PTT評價

[閒聊] 交易所的貨幣被盜

看板DigiCurrency標題[閒聊] 交易所的貨幣被盜作者
sense735
(嗨是我啦)
時間推噓12 推:12 噓:0 →:40

年前有購入一枚ETH想說放到年後...
結果今早2025-02-01 04:38:01 被提領到

https://etherscan.io/address/0x1d957d7e5bf99c0be17fe75f995d039b8c9b0ecf

看來是凶多吉少

使用遠端到我電腦,找我未登出的幣托,信箱認證打開瀏覽器(用模擬器??登入
authenticator)


...




有使用遠端軟體,有用虛擬模擬器的,使用完交易所都記得登出

放在冷錢包相對的安全??



--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.115.166.104 (臺灣)
PTT 網址

shter02/01 10:06我以為提領都要二次認證,原來沒有嗎?

shter02/01 10:07還是不一定要簡訊或生物識別而是用 Email 二次驗證?

sense73502/01 10:08太久沒提領,印象是信箱跟2FA,沒有電話號碼認證?

sense73502/01 10:09遠端操控還會把你的聲音關掉,然後繁體變英文交易所

DarkerDuck02/01 10:10你用Android模擬器在同一台電腦跑G authenticator??

DarkerDuck02/01 10:10那只要你的遠端電腦和帳號被破解不就全死了

DarkerDuck02/01 10:112FA要安全還是要兩個不同裝置才行

sense73502/01 10:13我是沒有使用模擬器登入 G authenticator

sense73502/01 10:14但我看紀錄上凌晨4:33 在 Galaxy S9+ 裝置上有新的登入

sense73502/01 10:16凌晨4:32 新增了登入驗證步驟:Authenticator 應用程式

sense73502/01 10:19Authenticator 應用程式,是由我這台電腦發出的

shter02/01 10:45看來開簡訊還是比 Auth 好點,尤其 Auth 現在可轉移了

h010366102/01 10:54建議是不要用windows系統操作金融業務,沒有root的安卓

h010366102/01 10:54手機都比較安全

h010366102/01 10:57另外驗證器我建議用微軟的不是google的,微軟的有鎖,

h010366102/01 10:57不會像google那樣直接被打開,對方應該是因為你google

h010366102/01 10:57有同步,所以模擬器下載之後就拿到二次驗證了。

newforte02/01 11:05google帳號被盜 直通google遠端 google信箱 google二步

newforte02/01 11:05驗證 google密碼管理工具

SamuelLuo02/01 11:06Google驗證器千萬不要同步到雲端

SamuelLuo02/01 11:07你永遠不知道何時會被盜,同步到雲端太危險了

sabagahi02/01 11:16我觉得被盗的机会不高应该是个人疏失,要盗币很难

simpson08302/01 11:38完全不建議使用手機模擬器,防火牆看那個數據很精彩

cp29663302/01 12:06哥 模擬器裝交易所/2FA..也該用微軟的android subsystem

sense73502/01 15:40請問 微軟的authenticator 會比較安全嗎?

sense73502/01 15:40當下有被嘗試登入幣安,但幣安需要手機按認可

h010366102/01 16:15微軟的auth可以設定要生物驗證

h010366102/01 16:18最主要是你模擬器用的帳號不要跟auth的帳號一樣,不然

h010366102/01 16:18人家一同步就進來了,另外開個google帳號專門用來auth

h010366102/01 16:18或是用其他廠商的auth就能防止。

sense73502/01 16:35模擬器登的是其他帳號,應該是我遠端開著 他利用我模擬

sense73502/01 16:36器。Aweray Remote 看有連線紀錄,看來是丟水溝了

sense73502/01 16:54幣托 沒有收到驗證簡訊(認證碼)

aa74112102/01 21:59你電腦沒使用時,有沒有設定win自動退出到輸入pin密碼

aa74112102/01 21:59登入win畫面?

nick00191zZ02/01 22:25你電腦重灌 他copy你電腦所有檔案 你就算改密碼 他

nick00191zZ02/01 22:25也是重新傳你更新的密碼到他的PC了

john37191102/01 22:26 你用哪種遠端?該不會是視窗內建的?

sense73502/01 22:41沒有使用win11 pin碼(初始使用者密碼。我是用Aweray R

sense73502/01 22:41emote 遠端,有查到盜取的時間有使用此程式。應該說若

sense73502/01 22:41幣托當時提領是傳簡訊認證,就不會有此問題(我都有用

sense73502/01 22:41,但就沒傳簡訊認證。

Forfun9902/02 02:17還是需要一個乾淨使用環境只用於虛擬貨幣網銀app2fa

john37191102/02 03:33沒看過那個。我遠端用deskin, 然後用設備白名單模式(

john37191102/02 03:33應該是在他們中繼伺服器審查),覺得用白名單應該比較

john37191102/02 03:33安全☺

ripple012902/02 04:46Deskin真的強,我都連回台灣打poe2

xluds2480502/02 12:42信箱驗證太不安全了,若有 2FA 且安裝在不同裝置,會

xluds2480502/02 12:42比較好一點

tswun02/02 18:10Google auth設定裡可以啟用face id ,如果有打開應該可以避

tswun02/02 18:10免這種情況?

cp29663302/03 13:23ledger裝fido u2f可當硬體金鑰 不過支援的網站/app少