[閒聊] 朋友交易所帳號被盜......

看板DigiCurrency (數位貨幣)作者 (心風光)時間4年前 (2020/05/06 00:15), 4年前編輯推噓29(29043)
留言72則, 26人參與, 4年前最新討論串1/1
有點忙沒時間慢慢打字 排版有點亂請見諒 朋友用的交易所是Biropro和Bitfinex 兩個交易所都有設2FA,但錢都被盜光光了。 本來以為設2FA就安全了,結果不是..... 有一天他說FB好像被盜,訊息都變成已讀 然後手機跳出這個https://imgur.com/2ecS4OE
Bitfinex的錢被駭客從冷門交易所洗掉了 後來檢查Bitopro資產,發現在很早的時候就有被盜過 只是我朋友粗線條沒注意...... Bitopro的台幣被轉成比特幣轉出 https://imgur.com/qr2uSDx
https://imgur.com/1NOfpS6
感覺根本沒機會拿回來了 但還是詢問看看客服 Bitopro的回信 https://imgur.com/fOTgTx5
bitopro客服根本沒去查被盜的原因吧,處理有夠隨便 可以確定二次驗證是用個人手機,到底為什麼還會被盜...... 如果是被駭客用email重置2FA,那也太隨便了,KYC是做假的嗎 Bitfinex的回信 https://imgur.com/zHraNRJ
Bitfinex有好一點,說明了駭客的手法。最後說了要報警,但應該沒什麼用...... 朋友登入google時好像說明被盜 https://imgur.com/JsLujCd
但奇怪的是,使用的裝置那時候根本沒有開。 整件事情就很詭異,GOOGLE和FB帳號有設手機驗證登入。 而且手機都有帶在身上 現在剩下一個可能的原因 我朋友電腦有裝一些中國的軟體 有時候還會彈出廣告 可能有後門什麼的 雖然電腦已經重灌 但他以後再也不敢玩虛擬幣了...... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.195.225.151 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1588695308.A.FE0.html

05/06 00:26, 4年前 , 1F
其實就老生常談,大筆資金不要一直放在交易所
05/06 00:26, 1F

05/06 00:26, 4年前 , 2F
就算帳號沒被盜,交易所跑路也是時有所聞
05/06 00:26, 2F

05/06 00:27, 4年前 , 3F
Bitopro.Bfx.google.FB四個共同點都有設2FA
05/06 00:27, 3F

05/06 00:27, 4年前 , 4F
然後手機(裝置)沒開的情況下有登入紀錄…
05/06 00:27, 4F
裝置是電腦 有查過windos事件檢視器 沒有開機過

05/06 00:27, 4年前 , 5F
建議手機也還原一下吧,問題大概在這(拍拍
05/06 00:27, 5F

05/06 00:36, 4年前 , 6F
的確重置2FA就是這麼簡單 所以我現在都改簡訊了
05/06 00:36, 6F

05/06 00:39, 4年前 , 7F
email也要開2FA啦QQ
05/06 00:39, 7F

05/06 00:39, 4年前 , 8F
他可是可以重設所有密碼的工具
05/06 00:39, 8F

05/06 00:42, 4年前 , 9F
感覺是全部都用同一組密碼,然後在某個網站外洩了
05/06 00:42, 9F

05/06 00:43, 4年前 , 10F
兩個交易所同時都被盜...問題就不在交易所了吧?
05/06 00:43, 10F

05/06 00:51, 4年前 , 11F
簡訊不是更容易被盜嗎...
05/06 00:51, 11F

05/06 01:01, 4年前 , 12F
交易所開啟提領白名單可以降低被盜的風險
05/06 01:01, 12F

05/06 01:01, 4年前 , 13F
2fa怎麼被盜的 真好奇
05/06 01:01, 13F

05/06 01:12, 4年前 , 14F
簡訊的話本來就沒多安全
05/06 01:12, 14F

05/06 01:12, 4年前 , 15F

05/06 01:13, 4年前 , 16F
2FA是被重設 所以開EMAIL那台電腦相對重要
05/06 01:13, 16F

05/06 01:13, 4年前 , 17F
簡訊可以sim卡置換攻擊,但我覺得你這個是gmail也被盜了
05/06 01:13, 17F

05/06 01:14, 4年前 , 18F

05/06 01:15, 4年前 , 19F
但是記得GMAIL換裝置IP登入也會要求簡訊驗證
05/06 01:15, 19F

05/06 01:15, 4年前 , 20F
另外,密碼是不是也有被撞庫成功?別在不同交易所用相同
05/06 01:15, 20F

05/06 01:15, 4年前 , 21F
的密碼
05/06 01:15, 21F

05/06 01:15, 4年前 , 22F
關鍵就在那個Gmail
05/06 01:15, 22F

05/06 01:39, 4年前 , 23F
2FA被盜,極大機率是親朋好友
05/06 01:39, 23F

05/06 01:40, 4年前 , 24F
各種網路遊戲論壇的年經文得來的經驗,給你參考
05/06 01:40, 24F

05/06 02:08, 4年前 , 25F
gmail除非有開2FA,否則不容易遇到要求驗證
05/06 02:08, 25F

05/06 02:28, 4年前 , 26F
是不是喜歡連public wifi
05/06 02:28, 26F

05/06 03:59, 4年前 , 27F
是不是你朋友自己的問題 不然2FA我很安全的說
05/06 03:59, 27F

05/06 08:22, 4年前 , 28F
賣的時間點也蠻奇特的,不是一次全走。
05/06 08:22, 28F

05/06 08:57, 4年前 , 29F
可憐哪 看來我是資安小白
05/06 08:57, 29F

05/06 08:57, 4年前 , 30F
不過gmail在奇怪的地方登入不是都會要你在手機點數字
05/06 08:57, 30F

05/06 08:57, 4年前 , 31F
之類的
05/06 08:57, 31F

05/06 10:45, 4年前 , 32F
如果是authenticator沒被刷的話就手機的問題啊
05/06 10:45, 32F

05/06 10:45, 4年前 , 33F
說真的這不是身邊的人偷的,就是手機有洞
05/06 10:45, 33F

05/06 10:47, 4年前 , 34F
還能登錄帳號就表示沒重置2FA,高機率是身邊的人
05/06 10:47, 34F

05/06 11:18, 4年前 , 35F
駭客大概在bfx用高點差低交易量的雜幣做套利
05/06 11:18, 35F

05/06 11:44, 4年前 , 36F
感謝樓樓上推文,我覺得2FA應該很安全,還好你們有說明
05/06 11:44, 36F

05/06 11:44, 4年前 , 37F
不然鰻恐怖的
05/06 11:44, 37F

05/06 14:29, 4年前 , 38F
你朋友是不是用安卓手機
05/06 14:29, 38F
用IPHONE X

05/06 16:07, 4年前 , 39F
Biropro根本躺著也中槍
05/06 16:07, 39F

05/06 16:12, 4年前 , 40F
照bitfinex的說法 駭客盜了email帳號 而且也有bitfinex的密
05/06 16:12, 40F

05/06 16:12, 4年前 , 41F
碼 然後寄信給bitfinex關掉2fa 然後進去bitfinex把幣盜走
05/06 16:12, 41F

05/06 17:22, 4年前 , 42F
真心建議有電子交易玩大筆資金的都要裝防毒軟體
05/06 17:22, 42F

05/06 17:23, 4年前 , 43F
你朋友有沒有點過不明連結
05/06 17:23, 43F

05/06 17:23, 4年前 , 44F
如果曾經點過釣魚連結 就算要驗證還是有可能被盜
05/06 17:23, 44F

05/06 17:23, 4年前 , 45F
還有怎會載中國軟體...叫他手機和電腦都裝個防毒掃一下
05/06 17:23, 45F

05/06 17:24, 4年前 , 46F
建議裝趨勢或卡巴這種大廠防毒
05/06 17:24, 46F

05/06 17:37, 4年前 , 47F
用金山毒爸、365安全可以以毒攻毒嗎
05/06 17:37, 47F

05/06 18:21, 4年前 , 48F
樓上好壞XD
05/06 18:21, 48F

05/06 19:37, 4年前 , 49F
365和百度防毒一起裝效果不錯
05/06 19:37, 49F

05/06 20:31, 4年前 , 50F
記得以前有把hao123 金山 365裝在一起的 整個煉蠱
05/06 20:31, 50F

05/06 21:32, 4年前 , 51F
手機有推薦的防毒app嗎?
05/06 21:32, 51F
※ 編輯: newforte (123.195.225.151 臺灣), 05/06/2020 22:25:45

05/06 22:34, 4年前 , 52F
先問一個重點,被盜後2FA有被取消嗎?
05/06 22:34, 52F

05/06 22:34, 4年前 , 53F
如果沒有被取消,可能有人偷用手機,是遙控還是直接用就不知
05/06 22:34, 53F

05/06 23:12, 4年前 , 54F
客服的信說是2FA被取消,所以基本上是gmail的密碼被
05/06 23:12, 54F

05/06 23:12, 4年前 , 55F
盜了
05/06 23:12, 55F

05/07 01:02, 4年前 , 56F
用IPHONE還會被盜?說好的安全性、耐久度第一呢?
05/07 01:02, 56F

05/07 19:47, 4年前 , 57F
gmail沒2fa也是枉然
05/07 19:47, 57F

05/07 22:58, 4年前 , 58F
好了我主要帳戶開了2fa,應該可以安心睡覺了
05/07 22:58, 58F

05/08 00:40, 4年前 , 59F
2FA能取消的前提是要登陸交易所帳號才能取消
05/08 00:40, 59F

05/08 00:40, 4年前 , 60F
不過登陸交易所的時候也需要2FA呀,怎麼取消?
05/08 00:40, 60F

05/08 00:41, 4年前 , 61F
就算信箱被盜,沒有2FA一開始的QR碼還是密鑰還是沒用不是?
05/08 00:41, 61F

05/08 00:54, 4年前 , 62F
可以用手機壞掉、手機還原等任何理由,寄信給交易所求
05/08 00:54, 62F

05/08 00:54, 4年前 , 63F
人工取消交易所得2FA,我指的是連Gmail也開2FA
05/08 00:54, 63F

05/08 00:55, 4年前 , 64F
以前Gmail沒開2FA還能活到今天,真是慶幸
05/08 00:55, 64F

05/08 02:03, 4年前 , 65F
很早之前bittrex的2FA忘記,我要重設還要護照哩.那麼簡單?
05/08 02:03, 65F

05/08 02:03, 4年前 , 66F
而且還沒一次搬光光?實在詭異
05/08 02:03, 66F

05/08 02:07, 4年前 , 67F
如果護照的照片檔還存在Gmail裡面呢?
05/08 02:07, 67F

05/08 02:15, 4年前 , 68F
照片檔怎麼會存在gmail裡面?
05/08 02:15, 68F

05/08 02:16, 4年前 , 69F
這種盜法高機率是摸的到手機的人
05/08 02:16, 69F

05/08 02:41, 4年前 , 70F
寄件備份?只是猜想
05/08 02:41, 70F

05/10 13:39, 4年前 , 71F
gmail沒2fa真 勇者
05/10 13:39, 71F

05/10 13:40, 4年前 , 72F
有可能是寄件備份
05/10 13:40, 72F
文章代碼(AID): #1UiP4C_W (DigiCurrency)
文章代碼(AID): #1UiP4C_W (DigiCurrency)