不要乱点任何链接,来自被盗40万美金过程的惨痛经历

首页 论坛 经验教训 不要乱点任何链接,来自被盗40万美金过程的惨痛经历

正在查看 4 条回复
  • 作者
    帖子
    • #10663
      der
      参与者
      积分: 19
      Rank: 币圈新韭菜

      黑客把盗的币全换成了sol,又换成了部分usdc,他们不换usdt

    • #10664
      der
      参与者
      积分: 19
      Rank: 币圈新韭菜

      在这里输入要这些钓鱼链结,已做的非常精细。

      有一个案例是:
      当连接了钱包后,弹窗给出两个选项:1。接受,2。拒绝。

      问题是即使按「拒绝」背后的程式编码都是「接受」。

      简单来说:一但连了钱包,无论按那个选项,结果都是授权,都会中招。转换的内容

    • #10665
      der
      参与者
      积分: 19
      Rank: 币圈新韭菜

      兄弟们评论很多,核心几个问题我一起解答:
      1.关于授权,我第一篇文章是在公安局录口供,很仓促,紧急写了一下是因为怕有更多人上当受骗,但我回来仔细回忆了我的操作全过程,我绝对没有点击授权,只是链接了一下钱包,仅此一个操作,在案发时,我第一时间联系ok,我甚至都不会看授权,因为我极少交互。所以真的不是我随意点击授权然后被侵害的问题,是我链接我的钱包,资产就不归我了,就是这样。

       

       

       

       

      2.在我全程操作中,无任何预警或预拦截或提醒,或哪怕二次确认,都没有,全过程不足一根烟。

      3.我无意为难截图内的各位老师,尤其是九妹,第一时间帮我建群拉各位老师,我很感谢她。

       

       

       

      4.我十分不满意的是ok作为顶流一线平台,内嵌钱包功能如此容易就能造成用户的大额资产损失,并且无任何挽救措施,web3钱包绝不是只为了技术人员去使用的,更多的是面对普通百姓,技术小白,我以一个普通用户的身份,打开链接,连接钱包,只此两步,资产马上丢失,而钱包内却不显示丢失。
      普通的小白甚至都难以发现自己当时被盗了,因为到目前为止,我的账户都显示一切正常,除非你进行转账或交易操作,否则无任何肉眼可见的变化。

       

       

       

      5.去中心化不代表去安全化,我针对的不是个人,不是哪个员工,而是整个okx钱包的安全性和反欺诈性,在关键步骤上的提示总该有一个吧,这些都没有,我如何接受

      6.今天是第二天,我依然还在靠着朋友们帮我追地址,靠着打抱不平见义勇为的哥哥们帮着追踪冻结,我是你们okx的用户啊,我不是他们的用户,你们就真的是这样的服务吗,会让用户心寒的。

       

    • #10733
      狗哥
      参与者
      积分: 17
      Rank: 币圈新韭菜

      可怕,黑客手段太高了,我有时候也会不自觉的点击那些链接,幸好,钱包隔离做得到位,还没出事,但是我知道我那些没钱的钱包已经被盗了,所以,我不会放钱进那些钱包

    • #10766
      韭菜麻了
      参与者
      积分: 16
      Rank: 币圈新韭菜

      钓鱼的太多了,上次脑子瞬间短路点了,幸亏钱包钱不多,损失不大

正在查看 4 条回复
  • 哎呀,回复话题必需登录。
分享给他人