作者qxxrbull (qxxrbull)
看板DigiCurrency
標題[閒聊] 剛剛看到有些人用myethwallet被盜
時間Mon Apr 30 14:20:38 2018
剛剛在fb看到有些人用myethwallet被盜
具體被盜的時間大概都在4/20-4/27左右
被轉出到不明地址
https://etherscan.io/address/0xc3d9c17d7f6988c0fe7ebe929c47efccbd92be13
這一個地址可能就是駭客的(X)
*更正-->這個地址是maicoin的冷錢包
所以說如果所言都屬實,駭客可能利用maicoin來出金不法所得
大家可能最好先確定一下
或是看看要不要轉到大型交易所來暫時避避風頭?
目前看被盜的幾乎都是用key file登入的
我是自從metamask出來就全部改用metamask了
我目前是還沒被盜,大家可能留意一下
-----
Sent from JPTT on my Leeco LEX820.
--
1.你不管後半輩子再怎麼努力,都比不上你投胎那一次的努力 @qxxrbull
2.努力用功一輩子,不如你爸媽給你一棟北市的房子
3.你工作一年連100萬都賺不到,人家買個1200張中華票券擺一年就有100萬
4.要從沒錢變有錢很困難,要從有錢變更有錢很簡單
5.法律規定不能教唆他人自殺,因為當所有窮人都自殺了,有錢人也沒辦法一直有錢了
6.自殺前記得用盡你的能力貸款,在選擇權結算日前全梭一邊,這是你死前翻身的機會
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.130.168.122
※ 文章網址: https://webptt.com/m.aspx?n=bbs/DigiCurrency/M.1525069244.A.AF8.html
1F:→ Jeff09: 有人說是用私鑰登入才會被盜用 還是兩種都有?! 04/30 14:34
2F:→ qxxrbull: 其實在被劫持的狀況下,用keystone的安全性跟直接輸私鑰 04/30 14:36
3F:→ qxxrbull: 可能差不多 04/30 14:36
4F:推 bluefancy: 用metamask 保險點 04/30 14:38
5F:→ qxxrbull: 但就怕metamask出來前已經被駭客得知私鑰了,只是現在才 04/30 14:39
6F:→ qxxrbull: 開盜 04/30 14:39
7F:→ qxxrbull: 查了一下是94天前開始陸續有錢進去,大概是1月底那時候 04/30 14:42
8F:→ qxxrbull: 但目前還是先知道手法是如何比較重要,單純利用DNS劫持 04/30 14:46
9F:→ qxxrbull: 嗎? 還是從電腦裡面掃keystone上傳回去拿去暴力破解? 04/30 14:46
10F:→ qxxrbull: 還是有更厲害的手段? 04/30 14:46
11F:推 zxc1234529: 我4/26才登入轉出token 現在很挫不敢轉回去 04/30 15:13
12F:→ zxc1234529: 用私鑰... 04/30 15:13
13F:推 justben: 我猜是Android版手機的漏洞 04/30 15:13
14F:→ lk9908: 這個地址應該是maicoin的熱錢包 04/30 15:42
15F:→ lk9908: maicoin轉進會先到個人地址然轉到這個,轉出則直接從轉出 04/30 15:43
16F:→ lk9908: 這表示駭客透過maicoin出金?這樣的話前一個地址應該可以 04/30 15:52
17F:→ lk9908: 從maicoin知道是誰註冊的(如果不是用假資料) 04/30 15:52
18F:→ lk9908: 換句話說也許可以透過通知maicoin的方式,取回被盜的部分 04/30 15:54
19F:→ lk9908: 如果還沒有被洗出去的話 04/30 15:54
21F:→ wskuso: 知SSL加密錯誤,除非用戶無視。當用戶導向釣魚主機後,用 04/30 16:20
22F:→ wskuso: 戶上傳keystore並輸入密碼後,應該就被側錄了。 04/30 16:20
23F:→ qxxrbull: maicoin?搞不好駭客是台灣人? 04/30 16:27
24F:→ qxxrbull: 那地址還真的是Maicoin出金用的熱錢包耶! 04/30 16:30
25F:→ qxxrbull: 剛查了一下,我以前在mai買的確實從這裡出來的 04/30 16:31
26F:→ r83you: 這很久的新聞了 04/30 20:16
確實這手段一直以來都有
但是盜取大概都是最近幾天才發生
如果懷疑自己有中計但還沒出事的建議還是趕快換個地址比較保險
※ 編輯: qxxrbull (150.116.228.127), 04/30/2018 20:27:49
27F:推 ceiro: 建議直接跟MaiCoin聯繫,我有請他們幫我追回金流有成功過。 05/02 20:05
28F:→ ceiro: 業者的確有義務來校正歪風 05/02 20:05