[求救]不確定FTX錢是否被盜走了
(下方有12/12更新,警惕各位需加強個人資安問題)
求救,想請問板上,有人有聽過類似案例嗎?Gan我會不會是第一位?因爲網路完全沒相關文章,目前帳戶錢(約一百多萬台幣),顯示已被購買Bitcoin並被轉出,
被提幣錢包地址:
559011a376b9b2d31595ae2318c0991567bc0270cc73cc5dc58cfd1c3140dc9f
想改用電腦登入FTX時,two factor Microsoft Authenticator 顯示invalid並無法登入,是不是被駭了……
(目前來看,從2fa就被駭了)
https://i.imgur.com/puMjoiA.jpg
-12/09 發現電腦無法登入
-12/10 系統顯示下午6點錢被轉出,10分鐘後Bitcoin轉出
-12/11 約18pm發現,21pm create ticket
-12/12 官方ticket更新回覆如下圖
推測:老公的網頁版在登入時,選擇到fake的FTX,google搜尋後,前幾個網頁有些是假的,所以在假的網頁輸入帳密與2fa,畢竟2fa 只有30秒的時間,從手機端盜用可能性相對較低。
凌晨都沒睡,有share於FTX telegram的中文與英文群組,反而一堆自稱FTX official tech support的人來電假借協助但要繼續騙我們的Wallet,還跟印度還墨西哥口音的人聊了一小時,結果發現是Scam,請大家若遇到類似issue請別上當,FTX不會「主動」跟你聯繫,我甚至連hacker都想hire了
發現台灣似乎沒有此case,但在FTX US telegram group發現不少老外都被駭,在Raddit也有看到被駭的Case,從今年八月就有了。
總之,錢是救不回來了、連備案都懶了,只想知道這筆錢可以抵稅嗎?辛苦錢 T.T
https://i.imgur.com/nRC7Egk.jpg
就是被盜
我以爲FTX很安全?才入金一週而已。
趕緊開工單啊,不過八成也沒救
挖 我才發文 現在我不敢用 FTX了
TG群 找管理員重設2fa 登入看看
是Telegram嗎?只有找到Telegram FTX社群,請問要如何聯繫管理員Q_Q
可是被轉走應該就沒救了...
連authenticator都被偷應該是手機被駭 或者是你雲端密碼
跟FTX密碼相同被人家猜到?
我沒說FTX不安全阿,是你的電腦不安全
確實曾經使用電腦登入過,可能被釣了…. 若僅用手機app操作,被駭可能性還比較低
有點不想玩了...資金全弄回來好了
不過如果你一開始就開了二因子認證然後還被盜,那
就不知道是手機一開始就被監控,裝了木馬APP之類
還是網站真的有漏洞?
如果有開2fa,應該是手機端被裝了木馬
不過前幾天討論到M社的2fa有存到雲端
說不定是雲端被盜?
Ios也可能被裝木馬嗎?(救人哭哭)
※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 21:01:19搞不好google那樣比較安全(思
雲端被盜 什麼意思
我看慢慢撤回台股好了
拍拍
存他2fa備份的地方被盜
ios沒越獄應該還好?
電腦中木馬啦。沒救了
你思考一下你ftx密碼是不是跟其他地方用一樣的
什麼都嘛盜光光了。看一下信用卡
雖然應該是沒救了,但想請問你是用過電腦之後被盜
還是被盜之後用電腦?電腦登不進去是指無法登入FTX嗎
對,手機app發現錢不見後,想改用電腦登入,發現2fc失效
一開始就有開啟二因子認證嗎
有!
※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 21:07:13 ※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 21:07:44有推薦 掃毒 軟體 給 手機 跟 電腦嗎
說不定跟上次 那位依樣 是虛驚一場
FTX中文官方社群 進去就找有掛ftx名字的 私聊它
如果有人主動私聊你的話, 是詐騙,不要理它
百多萬的錢還這樣不緊張,真佩服
FTX(TW)台灣官方社群 也行
可怕,我都用簡訊2FA,會比較難盜嗎
樓上 簡訊2FA的安全性是0
一百萬而已 跟布神的單隨便都賺回來
不要亂教....
為什麼簡訊2fa安全性0,我銀行交易也都是用簡訊2fa耶…
想請問,報警是不是 沒有什麼幫助,畢竟金流不在台灣(?)
※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 21:57:32銀行被盜刷 銀行負責啊 be you own bank 只能自己負責
但是他是cex的錢被盜。
另外想請問用google 2factor authentic 或是用Microsoft有差嗎?
※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 22:03:24有2fa還被登入連手機都有問題了吧?
木馬不清掉你用哪牌子的2FA都沒差
建議給別人清嗎?剛看了幾篇網路文章 好像幫助不大
異地ip登入mail勒?
用全新的Mac平常關機,處理錢時再開
為時已晚,現在想要先救回錢T.T
※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 22:17:19 ※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 22:18:05 ※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 22:19:09你的2FA是怎麼備份的?會不會備份過程被盜?
手機dfu清掉最快 要備份還原原本app就可能還有風險 12/11 22:27
簡訊最安全吧 只有你的sim卡能收不是?
Google那個反而怕怕的
有跟客服反應了嗎? 想想有沒有點過什麼釣魚網站啊
沒有印象….有跟客服反應了,客服積極希望我先改密碼,但因爲2fa已失效,手機不敢登 出,所以無法更改密碼,客服說會以工單方式回覆。
※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 22:40:31 ※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 22:42:21請問你的電腦 是Mac嗎?
不是
※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 22:47:12改2FA應該要收收SMS 可能代表你手機都被駭客取得控
制權了 建議趕快重設回原廠設定
google二次認證請用另一隻乾淨的手機,平常不用別
開機
簡訊才更危險
一開始電腦無法登入,但手機可以登入,應該是電腦先
被駭了吧?
12/11 23:05 不,這是因爲手機沒有登出過,漏洞應該出在手機
ftx 登入log時間跟IP先確認吧
網路銀行如果是自己中木馬被盜 銀行也會負責嗎? 還是
說銀行被盜比較有可能追回
網銀被盜一天頂多損失10萬非 而且報警抓的到金流 12/11 23:15
我眼花了嗎 怎麼看起來是一千多萬
簡訊為什麼比較不安全有人可以解釋嗎不懂原理
太恐怖了 希望之後銀行可以存加密貨幣 不然很多人大概
不敢放那麼多錢在交易所
簡訊較不安全是指被手機物理性拿走 sim卡拿去裝別台
手機就可以收簡訊了 大家都沒在設定sim卡密碼的 但
原po這種case應該整台手機都被綁架了
這提幣地址8顆btc餒 你確定@@?
我捐了1.5顆(腦誤 更正為1.1),目前帳戶只剩4 ustd ,所以推測同地址也駭了其他人 的 可以請問,是哪個網站可以check他的帳本嗎
應該不是蘋果手機
這些CEX應該要像一般的銀行和brokers那樣導入約定轉帳白
名單功能…
傳統金融的brokers錢只能提到同名帳戶的
CEX交易所應該把brokers業務和銀行業務分拆處理
剛剛翻了2018年一篇2fa被駭的例子,交易所回他是因
為gmail被駭,用跟交易所溝通重製2fa方式獲取主控
權
請問您有開啟「新設備郵箱驗證嗎?」
查幣地址網址就不貼了 自己狗一下就有
你郵件信箱密碼,跟交易所登入是同一個嗎?
FTX password是unique的編碼 先謝謝以上有幫忙回覆及提供建議的鄉民們!
※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/12/2021 00:27:36金融相關app的密碼還是用自己都記不住的亂數超長密碼(24
以上)比較好 用獨立的vault管理 登入時再查
不過你可能要有錢拿不回來的心理準備啦...
轉錢沒有簡訊OTP 2FA 信箱OTP 一起來嗎 畢安要耶
ftx有白名單功能啊
實體金鑰開下去最安全 不然那些資產幾億美金起跳的企業帳
號是怎麼用的XD
ftx 提現好像只有設定密碼
我google FTX 白名單 是可以設置的 不過教學第一句就寫「
FTX不建議用戶開啟提幣白名單」 這就不懂為什麼了
我是有用白名單 安全多了 每天定時登入看有沒有被加入
新的地址 另外登入也會有Gmail通知才對
實體金鑰有推的嗎
我也找不到1.5顆的紀錄 好神奇 只看到8顆被拆成6.9跟1.1
我就是那1.1,文內已補圖(不太會用ptt抱歉) 帳號是我老公的,我負責發文T.T
電腦登入到釣魚網站了吧。我朋友被轉走30幾萬
整個紀錄只有時間正確 12/10 18:21 18:25
你用iphone?
ledger就能當FTX的實體金鑰用了
樓主 ftx pro btc 地址是什麼?可以提供一下嗎? 12/12 10:05
因為目前只能使用app故只有截圖
※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/12/2021 10:29:50
※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/12/2021 10:33:29
※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/12/2021 10:35:42 ※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/12/2021 10:38:51
有點恐怖 剛看了推文才知道有白名單這東西
才去開啟使用 謝謝你這篇文章 也祝您順利找回資產
6.9看來也很正常 經過兩個位址後應該到了交易所帳號出去了
看了你給的交易序號 感覺你一開始有8.1顆耶。然後被分
兩次轉出去?一次6.9顆 一次1.1顆?
小小社畜不會有6.9…那應該是另外一位受害者的
※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/12/2021 10:54:45 ※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/12/2021 10:54:59 ※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/12/2021 10:55:15我看完好像是,你電腦登入到假的FTX網站
那假的網站,一樣會送資料到真的網站,然後發簡訊
你收到簡訊,就直接在假的FTX登入
是 我們推測如此,畢竟只有30秒?老公說他是google search FTX然後點最前面的
※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/12/2021 10:59:11 ※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/12/2021 11:00:36一般被盜 大概都是1小時內,會被盜走。你可以想想
你24小時之內 上過甚麼網站 點過甚麼連結 做過的細節
那你的google紀錄 調出來 看看相關連結
可以看瀏覽器的歷史紀錄 看是不是釣魚網站
一般有安裝過奇怪的軟件,瀏覽器都有機會中毒
早期瀏覽器中毒是一直連到固定的網站,刪都刪不掉
ledger s 還在海上
常用的交易所 官網加入 書籤
我不確定你是否有設定 交易密碼?
基本上 登入密碼 手機簡訊 交易密碼 全部外洩才會被
建議還是換掉gmail 密碼
建議安裝卡巴斯基專業版 把帳密也所在卡巴裡面需要認證才
能自動填入
順變掃一掃毒 我自從進defi項目 每次按網站都是看卡巴有沒
有認證 或是從twitter官方連進去
之後應該會買mac和實體錢包來進行defi
台灣也有實體錢包啦 很趕的話可以先買個來玩
文章代碼(AID): #1Xa9gXmg (DigiCurrency) 結果跟這篇
一樣都進到假的交易所 只是不同家 幫QQ
但即使被第三方登入,提幣還要再認證一次,總不會你一
直輸入認證碼給假網站吧?
確實類似 #1Xa9gXmg,感謝分享。
基本上建議設 withdraw password . 安全性會高不少.
@capacitor 網站只要第一次不管你打啥都提示你輸入錯誤,
基本上正常人沒那麼警覺知道第二次有問題.
所以應該不是手機被駭吧? 應該是你登入了假網站被釣魚2
fa,然後輸入以後對方直接換btc轉出
感覺就是點到釣魚網站登入
其實關鍵是看 login log ...
2fa 不是有時間限制嗎? 對方怎麼釣出來? 30秒內就要
登入了耶
只要是用robot,有10秒就夠了
我的作法跟1rm549很像 只是我是用norton360 既監控電腦
手機是否有釣魚或木馬 也能保管帳密 其實如果資產超過
100萬以上的人最好都安裝一下 以及冷錢包 掉一次就知道
S大 iphone 沒防毒軟體啊 怎麼監控
可以啊 norton360有啊 他是付費的喔 不是免費的
其實FTX弄個登入一分鐘後才能提現 他拿到2FA也不會被秒提
但可能會轉圈圈一分鐘後要你再輸入一次2FA
所以還是幣安那種三種OTP一次來最好
iPhone上安裝官方app應該不容易被駭客,從描述來看
很像是點進去假網站,假網站取得二因子認證密碼之後
就立刻把幣轉走。不知道原PO所謂的電腦網頁登不進去
確定是官方網頁 https://ftx.com 嗎
搞不好從頭到尾你的密碼都沒被改過,只是你登入了
假網站
因為如果一開始就有開啟二因子認證的話,理論上無論
是登入網站或者變更認證,都會需要再次二因子認證
該不會你在被騙登入假網站時,不斷收到失敗訊息,
然後就反覆的給二因子認證的密碼吧?那每一步都是
你授權駭客做的。
另外,從新的裝置登入ftx,會送通知信到你的信箱
看看自己的信箱是否有收到ftx的郵件。但如果連PC都
中毒被遙控,那郵件可能會被刪除毀屍滅跡
舊款 iphone 有無法修復的晶片漏洞,小心一點手機不要
離身、不要亂點網頁連結
一堆人以為iphone很安全XD那麼多人用就不會安全了
原po加油 不要灰心
謝謝各位回覆,回應我們都有看,只能認了,操作上的粗心及個人的資安漏洞,先去喝個 幾杯,乖乖當社畜:’-)
※ 編輯: chiu0108 (1.200.39.201 臺灣), 12/12/2021 21:53:51拍拍~~~
謝謝原po分享 祝你早日把這些賠得都賺回來
感謝原po分享!老實說前面的詐騙文都是笑著在看的,但這篇
讓我認真思考了資安問題
在這個年代,不是只有貪跟笨的人才會被騙,詐騙的
手段不斷精進,就算是資訊從業人員也有翻船的時候
何況是一般人
謝謝原po分享,希望你們早日把損失賺回,再賺更多
所以到底為啥
你手機有root?
13
其實我滿好奇的,如果駭客那麼強,手機電腦都可以駭,那這樣我們任何人在使用一般銀 行的網銀app,股票app,電腦網銀...之類的,都有可能被駭轉走錢阿?金額可能還更大 ,很多老人現在也都會用手機網銀轉帳了,他們更容易中木馬之類的吧?但怎麼都沒聽 說誰的銀行錢被駭客轉走之類的? 駭客去攻擊這些不是更簡單收益也更好嗎?27
用無痕網頁稍微搜了一下 大概就是這樣吧 搜尋會先跑出有花錢買廣告的 第一個未必是真的交易所22
說一下我平常的用法,希望能減少這類事情的發生 1. KeePass 密碼管理軟體 現在那麼多網站需要帳號密碼,有軟體能幫忙其實是更簡單安全 軟體的好處在於每個網站都可以設不同的密碼,提升安全性 而且軟體有熱鍵可以幫你輸入帳戶密碼,很方便也不用擔心被側錄
65
[問題] 打開2FA還被盜帳號請問板上有人跟我一樣 打開2FA還是被盜帳號的嗎? 我的信箱也有2FA,需要使用手機才能解鎖 結果剛剛Steam發信說我帳戶被改 Steam的資安是狗屎懶蛋做的嗎41
[問卦] 急! Google 密碼被改,有救嗎?剛才看 youtube 看到一半,忽然出現訊息,要我重新登入 輸入密碼,卻說我的密碼在過去一小時內變更, 趕快查詢了一下帳號的可疑活動,顯示如下: 帳戶中出現可疑活動 如果您對這個活動沒有印象,表示您的帳戶可能遭他人盜用42
[閒聊] ftx blockfolio 錢不見了 (已解決)昨天剛把ftx交易所的usdt全部轉到ftx blockfolio裡面 剛剛登入發現我的帳號,錢全部不見了 兩步驟認證原本是google登錄器,也變成email,原本的帳號也要重新認證,不知道為什麼 請問有人遇過這個狀況嗎? --18
[閒聊] ftx blockfolio 使用方法各位前輩好 想請問一下 我昨天使用ftx blockfolio 用ftx pro 的帳號登入 發現ftx pro跟ftx blockfolio的錢是相通的10
[Coin] FTX電匯錢消失 客服不回應如題,禮拜五晚上申請匯出到TD Ameritrade,使用Routing number以及帳戶號碼 根據官方的指示,電匯一天就可以到 所以我本來想說應該不是週末,就是最晚禮拜一能收到錢 結果隔一週了卻什麼都沒有 最奇怪的是,聯絡客服,都得不到回應(無聲卡)10
[閒聊] Hashnest 的幣拿不出來了?!背景是很久很久以前轉了一些 BTC 進去嘗試挖礦,結果虧了,買礦機的成本的 挖不回來,之後就放著沒動很久。前陣子想到進去看,發現似乎沒在運作了, 就想轉出來。結果是惡夢的開始… * 12/11 嘗試轉出 BTC,被通知數目超過上限,帳號交易與轉出被鎖定,之後 出現鎖定時間倒數並要求等待三個工作天審核「是否安全」。此時已覺得不4
[問卦] 對不起我是智障 電腦被駭該怎麼辦參考了這個影片 下載檔案結果電腦突然一片黑,然後yt竟然自己在該影片下方留言,頓時間我知道我被駭了,刪除留言後將電腦資料加入解壓縮放到硬碟,然後初始化,現在不知道下一步該怎麼做,對不起我是智障不應該相信來路不明的檔案 ----- Sent from JPTT on my iPhone6
[閒聊] FTX網頁版和App疑慮如題 剛剛用電腦網頁版申請FTX帳戶 欲想用App連動 可是手機輸入帳號密碼都顯示錯誤 已確認帳號密碼沒有打錯6
[閒聊] FTX跟FTX PRO差別在哪 要註冊哪個好FTX跟FTX PRO 註冊哪個好 我剛才電腦網站在ftx.com註冊 結果我想說要做KYC 用手機比較方便 結果下載FTX app 一直登入結果登入不了