LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 区块链资产 > 一位同学的11个比特币被盗,牛市里你一定要知道的这些防盗防骗措施,不然遗

一位同学的11个比特币被盗,牛市里你一定要知道的这些防盗防骗措施,不然遗

2020-08-18 币圈风月 来源:区块链网络

昨天一位微博ID为土豆儿的币友币被盗了,还是一名学生。



阿风比这位同学大不了几岁,相对能理解在这个年纪辛辛苦苦屯币,最后一场空的感受。

让人不得其解的是,土豆儿发了一条被盗的信息之后,被限流了。



于是土豆儿重新开号,发布币被盗的细节。

根据土豆儿披露的信息,在15号凌晨2点有人试图通过短信验证登录他的虎符账号,当时在睡觉,第二天早上也没看收到的短信验证码。在16号早上9点,所有币被提走。

这其中有两个关键信息,可能是为被盗提供了便利:

1、没有设置谷歌验证

2、用海外ID下载的交易所APP,饭呛2次。


这其中其实有蛮多信息不全。比如在虎符提币,应该是需要再次收到验证码验证的,但土豆儿没有说明是否在16号早上9点收到验证码。饭呛如果用的是不可靠的第三方,那手机极有可能被服务器监控。

我们一起看看大家伙怎么说,这其中有许多对我们防盗币有用的。

有比较有经验的网友说,如果你的个人信息被获取,对方知道你手机号,然后知道你大概住哪,那别人就可以搭建***,当你的手机连上***后,你手机上的短信等都会被对方知道。


这告诉我们第一点:别在网上留下任何个人信息

平时闲的没事别朋友圈里显摆自己的地理位置,尤其是币圈人。阿风看到有的人的手机号到处贴,领快递后地址信息都不撕毁。这些其实全部是隐患。

第二点:熟人也要防。

这真的不是故意把别人往坏了想,防人之心不可无。对于币圈人来说其实这一点好办,别让别人知道你买卖数字货币就行。

这样别人看到你本本上记得那些字符以为是鬼画符,人家要是知道你是币圈人,看着那一串数字,随便百度一下,都知道是私钥了。

阿风以前和别人聊天,真听说过这么一件事:一炒币的美女朋友,有次去理发店做头发,走的时候忘了拿包。而包里面是装着她记录私钥的笔记本的。

等她想起来去拿的时候,币已经被转走了。

阿风问她别人是怎么知道里面是私钥的,朋友说:她在本本上明明白白写着“比特币私钥”、“EOS私钥”。。。。。。。。

后来因为找不到证据是那家理发店的服务人员做的,几千个EOS就那样白白没了。那时候EOS在100块,也是蛮值钱的。

后来她为了减轻自己的痛苦,就每天想着EOS会不断的跌,后来果真如她愿了。就是不知道她有没有在低位买回来。



话说回来,根据土豆儿所说,根据他和虎符客服的交涉,他是虎符第一起也是唯一一起被盗币的用户。


根据土豆提供的被盗的币提走的地址,阿风在区块链浏览器上查询地址:39KGH7UyQXdFnkm8RHycdNyDTSvDvJUmsk,发现盗币者如玛雅所说,很老手,只转了一个地址,且为了保险,截至目前,地址里的币再未动过。


土豆儿的币被盗给我们的第三点教训是:设置谷歌验证。

根据土豆儿自述,他就是懒了一下,也习惯性的在任何平台都不设置谷歌验证码。能想来是为了方便,但那些都是资产啊,你方便了,黑客或者盗你钱的人也方便。

如果这次土豆儿有设置谷歌验证,即使别人是搭建了***,其实也是无法盗走币的,因为谷歌验证无法获得。


也有可能是因为大平台泄露了用户信息,别人通过这些信息撞库。这就更要求我们能多一重验证就多一重,那就是多一份安全。


阿风也使用虎符,因为许多要埋伏的币种大所没有,虎符的币种蛮全面。但使用到今天确实不知道只需要一个手机验证码和id后四位就可以提币。

阿风以前在虎符提币,是一般的正常情况,提币需要邮箱验证码、手机验证码、谷歌验证码。因此土豆儿同学所说的验证码+ID后四位即可提币有待核实。


昨天下午时神鱼也发就土豆儿同学被盗的事件给大家提醒:很多人喜欢开云服务,一旦开了云服务是很容易被获取到的。



被盗币的土豆儿同学回复神鱼:信息是关闭的。那也就是说土豆同学被盗币不是因为这个原因。但还是应该引起我们注意,阿风见到过很多人为了方便希望开各种云服务,但细想想,所谓云服务都是把你的信息放在网上,方便是方便了,但别人想看到也是轻而易举了。


说到这,阿风不得不吐槽所有的手机厂商了,几乎每一天都要提醒你开启云服务,会有多么便利如何如何,从来不考虑安全问题。


此处,有经验的币友给了建议:最好是交易所绑定的手机号特事特办,专门搞一个防***的安卓手机,然后卸载里面多余的APP,保持干净纯洁。不联网,关掉数据和WIFI,只用收短信。这样除了交易所的问题,就可以排除你自己的问题了。


此处跟大家介绍一个网站,以备被盗后使用:https://www.bitcoinabuse.com/

BitcoinAbuse.com是黑客和犯罪分子使用的比特币地址的公共数据库。犯罪分子现在比以往任何时候都要在网上活跃,黑客也会犯错。只需要一个错误就可以将被盗的比特币与黑客的真实身份联系起来。

如果你或你的组织被勒索软件攻击或者盗币,提交一份报告。你可以监控你和其他人报告的比特币地址。

我们辛辛苦苦熬了两年,黎明的曙光已经破晓黑暗,一定一定要重视资产安全。如果大牛市巅峰来了,币没了,那真的用痛苦二字恐怕无法表达其落寞。

不知你还记得Fcoin跑路不,阿风当时在微博看到一位2013年的老大哥,这7年来的所有资产都被张健卷跑。那可是能够改变一个人、一个家庭生活层次的资产。‘

这份难受作为旁人实难理解。一件件盗币或者跑路事件教育着我们做好资产安全的防范,将资产安全的风险降到最低,希望都能放下侥幸心理,重视币圈资产的安全吧。

今天在币乎看到南宫问在uniswap、大丰收、大宝等里面做市的币,团队有没有权限拿走?


是有的。这也是目前参与流动性挖矿的风险之一。

在EOS链上解决团队可拿走用户资产的方式就是合约地址做节点多签,把唯一的私钥权限放权给多个节点方,尽可能的去中心化。而且节点要找有话语权,社区基本认可的。

因此,大家目前在参与各个流动性挖矿的时候,在资产安全上要有风险意识。

孙哥已将价值350万美金的BTT转至交易所,随时变现

市场上所有的热点,孙迟但到。尤其是DeFi这么好割韭菜的利器,孙哥怎么可能不上呢。而最近很火的,孙哥喊的最起劲的JustSwap马上就要测试了。

孙哥昨天还发了内测版的UI。看都不用看,以孙哥的营销能力,孙哥手底下哪些币肯定一个接一个的涨。


但也就在这事,有人监控到一个数据,价值350万美金的BTT已经转到了P网。


对此其实大家都笑而不语,都懂。

币圈老人法海没忍住,还是说出了实话:波场的盈利模式就是卖币。


莫与趋势做对

前不久社区里都在传老韭菜垃圾,求介绍新韭菜的段子。这也能理解,主要是因为老韭菜还活在熊市的阴影里,一时思维转变不过来,脑子里装着各种风险。

而目前因为疫情等影响,各国放水厉害,而这水,也在不断的漫入币圈。如果现在还看什么基本面逻辑,那可能找错了方向。


在趋势面前:基本不值一提。


但前提是你找对项目,像孙哥的项目,如果你确保自己比孙哥更懂孙哥,那随便玩。但试问市场上又有几个呢?

所以呢,对自己的币负责,莫要为真镰刀去接盘。圈里圈外公认的镰刀,不是没有道理的。

---------------------------------------------------------

为了感谢大家的支持,风月拿出4800key做转评奖励。

本文评论点赞数前5名,每人送上600key。

本文评论精评者3位,每人送上600KEY。

要求:评论+转发(只评论不转发的不算)

评论与本文内容有关即可。

一个币乎ID只计有效评论一条。

截止时间为发文当天下午18:00。

—-

编译者/作者:币圈风月

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...