets and even in the memos when we send Hive or HBD to any exchange.

Never open links, without verifying the source. In my time on Hive, I have received several comments, with very flashy offers; this is almost always a scam. Don't let curiosity get the better of you, avoid opening those links and, if possible, mute the comment. I have also received thousandths of Hive, in the wallet, with this same type of comment. Don't go to those links, if they are not from a trusted account. It is also important to verify the URL of the page, they are so similar that we may think they are authentic. Check carefully, any letter or character different from the real URL.

I hope this learning is useful and that from now on you take good care of your account. Remember that no one is exempt from this and it is better to be safe than sorry. Nobody deserves to take the fruit of your work and perseverance, so let's strengthen security with these simple steps. On Hive, you can find valuable information from Hiver experts, which are there to be used.




Hasta la próxima, un millón de bendiciones a sus familias.

Until next time, a million blessings to your families.

Traducción: Hive Translator.
Fotografías:@doriangel
Edición: Canva(Free Resources and Templates) logo: @home.solutions
.

Translation: Hive Translator.
Photographs:@doriangel
Editing: Canva(Free Resources and Templates) logo: @home.solutions
.

Navy and Pink Floral Wedding Brunch Facebook Cover.jpg

Sort:  

Me alegro mucho que hayan podido recuperar su cuenta. Siempre y cuando las condiciones sean las adecuadas y se tenga el conocimiento, es posible recuperarla.

Saludos.

Si,es muy importante aprender acerca de todo esto, para cuidar la cuenta. Gracias por aconsejarnos y enviarnos el vídeo, es muy valioso, por eso quise compartir la experiencia. Saludos.

Amiga, sin dudas fue una de las experiencias más terribles de los últimos tiempos. Yo estaba que me moría de la angustia. Gracias a Dios y los angelitos de Hive logramos solucionar. Amiga, gracias por este post súper completo amiga, así otros sabrán qué hacer ante una situación similar.

Si, todo fue muy rápido y abrumador, lo bueno, es que en Hive, hay muchas personas dispuestas a ayudar. Eso espero, que pueda ayudar a alguien. Saludos amiga.

Justamente en estos días hice el cambio de claves y por desesperada ,no m di cuenta de algunos aspectos y bueno ¡casi bloqueo! Todo mi esfuerzo y trabajo. Como dices, da escalofrío solo pensar que existen personas pendientes de nuestra vulnerabilidad para aprovecharse de ella.

Otra cosa que me encanta de todo esto, es la ayuda invaluable que nos prestan nuestros hivers y como nos cuidamos nosotros mismos, una verdadera familia 🤗.

Gracias por el video y la explicación. Saludos.

Amiga, cambiar las claves, es un proceso que hay que hacerlo con mucha calma también,asegurarnos de guardarla bien y todo eso, porque tengo entendido de que si perdemos la clave, no hay mucho que hacer.

Esa gente, o bueno no se si serán bots, se aprovechan de un pequeño error, en cuestión de segundos, es increíble. Por eso realice el post, si alguien no ha configurado su cuenta de recuperación, entienda la importancia de hacerlo. Gracias a ti. Un abrazo!

Caramba amiga, que experiencia tan aterradora! Gracias a Dios y a que actuaron rapido pudieron salir de ese percance.

"... copiar una de las llaves en un comentario..."

Pienso que haces una excelente advertencia y das muy buenos consejos para estar mas seguros. Aunque, segun lo citado arriba, creo que mas que un hackeo, se trato de un deliz en las practicas seguras que debemos seguir, no solo aqui en Hive, sino en todo el universo web3 y web2.

En todo caso, tu experiencia y este post, son una buena advertencia para estar pendientes de nuestras acciones. La seguridad nunca estara de mas. Abrazos amiga.

Si, gracias a Dios, tienes razón, le hicimos el trabajo en realidad, pero es que lo que nos asombro, es la rapidez con la que operan. La inseguridad en Internet es una cosa tremenda, por eso tenemos que andar pilas y si estamos muy cansados, mejor dejar las cosas para después. Estos errores se pueden pagar caro, menos mal, esta esta ventana que puede ser útil para recuperar la cuenta. Un abrazo de vuelta saludos!.

Un post muy valioso y necesario. Me pasó algo semejante en septiembre del 2022, pero fue por un ransonware que se coló en mi máquina cuando entré a un enlace de descargas de filmes, y se apropió de todos mis archivos; entre ellos tenía —mala práctica e ignorancia de mi parte— un archivo con todas mis claves. Pero pude recuperar mi cuenta e impedir que hicieran powerdown, mas me robaron todo lo acumulado en Hive y HBD. Gracias por compartir tu experiencia y alertar al respecto, con muy válidas indicaciones. Espero que puedan rehacer lo perdido. Saludos, @doriangel.

Muchas gracias, me alegro que hayas logrado recuperar la cuenta, si descargar esos archivos también puede traer virus, es que por cualquier lado, estamos expuestos, estar alerta a todo es importante!. Saludos.

@doriangel te entiendo perfectamente lo que siente hace varios meses pase por eso, me asuste mucho pero como dices podemos equivocarnos y mi error fue entrar a un enlace que me dejaron en un comentario . Perdi varios HBD En ese proceso gracias a la ayuda de eddi pude encontrar esperanza, su video también me ayudo a recuperar mi cuenta.Fue un proceso de aprendizaje
comprendi la importancia de la cuenta de recuperación y la keychain. Fueron dos dias de agonía y mucho Estres, gracias todos los consejos de eddi y a la cuenta de recuperación logre obtener acceso a mi cuenta y parar todo lo que hizo esa persona.

Gracias a Dios recuperaste la cuenta eso es lo mas importante, así debemos verlo como un aprendizaje, como un llamado de atención para estar lo mas atentos posibles a todo. Muchas gracias!!

Que bueno que pudiste solventar la situación...me imagino el estrés de perder horas de trabajo...gracias por la información para saber que hacer en casos como este...saludos

Que experiencia tan horrible. Que lástima que ese potencial sea usado de tan vergonzosa manera.

Me alegra que el daño haya podido ser controlado y que la experiencia haya Sido canalizada en este post. Porque este post será de gran ayuda para otros. Por lo menos para mí lo es. Solo debo decidir que cuenta coloco de recuperación. Gracias.

Espero, que de aquí solo vengan ganancias.

Gracias a ti por pasar a leer mi post, sin duda es horrible, tienes toda la razón es un desperdicio de talento. Me alegra que el post sea de utilidad para ti. Es bueno que configures tu cuenta de recuperación. Muchos éxitos!

Importante post, situación terrorífica pero superada, eso marca la diferencia.
Gracias a Dios pudieron solventar a nadie le falta Dios.
Para esas personas que buscan amedrentar el esfuerzo ajeno, el bien siempre supera el mal, lema que viene desde la antigüedad y cuando hay unión esta la fuerza para seguir adelante.
Lograran obtener grandes temas cotidianos y entre todos los miembros le damos ese brillo que multiplicara lo perdido.
Todo es un aprendizaje, mis mejores deseos para todos.
Bendiciones.

Querida cuánto temor, me alegro que los males no fueron mayores y pienso igual, que todo lo que se pierde con maldad fe , se alcanza y se triplica dando siempre lo mejor de uno , gracias por explicar todo para evitar su ocurrencia futura 👍👍

Así es amiga, hay que tener mucho cuidado cuando de llaves se trata. saludos!