[閒聊] 請問一個trustwallet被駭手法

看板DigiCurrency (數位貨幣)作者 (墮天使的祝福)時間4年前 (2021/10/01 20:44), 4年前編輯推噓31(31046)
留言77則, 17人參與, 4年前最新討論串1/1
剛剛沒事上去自己的iphone的trust wallet看 意外發現自己的錢包可能被駭了 tx: CE5CF4855AD65B17DE6C69170F459421C4431F94B57C5C24B4A5635A256E0190 看起來今天凌晨大約4點左右錢被轉出去 其實就只是staking的利息 因為金額不大也沒打算認真追究 不過好奇的是是利用什麼漏洞駭進我trust wallet 想趕快處理起來 希望版友不會遇到 也避免以後再被轉走錢 為了搞清楚這有趣的問題 小的願意出20U感謝點出問題的大大(我知道數字不高 聊表謝意XD) 同時也幫助有用TW的版友別受害 再補一個訊息不知道有沒有幫助 我的TW錢包跟很多人不同的是沒有私鑰 只有助記詞和公鑰 我有在網上搜尋過 發現很多人都這種情況 似乎不是bug而是某個跟程式有關的原因 (因為金額不大 就沒有很認真去管私鑰的問題) -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 107.167.244.38 (美國) ※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1633092248.A.982.html

10/01 20:48, 4年前 , 1F
唯一想到的就是助記詞 但完全想不到有被看到的可能
10/01 20:48, 1F

10/01 20:58, 4年前 , 2F
你是approve了什麼合約嗎
10/01 20:58, 2F

10/01 21:04, 4年前 , 3F
就我所知沒有 我的TW完全只用來做bnb staking
10/01 21:04, 3F

10/01 21:10, 4年前 , 4F
本金還在吧
10/01 21:10, 4F
本金還在,因為解除staking要7天,所以沒有被動到

10/01 21:16, 4年前 , 5F
權限確認都要看一下
10/01 21:16, 5F
b大請問一下要怎麼去看我的權限確認 用debank?

10/01 21:17, 4年前 , 6F
Ios版本?15嗎?
10/01 21:17, 6F
https://imgur.com/a/LlxJ9ah ios版本,是最新版本6.6

10/01 21:27, 4年前 , 7F
iphone 還被駭? 錢包不能設兩階段認證嗎?
10/01 21:27, 7F
應該是被駭,凌晨4點我在睡覺XD TW好像沒有兩階段認證的轉帳設置 現在就是比較想知道哪裡出了問題 自己的TW只有做staking應該沒有approve任何合約 我也沒有給過其他人助記詞 所以很困惑 現在根本不知道該不該移出全部的錢換一個新的帳號 而且也擔心用來做defi的在手機的metamask會不會出類似危險 ※ 編輯: cellray (49.216.137.27 臺灣), 10/01/2021 21:33:52

10/01 21:29, 4年前 , 8F
沒有的話換一個有2FA的吧比較安全
10/01 21:29, 8F

10/01 21:36, 4年前 , 9F
我BNB後來都用冷錢包質押了,睡的比較安穩
10/01 21:36, 9F
的確像樓上兩位的建議 我也在考慮用冷錢包來做質押 順便利用這篇問一下版上的各位 做defi都必須要熱錢包 可是熱錢包都有被駭的風險 (wallet connect雖然是做defi可以連結冷錢包 但是很多項目都沒支持) 這種矛盾的情況大家怎麼解決 會不會擔心放在某個項目例如compound因為metamask被駭 錢被撤出全部轉走 (還是說被駭僅限於當下在熱錢包裡的幣?)

10/01 22:00, 4年前 , 10F
有開face id 嗎?
10/01 22:00, 10F
沒有 XD 請問開了可以轉帳時多一道把關嗎? 我以為TW的face id只是像密碼登入用的

10/01 22:18, 4年前 , 11F
會不會是你 iOS版本過舊 有露洞 所以我才問你是ios1
10/01 22:18, 11F

10/01 22:18, 4年前 , 12F
4? Ios15?
10/01 22:18, 12F
Q_Q 是最新版的ios

10/01 22:42, 4年前 , 13F
又是用iphone的被盜。怎麼會說又呢
10/01 22:42, 13F

10/01 22:42, 4年前 , 14F
每次上新聞被盜的都是iphone
10/01 22:42, 14F

10/01 22:42, 4年前 , 15F
難道安卓仔窮到沒錢可盜
10/01 22:42, 15F

10/01 23:13, 4年前 , 16F
版主Trustwallet是放在平常使用的手機裡嗎
10/01 23:13, 16F
對 就是平常用的手機 所以我唯一想的到的是我手機可能有其他程式開了後門 但怎麼會從TW下手? 感覺metamask最有利可圖才對

10/01 23:27, 4年前 , 17F
安卓有使用記錄器可以回顧手機裡app的動作
10/01 23:27, 17F

10/01 23:28, 4年前 , 18F
不知道蘋果有沒有,可以看看那個時間哪個app在動作
10/01 23:28, 18F
A大 你這方法好 我來查查看ios有沒有這功能 看看昨天凌晨4點是哪個app有動作 如果真的是找到原因 到時回來回饋免得其他版友受害 也會致贈20U感謝A大

10/02 00:12, 4年前 , 19F
還想到一個 私鑰有存到網路上嗎? 例如google雲端 或
10/02 00:12, 19F

10/02 00:12, 4年前 , 20F
是私鑰截圖存到雲端?
10/02 00:12, 20F
Q_Q 沒有 因為tw只用來staking 所以助記詞只存在電腦 因為平常很少去使用它 只要輸入密碼就登入 密碼也是常用的所以根本沒打算上傳到雲端

10/02 01:13, 4年前 , 21F
去中心錢包要怎麼2FA 有人可以教我一下嗎
10/02 01:13, 21F

10/02 04:57, 4年前 , 22F
有點詭異
10/02 04:57, 22F
是不是!!! 還是凌晨4點 差點覺得鬼月 XD.... 而且好玩的是我去看那個偷我錢的帳戶 昨天一整天才轉了3筆 每一筆都是連1 bnb都不到 有點有趣 我懷疑這個帳號偷的都是tw相關的錢包

10/02 08:39, 4年前 , 23F
我上上禮拜也駭走0.12bnb....
10/02 08:39, 23F

10/02 08:39, 4年前 , 24F
不過我有去複製註記詞
10/02 08:39, 24F

10/02 08:39, 4年前 , 25F
偷懶的下場QQ
10/02 08:39, 25F

10/02 08:39, 4年前 , 26F
而且我是安卓手機 大概可以確定我的手機不知道什麼時
10/02 08:39, 26F

10/02 08:39, 4年前 , 27F
候被駭了
10/02 08:39, 27F

10/02 08:39, 4年前 , 28F
大概複製不到一小時突然餘額就剩0 被轉到未知地址
10/02 08:39, 28F

10/02 08:39, 4年前 , 29F
有問人說是釣魚地址
10/02 08:39, 29F
同QQ 我是掉了0.2多bnb 希望有安慰到你 哈哈 可以請問你是複製助記詞到啥app或啥網站去? ※ 編輯: cellray (107.167.244.38 美國), 10/02/2021 10:25:08

10/02 10:12, 4年前 , 30F
有推薦的熱錢包嗎?如果是拿一隻專用手機(非對岸牌子)
10/02 10:12, 30F

10/02 10:12, 4年前 , 31F
回原廠模式後,只裝錢包App是不是比較安全?
10/02 10:12, 31F

10/02 11:23, 4年前 , 32F
有一個朋友也是掉了0.2個btc,最終金流轉到幣安
10/02 11:23, 32F

10/02 12:30, 4年前 , 33F
照你這樣說 私鑰是存在電腦 會不會是 電腦被駭 所以
10/02 12:30, 33F

10/02 12:30, 4年前 , 34F
才被盜 聽你這樣說 我也很怕 我也是用TW 也是iphone
10/02 12:30, 34F

10/02 12:37, 4年前 , 35F
私鑰不就是註記詞嗎?
10/02 12:37, 35F

10/02 12:55, 4年前 , 36F
掉0.2的朋友也是用iphone trustwallet
10/02 12:55, 36F

10/02 12:55, 4年前 , 37F
報案後就沒下文
10/02 12:55, 37F

10/02 12:55, 4年前 , 38F
小狐狸來說,助記詞和私鑰不同。一個是跟密碼有關,一個
10/02 12:55, 38F

10/02 12:55, 4年前 , 39F
是跟recovery 有關。
10/02 12:55, 39F

10/02 13:11, 4年前 , 40F

10/02 13:12, 4年前 , 41F
會不會和這個有關 沒點任何東西也會被駭
10/02 13:12, 41F

10/02 13:13, 4年前 , 42F
九月多的新聞…..有用iphone 記得快更新
10/02 13:13, 42F

10/02 13:22, 4年前 , 43F
利用iMessage攻擊…..
10/02 13:22, 43F

10/02 15:00, 4年前 , 44F
你貼的那個tx查不到耶
10/02 15:00, 44F
BEP的鏈要在這查,幣安這樣搞真的很複雜 https://explorer.binance.org/

10/02 15:11, 4年前 , 45F
註記詞只是私鑰的一種形式
10/02 15:11, 45F

10/02 15:12, 4年前 , 46F
我複製去跟狐狸錢包跟pancakeswap做連動
10/02 15:12, 46F

10/02 15:12, 4年前 , 47F
後來被盜的錢包我刪了
10/02 15:12, 47F

10/02 15:12, 4年前 , 48F
同一天重創一個
10/02 15:12, 48F

10/02 15:12, 4年前 , 49F
又轉100鎂進去 註記詞也不敢用複製的
10/02 15:12, 49F

10/02 15:12, 4年前 , 50F
到現在就沒出事了
10/02 15:12, 50F
苦主,同拍

10/02 21:19, 4年前 , 51F
如果是用日常錢包 估計是被駭喔
10/02 21:19, 51F

10/02 21:26, 4年前 , 52F
1.助記詞不要複製,你不知道誰會偷你的剪貼簿資料。
10/02 21:26, 52F

10/02 21:26, 4年前 , 53F
2. 建立錢包的時候儘量用乾淨的手機,trustwallet顯示助
10/02 21:26, 53F

10/02 21:26, 4年前 , 54F
記詞的時候 確保手機進入飛航。
10/02 21:26, 54F

10/02 21:26, 4年前 , 55F
3. 進入Trustwallet->安全,打開程序鎖,一定要打開請求
10/02 21:26, 55F

10/02 21:26, 4年前 , 56F
權鍵的簽署交易(這是讓你的每筆交易都要經過你的同意,
10/02 21:26, 56F

10/02 21:26, 4年前 , 57F
尤其日常手機更要打開)
10/02 21:26, 57F

10/02 21:26, 4年前 , 58F
你會突然不見應該是違反上面任何一點我想
10/02 21:26, 58F

10/02 21:30, 4年前 , 59F
你上面說到defi的問題,我是簽署不同defi會開不同的熱錢
10/02 21:30, 59F

10/02 21:30, 4年前 , 60F
包,也就是一個合約對到一個私鑰(反正trustwallet創建
10/02 21:30, 60F

10/02 21:30, 4年前 , 61F
錢包不用錢)
10/02 21:30, 61F

10/02 21:30, 4年前 , 62F
能用walletconnect的話就用trustwallet掃QR CODE
10/02 21:30, 62F

10/02 21:30, 4年前 , 63F
Metamask我想是下下策
10/02 21:30, 63F
N大我覺得你的建議挺好! 應該可以幫到不少版友 如果N大不介意可以私信發個地址給我,願意送個20U致謝

10/02 23:44, 4年前 , 64F
請問有推薦BNB可以質押的冷錢包嗎?
10/02 23:44, 64F

10/03 01:07, 4年前 , 65F
ledger nano s就可以了
10/03 01:07, 65F

10/03 01:08, 4年前 , 66F
搭配幣安自己的chrome錢包,在網站上質押
10/03 01:08, 66F

10/03 01:08, 4年前 , 67F
bnb要放在binance chain,不是binance smart chain
10/03 01:08, 67F

10/03 02:29, 4年前 , 68F
你給的Txn查不到東西
10/03 02:29, 68F
BEP的鏈要在這查 https://explorer.binance.org/ 剛剛進去看一下,這個人又在今天凌晨3-4點從bnb的地址又偷到了bnb和狗幣 以偷到的數字來看,很可能也是那種質押錢包偷出來 看來這個人應該專偷幣安鏈,如果錢在bsc鏈可能沒事,大家小心點

10/03 03:31, 4年前 , 69F
你註記詞存電腦喔? 那大概是就是電腦被駭了
10/03 03:31, 69F
QQ 希望不要 ※ 編輯: cellray (107.167.244.42 美國), 10/03/2021 10:38:44

10/03 15:55, 4年前 , 70F
可以問一下 你質押選哪個驗證者?
10/03 15:55, 70F
是TW Staking這個

10/03 18:08, 4年前 , 71F
這樣我有個問題 你既然被駭了 表示對方可能知道你的
10/03 18:08, 71F

10/03 18:08, 4年前 , 72F
註記詞 也就是私鑰 那你之後要怎麼把本金拿回來?
10/03 18:08, 72F

10/03 18:08, 4年前 , 73F
當你解除stake 不就有機會被對方轉走嗎?
10/03 18:08, 73F
因為TW解質押的時間是在早上8點 如果我要解質押就要8點快點轉走 不過應該駭客應該不會一天到晚來看我帳戶幾時解質押, 畢竟解質押中間要7天,然後一直算時間跟我搶 這樣太累了 XD

10/03 19:06, 4年前 , 74F
可能原po解質押就要跟hacker搶時間XD
10/03 19:06, 74F
※ 編輯: cellray (107.167.244.42 美國), 10/03/2021 21:05:26

10/04 14:29, 4年前 , 75F
如果hacker有私鑰就可以自己解質押吧?我沒用過trust w
10/04 14:29, 75F

10/04 14:29, 4年前 , 76F
allet問一下
10/04 14:29, 76F

10/04 21:10, 4年前 , 77F
假設真的有,是可以解,要7天
10/04 21:10, 77F
文章代碼(AID): #1XLmAOc2 (DigiCurrency)
文章代碼(AID): #1XLmAOc2 (DigiCurrency)