用Ledger冷錢(qián)包還被盜 幣圈網(wǎng)紅NFT God誤裝惡意軟件流出助記詞
在推特上有超過(guò)9萬(wàn)名粉絲的幣圈KOL NFT God在14日發(fā)推表示,他的電腦遭黑,導(dǎo)致他所有的加密貨幣和NFT都被盜,他沒(méi)有透露自己究竟損失多少,但他在15日撰文,詳細(xì)闡述他如何被盜,指出自己「失去了改變我一生的凈資產(chǎn)」:在過(guò)去的24小時(shí)內(nèi),我與社群、朋友和家人聯(lián)絡(luò)的每一個(gè)渠道都受到了攻擊,我的Twitter、Substack、Gmail、Discord和錢(qián)包都被壞人入侵并接管了。
針對(duì)事發(fā)經(jīng)過(guò),NFT God表示,他是在14日通過(guò)Google搜尋引擎下載軟件OBS到個(gè)人桌上型電腦上,想直播游戲,但他沒(méi)有從官網(wǎng)下載,而是從贊助商下載,他按下.exe執(zhí)行檔安裝之后,玩了數(shù)小時(shí)游戲,起初一切正常。
然而,后來(lái)一名朋友告訴NFT God,他的推特賬號(hào)被黑了,他才驚覺(jué)自己推特的兩個(gè)賬號(hào)都被接管,接著他又發(fā)現(xiàn),Opensea頁(yè)面上自己原先持有的無(wú)聊猿,持有者已變成其他人的地址,而他所有的數(shù)字資產(chǎn)跟NFT全部都被盜了。
除此之外,黑客還掌控NFT God的Substack,給他的16,000名Substack訂閱者發(fā)送2封釣魚(yú)電郵。NFT God感嘆道,他努力花費(fèi)1年多所建立的社群信任,一夕之間化為烏有。
冷錢(qián)包設(shè)定錯(cuò)誤致被盜
NFT God認(rèn)為,自己被黑是因?yàn)榉赶乱粋€(gè)關(guān)鍵錯(cuò)誤,他在新電腦上把Ledger冷錢(qián)包像熱錢(qián)包一樣設(shè)定,他輸入助記詞的方式,使冷錢(qián)包不再是冷錢(qián)包,他的錢(qián)包雖未簽署任何東西,也沒(méi)有任何惡意鑄造,但他誤點(diǎn)惡意軟件下載連結(jié),導(dǎo)致這一切發(fā)生。
應(yīng)定期檢視錢(qián)包私鑰/助記詞
區(qū)塊鏈資安公司慢霧科技創(chuàng)辦人余弦表示,這起被盜事件是一個(gè)相當(dāng)慘痛的經(jīng)歷,不僅加密資產(chǎn)被盜,許多賬號(hào)權(quán)限也被盜,并且黑客通過(guò)盜來(lái)的賬號(hào)繼續(xù)擴(kuò)大入侵面,而此事故的核心原因就是電腦運(yùn)行了帶木馬的游戲程式,然后加密資產(chǎn)的助記詞在這臺(tái)電腦上連網(wǎng),于是才可能被黑客盜走。
余弦建議,應(yīng)定期檢視自己的私鑰/助記詞,如果曾經(jīng)連網(wǎng)過(guò)(或除你之外,其他你認(rèn)為可信的人也掌握過(guò)),可以極端地假設(shè)私鑰/助記詞泄露了,另外,也需要檢視下錢(qián)包的授權(quán)情況。
你可能感興趣的文章
-
Tether否認(rèn)放棄烏拉圭5億美元加密貨幣項(xiàng)目的報(bào)道導(dǎo)讀
Tether否認(rèn)了關(guān)于放棄烏拉圭5億美元加密貨幣挖礦項(xiàng)目的報(bào)道,稱相關(guān)消息'不準(zhǔn)確',該公司表示,當(dāng)?shù)剡\(yùn)營(yíng)企業(yè)正與政府協(xié)商解決約480萬(wàn)美元的欠款問(wèn)題,并強(qiáng)調(diào)將繼續(xù)評(píng)估在烏拉…
2025-09-23 -
UXLINK被盜事件回顧及影響分析
2025年9月23日凌晨,安全公司 Cyvers 的系統(tǒng)檢測(cè)到涉及 UXLINK 的 1130 萬(wàn)美元可疑交易,UXLINK 疑似被盜,今晨,慢霧余弦于X平臺(tái)發(fā)文確認(rèn)了UXLINK遭遇黑客攻擊,本文梳理UXLI…
2025-09-23 -
納斯達(dá)克上市公司ETHZilla推出3.5億新資金池押注以太坊(ETH)
ETHZilla是以太坊鏈上創(chuàng)新型財(cái)庫(kù),通過(guò)發(fā)行可轉(zhuǎn)債等金融工具募集資金加倉(cāng)ETH,其最新3.5億美元融資引發(fā)市場(chǎng)對(duì)質(zhì)押率與清算風(fēng)險(xiǎn)的關(guān)注,持倉(cāng)規(guī)模已突破4.6億美元,該項(xiàng)目試圖…
2025-09-23 -
幣安通過(guò)Alpha和Aster,再造兩個(gè)小幣安
幣安的核心業(yè)務(wù)是合約與現(xiàn)貨,而如今它要把鏈上的現(xiàn)貨與合約業(yè)務(wù)也要緊緊抓在手上,幣安正在打造一個(gè)鏈上帝國(guó),再造了兩個(gè)小幣安,一個(gè)是 Alpha ,一個(gè)是 Aster,他們一個(gè)專注…
2025-09-23 -
ASTER一周暴漲4倍,借勢(shì)Binance向Hyperliquid發(fā)起挑戰(zhàn)
2025 年 9 月 18 日,趙長(zhǎng)鵬發(fā)布了一張既非比特幣也非 BNB 的價(jià)格走勢(shì)圖,數(shù)小時(shí)內(nèi),ASTER 代幣較發(fā)行價(jià)暴漲 400%,市場(chǎng)清晰地接收到了這一信號(hào):這位前 Binance 首席執(zhí)行官…
2025-09-23 -
MetaMask 發(fā)幣在即:生態(tài)飛輪與高額估值背后,市場(chǎng)為何仍存疑慮?
錢(qián)包之王 MetaMask 終將發(fā)幣,手握生態(tài)飛輪與千萬(wàn)用戶,市場(chǎng)為何仍存疑慮?面對(duì)激烈競(jìng)爭(zhēng)與社區(qū)審視,其代幣價(jià)值幾何?本文將為你深度剖析,揭示 $MASK 的真實(shí)前景,下文將為…
2025-09-23 -
穩(wěn)定幣公鏈化:從價(jià)值依附到價(jià)值捕獲的新格局
穩(wěn)定幣公鏈化正重構(gòu)加密經(jīng)濟(jì)邏輯:通過(guò)智能合約將傳統(tǒng)錨定資產(chǎn)升級(jí)為可編程生態(tài)基礎(chǔ)設(shè)施,從被動(dòng)價(jià)值依附轉(zhuǎn)向主動(dòng)價(jià)值捕獲,公鏈化賦予穩(wěn)定幣流動(dòng)性挖礦、鏈上治理等能力,…
2025-09-22 -
為什么說(shuō)穩(wěn)定幣是區(qū)塊鏈最佳落地賽道?
穩(wěn)定幣是區(qū)塊鏈最佳落地賽道,因其兼具法幣穩(wěn)定性與鏈上高效性,完美解決加密貨幣價(jià)格波動(dòng)痛點(diǎn),2025年全球監(jiān)管框架完善后,其跨境支付、DeFi抵押等場(chǎng)景爆發(fā),市場(chǎng)規(guī)模突破3…
2025-09-23 -
一文了解FTX復(fù)蘇信托將在9月分配中為債權(quán)人解鎖16億美元資金
FTX復(fù)蘇信托將于9月30日啟動(dòng)16億美元資金分配,覆蓋債權(quán)人賠付需求,此次分配是破產(chǎn)程序關(guān)鍵進(jìn)展,部分債權(quán)人有望獲得超額償付,信托方表示,后續(xù)將根據(jù)資產(chǎn)回收情況優(yōu)化清償…
2025-09-22 -
幣安(BINANCE)USDe獎(jiǎng)勵(lì)發(fā)放正式啟動(dòng) 現(xiàn)可享 12% 活動(dòng)年化收益率
幣安USDe獎(jiǎng)勵(lì)活動(dòng)火熱進(jìn)行中,用戶參與即可享受12%超高年化收益,該活動(dòng)通過(guò)鏈上質(zhì)押與衍生品套利機(jī)制實(shí)現(xiàn)穩(wěn)定收益,進(jìn)一步鞏固幣安在加密理財(cái)市場(chǎng)的領(lǐng)先地位,收益每日發(fā)放至…
2025-09-22