Пробуждение от телефонного звонка в ранние часы ощущается хуже, чем смотреть на активы, которые стали зелеными. На другом конце провода голос Лао Яна изменился: "Ли, помоги! Три миллиона просто пропали, я ничего не сделал!"
Смешанные криптовалютные круги восемь лет, что за большие ветры и волны я не видел? Но такая абсурдная операция "человек сидит дома, а монеты падают с неба" каждый раз, когда я сталкиваюсь с этим, заставляет меня нервничать.
События развивались более магически, чем в детективном спектакле. Лао Янг, боясь растеряться во время командировки, прямо засунул ключ от кошелька в заметки телефона и заботливо пометил его четырьмя большими буквами "Важный пароль". На прошлой неделе его жена помогала проверять посылку и случайно пролистала заметки — за это одно мгновение какое-то "приложение для получения выгоды", скрывавшееся в телефоне полгода, уже тихо сделало скриншот и загрузило его.
Когда он вернулся домой и открыл кошелек, большой ноль на балансе был более болезненным, чем любые новости. Более того, когда он пошел в отделение полиции, полицейский просто развел руками: "Устройство ваше, запись операций также показывает нормальное использование, это дело нельзя квалифицировать как кражу." Его жена на месте рухнула: "Я даже не знаю, как выглядит страница перевода!"
Я с командой проверял три дня и три ночи, и в итоге в каком-то уголке зарубежного сервера нашел зацепку: тот маленький инструмент, который изначально использовался для захвата "льгот по повышению процентной ставки", все это время тайно следил за буфером обмена и заметками в фоновом режиме. Как только появился ключ, кошелек хакера автоматически получил средства, скорость перевода была настолько высокой, что данные в блокчейне даже не успели полностью зафиксироваться.
Такое не удивляет. В прошлом году я имел дело с семнадцатью случаями исчезновения активов, двенадцать из которых произошли из-за "внутреннего предателя в телефоне". Ещё три...
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
8 Лайков
Награда
8
4
Репост
Поделиться
комментарий
0/400
MechanicalMartel
· 18ч назад
Секретный ключ в заметках? Брат, это же самоубийство... три миллиона, просто так исчезли
----
Использовать эти поддельные инструменты проще простого, я даже не трогал
----
Фраза полиции просто шикарна, действительно нет выбора, свое оборудование, свой Секретный ключ
----
Все равно нужно использовать Холодный кошелек, брат, Горячий кошелек - это бомба с часовым механизмом
----
Этот парень действительно плохо играет, Секретный ключ на телефоне? Я даже сомневаюсь, как он заработал три миллиона
----
Я видел трюк с кражей буфера, это отвратительно.
Посмотреть ОригиналОтветить0
MevHunter
· 18ч назад
Черт, Секретный ключ записан в заметках с пометкой "важный пароль", насколько это жестко
Человек сидит дома, токены падают с неба, этот анекдот можно будет изменить на эту историю
Установив приложение для Клиповых купонов, просто попал, смотрю, восьмилетний опыт действительно требует уроков
Три миллиона просто так потеряно, и нужно признать свою ошибку, фраза полиции просто убивает
Секретный ключ на самом деле нужно прятать лучше, чем заначку, заметки равны прямому попаданию
Небольшой инструмент с таким мощным бэкэндом, осмеливается следить за буфером обмена, респект
Скорость перевода токенов такова, что в блокчейне не успевают запомнить, этот Хакер действительно профессионал
Семнадцать случаев исчезновения, двенадцать из-за мобильных телефонов, эти данные просто жгут
К счастью, я никогда не верил в такие "льготы", теперь это действительно может спасти жизнь
Чужие слезы - это мой опыт, эта цена слишком велика.
Посмотреть ОригиналОтветить0
BearMarketSurvivor
· 18ч назад
Боже, это дело невероятное, если секретный ключ бросить в заметки, то это все равно что повесить закрытый ключ на улице.
Боже, три миллиона, три миллиона, и все из-за того, что установил "клиповые купоны", и это пропало, мне его так жаль.
Вот почему я всегда говорю, что главным врагом самоуправляемого кошелька является не хакер, а ты сам.
Слова полиции действительно точны: оборудование твое, действия нормальные, просто разводишь руками и сдаешься... Кто осмелится заявить об этом?
Из семнадцати случаев испарения двенадцать связаны с вирусами для телефонов, черт, эти данные слишком ужасны, мне нужно почистить телефон.
Я просто хочу спросить, как можно обнаружить такие вещи, которые следят за буфером обмена в фоновом режиме, абсолютно без ощущения.
Секретный ключ никогда не хранится на телефоне, бумага и ручка - вот мои инструменты, похоже, эта привычка спасала меня слишком много раз.
Сразу глядя на заметки, прямо испарился, это так несправедливо, технические преступления действительно невозможно предотвратить.
Посмотреть ОригиналОтветить0
GateUser-7b078580
· 18ч назад
Данные показывают, что это уже не единичный случай... Из семнадцати дел двенадцать - это ловушка, хотя, тем не менее, большинство людей все еще бегают без защиты, Открытый текст секретного ключа хранится на телефоне, что не отличается от подарка.
Пробуждение от телефонного звонка в ранние часы ощущается хуже, чем смотреть на активы, которые стали зелеными. На другом конце провода голос Лао Яна изменился: "Ли, помоги! Три миллиона просто пропали, я ничего не сделал!"
Смешанные криптовалютные круги восемь лет, что за большие ветры и волны я не видел? Но такая абсурдная операция "человек сидит дома, а монеты падают с неба" каждый раз, когда я сталкиваюсь с этим, заставляет меня нервничать.
События развивались более магически, чем в детективном спектакле. Лао Янг, боясь растеряться во время командировки, прямо засунул ключ от кошелька в заметки телефона и заботливо пометил его четырьмя большими буквами "Важный пароль". На прошлой неделе его жена помогала проверять посылку и случайно пролистала заметки — за это одно мгновение какое-то "приложение для получения выгоды", скрывавшееся в телефоне полгода, уже тихо сделало скриншот и загрузило его.
Когда он вернулся домой и открыл кошелек, большой ноль на балансе был более болезненным, чем любые новости. Более того, когда он пошел в отделение полиции, полицейский просто развел руками: "Устройство ваше, запись операций также показывает нормальное использование, это дело нельзя квалифицировать как кражу." Его жена на месте рухнула: "Я даже не знаю, как выглядит страница перевода!"
Я с командой проверял три дня и три ночи, и в итоге в каком-то уголке зарубежного сервера нашел зацепку: тот маленький инструмент, который изначально использовался для захвата "льгот по повышению процентной ставки", все это время тайно следил за буфером обмена и заметками в фоновом режиме. Как только появился ключ, кошелек хакера автоматически получил средства, скорость перевода была настолько высокой, что данные в блокчейне даже не успели полностью зафиксироваться.
Такое не удивляет. В прошлом году я имел дело с семнадцатью случаями исчезновения активов, двенадцать из которых произошли из-за "внутреннего предателя в телефоне". Ещё три...