各位大佬分析下数月前 sol 钱包被盗 2000U,被盗 8 个 SOL,当时是给我心痛了一整子。给大家长个心眼, web3 处处是坑。

38 天前
 fcyoungwink

当时我交互完 meme 后剩余的是 SOL,第二天起来一个 SOL 也没有了。我回想不起来是哪个环节出错了。

SOL 最后被盗交易记录: https://solscan.io/tx/361oRHvB1VnU4XhBijgKsFdHd2GtrUc9xvWtfz57wYQuhd9qzBTqjGM5Z2iWTy6wwerUzL2xANYBasrVTcy2tKtn

回想出问题的点: 1 、这个钱包是 2021 年左右 sollet 网站建的钱包,现 sollet 已经关站。(可能性小),我查看转入人只有几笔转入,sollet 当时应该很多人用。 2 、有人发的空投币是钓鱼币,错误调用了兑换导致执行合约丢失权限。 3 、链接了钓鱼网站执行了签名丢失权限。

如果 PRO 需要钱包助记词我可以私发给他,这个钱包我已经不再使用了,不贴出来是保证大家操作出现干扰信息。

之前也遭遇过 ICO 钓鱼网站诈骗,当时掉了 2 个 ETH ,小白真的是黑客的提款机,同时也呼吁大家注意钱包。

现在学乖了总结了几点,大家可以继续补充: 1 、google 乱搜网站地址。 2 、不要乱搜进 telegram 组,很多假币组,就等你一个人上钩,其他的全是托。 3 、找 x 官方的推特,进官方的链接。这一步估计也有假推特。但是概率会小点了。

之前的新闻:京东买加密冷钱包都买到假的。我就稍微舒坦点了。

https://www.chaincatcher.com/article/2193933

问 backpack 的客服也没用,他们也没想过要帮你解决:

605 次点击
所在节点    Solana
7 条回复
fcyoungwink
38 天前
不知为何图片看不了, ![图片描述]( https://imgur.com/a/pqdeLm7)
fcyoungwink
38 天前
![我的截图]( https://imgur.com/a/pqdeLm7)
tms
38 天前
大概率是助记词泄露
MyBules
37 天前
同 #3 楼。

做好资产分离,有较大资产的钱包用单独的手机登录,尽量不要在 PC 端登陆有资产的钱包。现在的粘贴板病毒非常多,在你输入助记次/密钥时可能就被劫持发送给黑客了。这是我本人遇到过的一次粘贴板劫持病毒:[记录一次粘贴板劫持病毒遭遇过程]( https://joessem.com/archives/paste-virus.html) 。

钓鱼链接不要点,不要随便领空投,我因为贪便宜进了一个空投钓鱼站,连接钱包后,价值 1K 刀的山寨币瞬间被转走。可以创建一个新钱包登录 PC 、各种网站。
fcyoungwink
37 天前
这个先删了重发,格式有点问题图片也没对, 新的链接。https://www.v2ex.com/t/1150551#reply0
fcyoungwink
37 天前
@MyBules 防不胜防,根本追查不到是哪个环节的问题了,感觉要随时换钱包。助记词分段存放。
fcyoungwink
37 天前
@tms 难以解释的是那个人的交易记录很少。那就是肯定低频的操作出问题了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1150455

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX