[閒聊] 剛剛看到有些人用myethwallet被盜

看板DigiCurrency (數位貨幣)作者 (qxxrbull)時間6年前 (2018/04/30 14:20), 6年前編輯推噓5(5023)
留言28則, 9人參與, 6年前最新討論串1/1
剛剛在fb看到有些人用myethwallet被盜 具體被盜的時間大概都在4/20-4/27左右 被轉出到不明地址 https://etherscan.io/address/0xc3d9c17d7f6988c0fe7ebe929c47efccbd92be13 這一個地址可能就是駭客的(X) *更正-->這個地址是maicoin的冷錢包 所以說如果所言都屬實,駭客可能利用maicoin來出金不法所得 大家可能最好先確定一下 或是看看要不要轉到大型交易所來暫時避避風頭? 目前看被盜的幾乎都是用key file登入的 我是自從metamask出來就全部改用metamask了 我目前是還沒被盜,大家可能留意一下 ----- Sent from JPTT on my Leeco LEX820. -- 1.你不管後半輩子再怎麼努力,都比不上你投胎那一次的努力 @qxxrbull 2.努力用功一輩子,不如你爸媽給你一棟北市精華區的房子 3.你工作一年連100萬都賺不到,人家買個1200張中華票券擺一年就有100萬 4.要從沒錢變有錢很困難,要從有錢變更有錢很簡單 5.法律規定不能教唆他人自殺,因為當所有窮人都自殺了,有錢人也沒辦法一直有錢了 6.自殺前記得用盡你的能力貸款,在選擇權結算日前全梭一邊,這是你死前翻身的機會 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.130.168.122 ※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1525069244.A.AF8.html

04/30 14:34, 6年前 , 1F
有人說是用私鑰登入才會被盜用 還是兩種都有?!
04/30 14:34, 1F

04/30 14:36, 6年前 , 2F
其實在被劫持的狀況下,用keystone的安全性跟直接輸私鑰
04/30 14:36, 2F

04/30 14:36, 6年前 , 3F
可能差不多
04/30 14:36, 3F

04/30 14:38, 6年前 , 4F
用metamask 保險點
04/30 14:38, 4F

04/30 14:39, 6年前 , 5F
但就怕metamask出來前已經被駭客得知私鑰了,只是現在才
04/30 14:39, 5F

04/30 14:39, 6年前 , 6F
開盜
04/30 14:39, 6F

04/30 14:42, 6年前 , 7F
查了一下是94天前開始陸續有錢進去,大概是1月底那時候
04/30 14:42, 7F

04/30 14:46, 6年前 , 8F
但目前還是先知道手法是如何比較重要,單純利用DNS劫持
04/30 14:46, 8F

04/30 14:46, 6年前 , 9F
嗎? 還是從電腦裡面掃keystone上傳回去拿去暴力破解?
04/30 14:46, 9F

04/30 14:46, 6年前 , 10F
還是有更厲害的手段?
04/30 14:46, 10F

04/30 15:13, 6年前 , 11F
我4/26才登入轉出token 現在很挫不敢轉回去
04/30 15:13, 11F

04/30 15:13, 6年前 , 12F
用私鑰...
04/30 15:13, 12F

04/30 15:13, 6年前 , 13F
我猜是Android版手機的漏洞
04/30 15:13, 13F

04/30 15:42, 6年前 , 14F
這個地址應該是maicoin的熱錢包
04/30 15:42, 14F

04/30 15:43, 6年前 , 15F
maicoin轉進會先到個人地址然轉到這個,轉出則直接從轉出
04/30 15:43, 15F

04/30 15:52, 6年前 , 16F
這表示駭客透過maicoin出金?這樣的話前一個地址應該可以
04/30 15:52, 16F

04/30 15:52, 6年前 , 17F
從maicoin知道是誰註冊的(如果不是用假資料)
04/30 15:52, 17F

04/30 15:54, 6年前 , 18F
換句話說也許可以透過通知maicoin的方式,取回被盜的部分
04/30 15:54, 18F

04/30 15:54, 6年前 , 19F
如果還沒有被洗出去的話
04/30 15:54, 19F

04/30 16:20, 6年前 , 20F
確實遭到DNS綁架:https://bit.ly/2HDblF2,但瀏覽器會告
04/30 16:20, 20F

04/30 16:20, 6年前 , 21F
知SSL加密錯誤,除非用戶無視。當用戶導向釣魚主機後,用
04/30 16:20, 21F

04/30 16:20, 6年前 , 22F
戶上傳keystore並輸入密碼後,應該就被側錄了。
04/30 16:20, 22F

04/30 16:27, 6年前 , 23F
maicoin?搞不好駭客是台灣人?
04/30 16:27, 23F

04/30 16:30, 6年前 , 24F
那地址還真的是Maicoin出金用的熱錢包耶!
04/30 16:30, 24F

04/30 16:31, 6年前 , 25F
剛查了一下,我以前在mai買的確實從這裡出來的
04/30 16:31, 25F

04/30 20:16, 6年前 , 26F
這很久的新聞了
04/30 20:16, 26F
確實這手段一直以來都有 但是盜取大概都是最近幾天才發生 如果懷疑自己有中計但還沒出事的建議還是趕快換個地址比較保險 ※ 編輯: qxxrbull (150.116.228.127), 04/30/2018 20:27:49

05/02 20:05, 6年前 , 27F
建議直接跟MaiCoin聯繫,我有請他們幫我追回金流有成功過。
05/02 20:05, 27F

05/02 20:05, 6年前 , 28F
業者的確有義務來校正歪風
05/02 20:05, 28F
文章代碼(AID): #1QvhMyhu (DigiCurrency)
文章代碼(AID): #1QvhMyhu (DigiCurrency)