Пробуждение от телефонного звонка в ранние часы ощущается хуже, чем смотреть на активы, которые стали зелеными. На другом конце провода голос Лао Яна изменился: "Ли, помоги! Три миллиона просто пропали, я ничего не сделал!"
Смешанные криптовалютные круги восемь лет, что за большие ветры и волны я не видел? Но такая абсурдная операция "человек сидит дома, а монеты падают с неба" каждый раз, когда я сталкиваюсь с этим, заставляет меня нервничать.
События развивались более магически, чем в детективном спектакле. Лао Янг, боясь растеряться во время командировки, прямо засунул ключ от кошелька в заметки телефона и заботливо пометил его четырьмя большими буквами "Важный пароль". На прошлой неделе его жена помогала проверять посылку и случайно пролистала заметки — за это одно мгновение какое-то "приложение для получения выгоды", скрывавшееся в телефоне полгода, уже тихо сделало скриншот и загрузило его.
Когда он вернулся домой и открыл кошелек, большой ноль на балансе был более болезненным, чем любые новости. Более того, когда он пошел в отделение полиции, полицейский просто развел руками: "Устройство ваше, запись операций также показывает нормальное использование, это дело нельзя квалифицировать как кражу." Его жена на месте рухнула: "Я даже не знаю, как выглядит страница перевода!"
Я с командой проверял три дня и три ночи, и в итоге в каком-то уголке зарубежного сервера нашел зацепку: тот маленький инструмент, который изначально использовался для захвата "льгот по повышению процентной ставки", все это время тайно следил за буфером обмена и заметками в фоновом режиме. Как только появился ключ, кошелек хакера автоматически получил средства, скорость перевода была настолько высокой, что данные в блокчейне даже не успели полностью зафиксироваться.
Такое не удивляет. В прошлом году я имел дело с семнадцатью случаями исчезновения активов, двенадцать из которых произошли из-за "внутреннего предателя в телефоне". Ещё три...
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
9 Лайков
Награда
9
6
Репост
Поделиться
комментарий
0/400
FUD_Whisperer
· 7ч назад
Секретный ключ放备忘录?哥们 это не самоубийство? Я просто не могу сдержать смех
Три миллиона так просто пропали, это действительно живое учебное пособие на обратной стороне
Установив "Клиповые купоны" APP, ты полностью опустошил себя, этот ход просто невероятный
Секретный ключ нужно защищать лучше, чем свою жену, никому нельзя доверять
Даже полиция не может справиться с этим, это действительно больно, в блокчейне交易改不了
Вот почему я никогда не записываю anything敏感ное на телефоне, бумажный блокнот - это не достаточно осторожно
Посмотреть ОригиналОтветить0
ReverseTradingGuru
· 12ч назад
Секретный ключ放备忘录里还加备注,这哥们是真的猛啊,我服了。
---
Три миллиона就这么没了,还得被警察说"正常使用",这法律漏洞绝了。
---
Поэтому说啊,手机里那些小工具真的都是坑,一个不小心就"Клиповые купоны"变被薅。
---
Семнадцать起蒸发案十二起都是手机问题?那我得好好查查我手机装了啥...
---
"Я даже не знаю, как выглядит страница перевода",哈哈不是,这理由可真绝。
---
Секретный ключ这种东西怎么还有人往备忘录里存,这不是找死吗?
---
Три дня три ночи扒出线索,兄弟你这是在搞侦探啊,不过这事确实魔幻。
---
Ключевое是派出所也没办法,设备是自己的操作记录正常,这Хакер是真的专业。
---
Я就想知道那另外 три 起是咋蒸发的,感觉更离谱。
---
加息福利的幌子下藏着监控工具,这套路得多坑才能装上去啊。
Посмотреть ОригиналОтветить0
MechanicalMartel
· 11-30 23:47
Секретный ключ в заметках? Брат, это же самоубийство... три миллиона, просто так исчезли
----
Использовать эти поддельные инструменты проще простого, я даже не трогал
----
Фраза полиции просто шикарна, действительно нет выбора, свое оборудование, свой Секретный ключ
----
Все равно нужно использовать Холодный кошелек, брат, Горячий кошелек - это бомба с часовым механизмом
----
Этот парень действительно плохо играет, Секретный ключ на телефоне? Я даже сомневаюсь, как он заработал три миллиона
----
Я видел трюк с кражей буфера, это отвратительно.
Посмотреть ОригиналОтветить0
MevHunter
· 11-30 23:41
Черт, Секретный ключ записан в заметках с пометкой "важный пароль", насколько это жестко
Человек сидит дома, токены падают с неба, этот анекдот можно будет изменить на эту историю
Установив приложение для Клиповых купонов, просто попал, смотрю, восьмилетний опыт действительно требует уроков
Три миллиона просто так потеряно, и нужно признать свою ошибку, фраза полиции просто убивает
Секретный ключ на самом деле нужно прятать лучше, чем заначку, заметки равны прямому попаданию
Небольшой инструмент с таким мощным бэкэндом, осмеливается следить за буфером обмена, респект
Скорость перевода токенов такова, что в блокчейне не успевают запомнить, этот Хакер действительно профессионал
Семнадцать случаев исчезновения, двенадцать из-за мобильных телефонов, эти данные просто жгут
К счастью, я никогда не верил в такие "льготы", теперь это действительно может спасти жизнь
Чужие слезы - это мой опыт, эта цена слишком велика.
Посмотреть ОригиналОтветить0
BearMarketSurvivor
· 11-30 23:41
Боже, это дело невероятное, если секретный ключ бросить в заметки, то это все равно что повесить закрытый ключ на улице.
Боже, три миллиона, три миллиона, и все из-за того, что установил "клиповые купоны", и это пропало, мне его так жаль.
Вот почему я всегда говорю, что главным врагом самоуправляемого кошелька является не хакер, а ты сам.
Слова полиции действительно точны: оборудование твое, действия нормальные, просто разводишь руками и сдаешься... Кто осмелится заявить об этом?
Из семнадцати случаев испарения двенадцать связаны с вирусами для телефонов, черт, эти данные слишком ужасны, мне нужно почистить телефон.
Я просто хочу спросить, как можно обнаружить такие вещи, которые следят за буфером обмена в фоновом режиме, абсолютно без ощущения.
Секретный ключ никогда не хранится на телефоне, бумага и ручка - вот мои инструменты, похоже, эта привычка спасала меня слишком много раз.
Сразу глядя на заметки, прямо испарился, это так несправедливо, технические преступления действительно невозможно предотвратить.
Посмотреть ОригиналОтветить0
GateUser-7b078580
· 11-30 23:22
Данные показывают, что это уже не единичный случай... Из семнадцати дел двенадцать - это ловушка, хотя, тем не менее, большинство людей все еще бегают без защиты, Открытый текст секретного ключа хранится на телефоне, что не отличается от подарка.
Пробуждение от телефонного звонка в ранние часы ощущается хуже, чем смотреть на активы, которые стали зелеными. На другом конце провода голос Лао Яна изменился: "Ли, помоги! Три миллиона просто пропали, я ничего не сделал!"
Смешанные криптовалютные круги восемь лет, что за большие ветры и волны я не видел? Но такая абсурдная операция "человек сидит дома, а монеты падают с неба" каждый раз, когда я сталкиваюсь с этим, заставляет меня нервничать.
События развивались более магически, чем в детективном спектакле. Лао Янг, боясь растеряться во время командировки, прямо засунул ключ от кошелька в заметки телефона и заботливо пометил его четырьмя большими буквами "Важный пароль". На прошлой неделе его жена помогала проверять посылку и случайно пролистала заметки — за это одно мгновение какое-то "приложение для получения выгоды", скрывавшееся в телефоне полгода, уже тихо сделало скриншот и загрузило его.
Когда он вернулся домой и открыл кошелек, большой ноль на балансе был более болезненным, чем любые новости. Более того, когда он пошел в отделение полиции, полицейский просто развел руками: "Устройство ваше, запись операций также показывает нормальное использование, это дело нельзя квалифицировать как кражу." Его жена на месте рухнула: "Я даже не знаю, как выглядит страница перевода!"
Я с командой проверял три дня и три ночи, и в итоге в каком-то уголке зарубежного сервера нашел зацепку: тот маленький инструмент, который изначально использовался для захвата "льгот по повышению процентной ставки", все это время тайно следил за буфером обмена и заметками в фоновом режиме. Как только появился ключ, кошелек хакера автоматически получил средства, скорость перевода была настолько высокой, что данные в блокчейне даже не успели полностью зафиксироваться.
Такое не удивляет. В прошлом году я имел дело с семнадцатью случаями исчезновения активов, двенадцать из которых произошли из-за "внутреннего предателя в телефоне". Ещё три...