[重发下] 各位大佬分析下数月前 SOL 钱包被盗 2000U,被盗 8 个 SOL,当时是给我心痛了一整子。给大家长个心眼, web3 处处是坑。肯定还会有人被盗,让大家被盗的概率低点。大家可以补充下被盗的经历。

67 天前
 fcyoungwink

当时我交互完 meme 后剩余的是 SOL ,第二天起来一个 SOL 也没有了。我会想不起来是哪个环节出错了。

SOL 交易记录:

https://solscan.io/tx/361oRHvB1VnU4XhBijgKsFdHd2GtrUc9xvWtfz57wYQuhd9qzBTqjGM5Z2iWTy6wwerUzL2xANYBasrVTcy2tKtn


回想出问题的点:

  1. 这个钱包是 2021 年左右 sollet 网站建的钱包,现 sollet 已经关站。(可能性小),我查看转入人只有几笔转入,sollet 当时应该很多人用。
  2. 有人发的空投币是钓鱼币,错误调用了兑换导致执行合约丢失权限。
  3. 链接了钓鱼网站,执行了签名导致权限丢失。

如果 PRO 需要钱包助记词我可以私发给他,这个钱包我已经不再使用了,不贴出来是为了避免干扰大家判断信息。

我之前也遭遇过 ICO 钓鱼网站诈骗,当时掉了 2 个 ETH 。小白真的是黑客的提款机,同时也呼吁大家注意钱包安全。


现在学乖了,总结了几点,大家可以继续补充:

  1. 不要 Google 乱搜网站地址,可能是假地址。
  2. 不要乱搜进 Telegram 群组,很多假币群就等你一个人上钩,其他的全是托,私信的 Telegram 一律不要信。
  3. 找项目官方的推特,点击官方链接。这一步虽然也有假推特,但概率会小一些。
  4. 私钥不要电脑随意存放。

之前的新闻:京东买加密冷钱包都买到假的。我就稍微舒坦点了。

相关新闻链接


问 Backpack 的客服也没用:






TODO 大家补充下被盗经历,或者其他大事件,可以科普下并提高警惕。

1374 次点击
所在节点    Solana
13 条回复
mazyi
67 天前
那是并没有找到真正的原因吗
fcyoungwink
67 天前
@mazyi 是的,web3 小白,排查不了。
mazyi
67 天前
@fcyoungwink 你可以看到这个钱包的授权里,有什么不太对劲的吗
fcyoungwink
67 天前
@mazyi 看了看授权的几个网站也都是正常的。
mazyi
67 天前
直接转账,应该是私钥泄漏了。要么是 sollet 钱包出问题了,要么是你的设备出问题了。sollet 钱包用的人多吗?没有别人说不代表别人也没有出现问题。
hongyexiaoqing
67 天前
有大佬帮我分析一下这个么 https://www.v2ex.com/t/1149449 ,starknet 空投神奇消失, 钱包里没有任何交易记录。
evada
67 天前
是不是什么 bridge ?我看这个地址的钱都没有转走
dogeZ
67 天前
看着应该是私钥泄露,从你有 sol 到转出 间隔了 6 小时...也可以考虑熟人作案
dogeZ
67 天前
@dogeZ 如果你当时不在线 那就不可能是钓鱼签名,你这转出交易是普通交易 不是 Durable Nonce,所以钓鱼签名不可能那么久的 , solana 的签名有效时间差不多 2 分钟 过了 2 分钟(150slots) recent_blockhash 就无效了
edwinyzhang
66 天前
bibox 上的 1 个多 btc 取不出来,交易所跑路了
MaoRong
66 天前
害怕
fcyoungwink
66 天前
@mazyi 问题在于我这个钱包重启了快一个月都没事,我也没发过私钥。
fcyoungwink
66 天前
@dogeZ 那就可能是钱包泄露了,但是有个疑点是我重启了这个钱包快一个月都没事,突然有一天就遭了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1150551

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX