v2 铜币被盗,想定位一下是 V2EX 的问题还是我账号安全的问题

289 天前
 subpo
早上起来领铜币,突然发现我的账号 25 号创建了 10 个邀请码,并且已经邀请了人,金币全部花费一空

https://ibb.co/tQ2r22B
https://ibb.co/fY1hL3s

我的登录方式是 gmail 登录,并且没有下载任何有关 V2EX 的 chrome 插件。
11377 次点击
所在节点    V2EX
101 条回复
dcdc6
289 天前
我之前的 v2 号,也是莫名其妙丢了,直接显示用户名不存在,但我可以确定是 100%没有记错用户名,因为记录进密码软件了。
给 support@v2ex.com 发邮件也没有回信,不了了之了
chihiro2014
289 天前
@yuhaofe 这是啥网站?
shwomen1234fs
289 天前
Xu3Xan89YsA7oP64
289 天前
@dcdc6 #40 有没有可能是被永封了
potatowish
289 天前
@sky3hao #40 我只知道比特币可以买披萨
maintiao123
289 天前
@BeforeTooLate 我也是咸鱼买的
Livid
289 天前
@docx 谢谢,这 10 个账号已经被彻底 ban 。
Livid
289 天前
@subpo 你的账号在 11 月 25 日被 IP 116.48.38.206 (UA: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36) 用密码登录成功。
Livid
289 天前
为了提醒更多人注意密码安全问题,这个主题会被置顶一段时间。
wunonglin
289 天前
@Livid 建议生成邀请码可以视为高风险操作,需要验证二次验证
Livid
289 天前
@wunonglin 如果账号之前就没有启用 2FA ,被盗号者拿到密码,然后登录进来,盗号者用自己的设备开启 2FA ,依然无解。

V2EX 很多年前就有 2FA 功能,但我们没有强制所有账号必须用。

说到底这是每个人自己的选择。
wunonglin
289 天前
@Livid #51 或者是生成邀请码后,需要发送一个确认邮件以及一个“冷静期“,比如 24 小时。这样生成后,需要用户自己进入邮箱确认,以及在“冷静期”内可以撤回生成,这样可以有一个二次确认以及缓冲的时间。
wunonglin
289 天前
@Livid #51 生成邀请码的频率也可以做个限制。
chenqh
289 天前
居然有 10 个金币,我才 4 个.
Livid
289 天前
新的限制上线:

邀请码创建功能现在需要在打开 2FA 功能 90 天之后才能使用。
Cheons
289 天前
@Livid
不能因噎废食,一刀切吧。。。
说到底 OP 是自己的密码管理有问题。
自己的事情自己的选择,自己承担。

短时间多次生成邀请码 or 生成三个以上邀请码启用 2FA ,是否更合理?
ariza
289 天前
@ramieztwyla18117 已经被 ban 了
3L99FY8Topz9608o
289 天前
@Cheons 就这样,蛮好,别再麻烦人站长了
ssh
289 天前
@ljhrot 典型的不解决根本问题
gegeligegeligo
289 天前
@yuhaofe #37 这个在哪里查的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1093002

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX