昨天一位微博ID为土豆儿的币友币被盗了,还是一名学生。 阿风比这位同学大不了几岁,相对能理解在这个年纪辛辛苦苦屯币,最后一场空的感受。 让人不得其解的是,土豆儿发了一条被盗的信息之后,被限流了。 于是土豆儿重新开号,发布币被盗的细节。 根据土豆儿披露的信息,在15号凌晨2点有人试图通过短信验证登录他的虎符账号,当时在睡觉,第二天早上也没看收到的短信验证码。在16号早上9点,所有币被提走。 这其中有两个关键信息,可能是为被盗提供了便利: 1、没有设置谷歌验证 2、用海外ID下载的交易所APP,饭呛2次。 这其中其实有蛮多信息不全。比如在虎符提币,应该是需要再次收到验证码验证的,但土豆儿没有说明是否在16号早上9点收到验证码。饭呛如果用的是不可靠的第三方,那手机极有可能被服务器监控。 我们一起看看大家伙怎么说,这其中有许多对我们防盗币有用的。 有比较有经验的网友说,如果你的个人信息被获取,对方知道你手机号,然后知道你大概住哪,那别人就可以搭建***,当你的手机连上***后,你手机上的短信等都会被对方知道。 这告诉我们第一点:别在网上留下任何个人信息。 平时闲的没事别朋友圈里显摆自己的地理位置,尤其是币圈人。阿风看到有的人的手机号到处贴,领快递后地址信息都不撕毁。这些其实全部是隐患。 第二点:熟人也要防。 这真的不是故意把别人往坏了想,防人之心不可无。对于币圈人来说其实这一点好办,别让别人知道你买卖数字货币就行。 这样别人看到你本本上记得那些字符以为是鬼画符,人家要是知道你是币圈人,看着那一串数字,随便百度一下,都知道是私钥了。 阿风以前和别人聊天,真听说过这么一件事:一炒币的美女朋友,有次去理发店做头发,走的时候忘了拿包。而包里面是装着她记录私钥的笔记本的。 等她想起来去拿的时候,币已经被转走了。 阿风问她别人是怎么知道里面是私钥的,朋友说:她在本本上明明白白写着“比特币私钥”、“EOS私钥”。。。。。。。。 后来因为找不到证据是那家理发店的服务人员做的,几千个EOS就那样白白没了。那时候EOS在100块,也是蛮值钱的。 后来她为了减轻自己的痛苦,就每天想着EOS会不断的跌,后来果真如她愿了。就是不知道她有没有在低位买回来。 话说回来,根据土豆儿所说,根据他和虎符客服的交涉,他是虎符第一起也是唯一一起被盗币的用户。 根据土豆提供的被盗的币提走的地址,阿风在区块链浏览器上查询地址:39KGH7UyQXdFnkm8RHycdNyDTSvDvJUmsk,发现盗币者如玛雅所说,很老手,只转了一个地址,且为了保险,截至目前,地址里的币再未动过。 土豆儿的币被盗给我们的第三点教训是:设置谷歌验证。 根据土豆儿自述,他就是懒了一下,也习惯性的在任何平台都不设置谷歌验证码。能想来是为了方便,但那些都是资产啊,你方便了,黑客或者盗你钱的人也方便。 如果这次土豆儿有设置谷歌验证,即使别人是搭建了***,其实也是无法盗走币的,因为谷歌验证无法获得。 也有可能是因为大平台泄露了用户信息,别人通过这些信息撞库。这就更要求我们能多一重验证就多一重,那就是多一份安全。 阿风也使用虎符,因为许多要埋伏的币种大所没有,虎符的币种蛮全面。但使用到今天确实不知道只需要一个手机验证码和id后四位就可以提币。 阿风以前在虎符提币,是一般的正常情况,提币需要邮箱验证码、手机验证码、谷歌验证码。因此土豆儿同学所说的验证码+ID后四位即可提币有待核实。 昨天下午时神鱼也发就土豆儿同学被盗的事件给大家提醒:很多人喜欢开云服务,一旦开了云服务是很容易被获取到的。 被盗币的土豆儿同学回复神鱼:信息是关闭的。那也就是说土豆同学被盗币不是因为这个原因。但还是应该引起我们注意,阿风见到过很多人为了方便希望开各种云服务,但细想想,所谓云服务都是把你的信息放在网上,方便是方便了,但别人想看到也是轻而易举了。 说到这,阿风不得不吐槽所有的手机厂商了,几乎每一天都要提醒你开启云服务,会有多么便利如何如何,从来不考虑安全问题。 此处,有经验的币友给了建议:最好是交易所绑定的手机号特事特办,专门搞一个防***的安卓手机,然后卸载里面多余的APP,保持干净纯洁。不联网,关掉数据和WIFI,只用收短信。这样除了交易所的问题,就可以排除你自己的问题了。 此处跟大家介绍一个网站,以备被盗后使用:https://www.bitcoinabuse.com/ BitcoinAbuse.com是黑客和犯罪分子使用的比特币地址的公共数据库。犯罪分子现在比以往任何时候都要在网上活跃,黑客也会犯错。只需要一个错误就可以将被盗的比特币与黑客的真实身份联系起来。 如果你或你的组织被勒索软件攻击或者盗币,提交一份报告。你可以监控你和其他人报告的比特币地址。 我们辛辛苦苦熬了两年,黎明的曙光已经破晓黑暗,一定一定要重视资产安全。如果大牛市巅峰来了,币没了,那真的用痛苦二字恐怕无法表达其落寞。 不知你还记得Fcoin跑路不,阿风当时在微博看到一位2013年的老大哥,这7年来的所有资产都被张健卷跑。那可是能够改变一个人、一个家庭生活层次的资产。‘ 这份难受作为旁人实难理解。一件件盗币或者跑路事件教育着我们做好资产安全的防范,将资产安全的风险降到最低,希望都能放下侥幸心理,重视币圈资产的安全吧。 今天在币乎看到南宫问在uniswap、大丰收、大宝等里面做市的币,团队有没有权限拿走? 是有的。这也是目前参与流动性挖矿的风险之一。 在EOS链上解决团队可拿走用户资产的方式就是合约地址做节点多签,把唯一的私钥权限放权给多个节点方,尽可能的去中心化。而且节点要找有话语权,社区基本认可的。 因此,大家目前在参与各个流动性挖矿的时候,在资产安全上要有风险意识。 二 孙哥已将价值350万美金的BTT转至交易所,随时变现 市场上所有的热点,孙迟但到。尤其是DeFi这么好割韭菜的利器,孙哥怎么可能不上呢。而最近很火的,孙哥喊的最起劲的JustSwap马上就要测试了。 孙哥昨天还发了内测版的UI。看都不用看,以孙哥的营销能力,孙哥手底下哪些币肯定一个接一个的涨。 但也就在这事,有人监控到一个数据,价值350万美金的BTT已经转到了P网。 对此其实大家都笑而不语,都懂。 币圈老人法海没忍住,还是说出了实话:波场的盈利模式就是卖币。 三 莫与趋势做对 前不久社区里都在传老韭菜垃圾,求介绍新韭菜的段子。这也能理解,主要是因为老韭菜还活在熊市的阴影里,一时思维转变不过来,脑子里装着各种风险。 而目前因为疫情等影响,各国放水厉害,而这水,也在不断的漫入币圈。如果现在还看什么基本面逻辑,那可能找错了方向。 在趋势面前:基本不值一提。 但前提是你找对项目,像孙哥的项目,如果你确保自己比孙哥更懂孙哥,那随便玩。但试问市场上又有几个呢? 所以呢,对自己的币负责,莫要为真镰刀去接盘。圈里圈外公认的镰刀,不是没有道理的。 --------------------------------------------------------- 为了感谢大家的支持,风月拿出4800key做转评奖励。 本文评论精评者3位,每人送上600KEY。 评论与本文内容有关即可。 —- 编译者/作者:币圈风月 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
一位同学的11个比特币被盗,牛市里你一定要知道的这些防盗防骗措施,不然遗
2020-08-18 币圈风月 来源:区块链网络
LOADING...
相关阅读:
- 号称EOS的姊妹链YAS,5月份买入的投资者被套傻! 希望何在!2020-08-18
- 前赴后继做空Link,半木夏爆仓,网友跳楼,微信群全亏,为什么币价一2020-08-18
- 淘金惠神:8.18比特币行情分析嫉妒贪婪高位风险是多还是空?2020-08-18
- BTC策略币友空多双杀斩获505个点利润文章早已指出破位12000看新高如期而2020-08-18
- 币圈总监: BTC横盘一举突破12300刀压力位 行情呈现火爆趋势?2020-08-18