V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ethusdt
0.01D
V2EX  ›  Bitcoin

记录下被盗 1.7 万 U

  •  
  •   ethusdt · 2025 年 5 月 21 日 · 6515 次点击
    这是一个创建于 244 天前的主题,其中的信息可能已经有所发展或是发生改变。

    目前找不到原因,不像那种自己点了个链接,自己授权,钱没了是自己的事。

    也请论坛里搞安全的大佬帮找下原因,是否是私钥(助记词)泄露?我的输入法是 Rime 粘贴板工具用自己开发的,也不会安装任何破解软件。目前猜想大概率是电脑被远程控制了,电脑的密码被泄露了。

    另外黑客没有转走我所有的币,而是留了 5000U ,这一点操作也很迷,而且我是过后 20 多小时才发现被盗,平时我很少点开钱包。这 5000U 能这么安全在我钱包里放超过 20 小时,也能证明可能是远程控制,由于网络原因之类的,黑客连接不到我电脑了,于是就没后续操作。

    具体信息可以看我的推:

    https://x.com/FaiChou_zh/status/1925066497996816806

    47 条回复    2025-08-04 08:28:12 +08:00
    putaozhenhaochi
        1
    putaozhenhaochi  
       2025 年 5 月 21 日
    U=80w, 嗯.....
    ethusdt
        2
    ethusdt  
    OP
       2025 年 5 月 21 日
    @putaozhenhaochi 不是 btc
    coolcoffee
        3
    coolcoffee  
       2025 年 5 月 21 日
    看了下楼主的推特, 开了公网映射到本机远程桌面。。。

    大家都恨不得离线操作,但是楼主确还抱着侥幸的心理认为黑客找不到你。
    coolcoffee
        4
    coolcoffee  
       2025 年 5 月 21 日
    楼主还是查询下电脑登录日志吧,黑客既然都没转移完,说不定日志记录的痕迹都还在。
    ethusdt
        5
    ethusdt  
    OP
       2025 年 5 月 21 日
    @coolcoffee 哎,前几个月开的,tailsclae 太慢了,直接公网访问更快一点,当时没有想到这一层。而且后面 okx 才更新的,用电脑密码可以授权(开通生物认证?)。并且当时币也不在这个钱包。
    ethusdt
        6
    ethusdt  
    OP
       2025 年 5 月 21 日
    @coolcoffee #4 我都查询过了。
    wyntalgeer
        7
    wyntalgeer  
       2025 年 5 月 21 日
    L 站那边怎么说,这边 hacker 不如那边多吧
    Y25tIGxpdmlk
        8
    Y25tIGxpdmlk  
       2025 年 5 月 21 日   ❤️ 1
    @putaozhenhaochi #1 U 的汇率就是美元,大概 12 万人民币
    goodhellonice
        9
    goodhellonice  
       2025 年 5 月 21 日
    楼主电脑是什么系统?
    ethusdt
        10
    ethusdt  
    OP
       2025 年 5 月 21 日
    @goodhellonice macOS 15.4.1
    x86
        11
    x86  
       2025 年 5 月 21 日
    我那点 U 还是交易所+两步验证好了
    OBJECTION
        12
    OBJECTION  
       2025 年 5 月 21 日
    okx 被盗?? 对端的地址 看了吗?
    ethusdt
        13
    ethusdt  
    OP
       2025 年 5 月 21 日
    @OBJECTION 看推就知道了,链上能分析的我都分析过了。
    lmmortal
        14
    lmmortal  
       2025 年 5 月 21 日
    @FaiChou 但是你发在了 bitcoin 节点
    ethusdt
        15
    ethusdt  
    OP
       2025 年 5 月 21 日
    @lmmortal 谢谢提醒,请管理帮我移动到 #加密货币 节点吧。
    Jackm
        16
    Jackm  
       2025 年 5 月 21 日
    我感觉是网关吧,不安装破解软件的习惯,苹果的系统,就算开公网了黑客暴力入侵的概率也太小太小了。反而网关对首次发起请求的一小段的数据流非常非常感兴趣。
    谁会获取到你远程桌面的数据流呢?国内对国内的链接,无非是家长和企业的 it 部门。

    数字钱包的金额超过硬件加密设备的金额时,不应该不加硬件验证的。
    毕竟国外的数字钱包对我们而言没有急用的需求,麻烦一点可以接受。
    goodhellonice
        17
    goodhellonice  
       2025 年 5 月 21 日
    @FaiChou #10 苹果的系统应该比较安全吧。。。这是咋回事
    ethusdt
        18
    ethusdt  
    OP
       2025 年 5 月 21 日
    @Jackm 嗯 血的教训,要弄个硬件钱包,助记词抄下来放保险柜里。这样就不能发生这种事情了,授权也必须手动操作。
    tongbufu
        19
    tongbufu  
       2025 年 5 月 21 日 via iPhone
    道高一尺 魔高一丈 还是离线好
    上次去 HK 手机掉叮叮车门口缝里吓的半死
    2 万 U 热钱包懒得备份助记词
    slowmist
        20
    slowmist  
       2025 年 5 月 21 日
    @wyntalgeer L 站是啥🧐
    icanfork
        21
    icanfork  
       2025 年 5 月 21 日
    只有 2000u 的我表示无所畏惧
    v1
        22
    v1  
       2025 年 5 月 21 日
    @slowmist linuxDO
    P945
        23
    P945  
       2025 年 5 月 21 日 via iPhone
    都拿到你的私钥了,全转和转部分有什么区别?而且还是完整的剩下 5ku ?被盗是单币还是多种币?查一下地址感觉意外授权的可能性更大。
    1up
        24
    1up  
       2025 年 5 月 21 日 via iPhone
    要么 cex,要么硬件钱包,不要选中间态
    Gilfoyle26
        25
    Gilfoyle26  
       2025 年 5 月 21 日
    是 1.7 万 U 被盗了,还是 1.7w - 5k = 1.2w U 被盗了
    q474818917
        26
    q474818917  
       2025 年 5 月 21 日
    是不是 tac 换 U 有限制,所以 5000 没转走?
    qk3z
        27
    qk3z  
       2025 年 5 月 21 日
    推上找余弦帮你看看
    chisj
        28
    chisj  
       2025 年 5 月 21 日
    大概率还是授权问题
    ethusdt
        29
    ethusdt  
    OP
       2025 年 5 月 21 日
    @Gilfoyle26 总共 2.2w 多 u ,转走 1.7 ,还剩 5 。
    ethusdt
        30
    ethusdt  
    OP
       2025 年 5 月 21 日
    @P945 授权都是有记录可查的,链上能查到的信息我都查了,就是在凌晨的一次 tacUSD 授权,然后就开始了。
    ethusdt
        31
    ethusdt  
    OP
       2025 年 5 月 21 日
    @q474818917 流动性池子应该够的,而且即使没有转走,也可以把剩下的 tacUSD 转到他的钱包。不知道这个黑客是怎么想的,然后就停止了。而且 usdc 还有剩余(几百 u )。
    Admstor
        32
    Admstor  
       2025 年 5 月 21 日
    访问公网 ip 可以直接访问我的 mac

    就这一条还要说啥呢。。。
    你不会以为 mac 真的没有安全漏洞吧。。。
    ETiV
        33
    ETiV  
       2025 年 5 月 21 日 via iPhone
    最近有个新闻 说中国打印机厂商的驱动被植入了木马 专门偷加密货币的

    所以不要单纯觉得不装破解版就万事无忧了…
    zw2019
        34
    zw2019  
       2025 年 5 月 21 日
    嗯 没有 U 的我看个热闹
    Aolose
        35
    Aolose  
       2025 年 5 月 21 日
    不一定是电脑公网 ip ,家里各种需要链接 wifi 的智能家电都可能是帮凶。
    Nasei
        36
    Nasei  
       2025 年 5 月 21 日
    @Admstor 有一次也是推上一个人,丢了币,用的 windows ,结果一堆人把锅甩给 windows 然后说 mac 不可能出事...
    xxx027
        37
    xxx027  
       2025 年 5 月 21 日 via Android
    能被公网访问到的就要做好被攻破的思想准备,预估被攻破的话损失会有多少,接受不了就不要开公网访问。
    lonely701
        38
    lonely701  
       2025 年 5 月 21 日
    路由器的 upnp 开了吗?开了准完蛋。
    johnnyNg
        39
    johnnyNg  
       2025 年 5 月 21 日
    是不是授权了什么智能合约
    imlonghao
        40
    imlonghao  
       2025 年 5 月 22 日 via iPhone
    电脑装过什么破解软件?
    yuxian
        41
    yuxian  
       2025 年 5 月 22 日
    一般是浏览器插件导致的。比如共享剪切板,会导致私钥丢失,根本无需授权。而且冷钱包,也没有风控通知。我丢过 200U 以后,再也不把币放在钱包里,而是分散在 100 多个交易所,随机分配。只有需要的时候,临时提取,用完归还,同时还设置两步验证。
    建议题主赶紧保护好剩余资产,丢了币是找不回来的,就是你通过链,找到怎么转的,什么时候转的,都只得望洋兴叹。法律也不会给保护。
    yoyoyoyolol
        42
    yoyoyoyolol  
       2025 年 5 月 22 日
    手机上有没有复制过助记词,如果你复制完后,再打开淘宝、抖音、小红书等国内 app ,这些 app 都有读取口令跳转的功能,会读取你的剪贴板,这时候你的助记词已经泄露到这些 app 的服务器上了,手机上最好不要复制,如果非要复制的话,复制完在随便复制个其他的东西把剪贴板的内容替换了。
    uqin
        43
    uqin  
       2025 年 5 月 23 日
    1 ,尽量用硬件钱包。2 ,即便在手机上操作钱包也比电脑上要安全吧
    anteros
        44
    anteros  
       2025 年 5 月 23 日
    考虑熟人作案。
    zhangyou1010
        45
    zhangyou1010  
       2025 年 7 月 12 日
    直接放交易所不安全吗?
    ethusdt
        46
    ethusdt  
    OP
       2025 年 7 月 12 日
    @zhangyou1010 大交易所是安全的,但玩 web3 放自己钱包里很正常。
    sudo123
        47
    sudo123  
       2025 年 8 月 4 日
    还是不要用非开源钱包,浏览器插件类钱包
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2860 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 37ms · UTC 14:49 · PVG 22:49 · LAX 06:49 · JFK 09:49
    ♥ Do have faith in what you're doing.