注册并分享邀请链接,可获得视频播放与邀请奖励。

与「被盗」相关的搜索结果

被盗 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含 被盗 的内容
平复了大半天,我终于有心情把被盗的过程写成这条推文 今天上午我想把小狐狸钱包里的钱,放一部分到hyperliquid里面进行交易,近一年半我几乎都在休息,很少在电脑上做链上交互,忘记了链上世界的规则和该有的操作纪律,甚至有点“漫不经心”,让我直接犯了一个很低级的错误:直接google了hyperliquid 的名字,点进了第一条网站,链接了钱包,我甚至都没点确认,我的55万usdc一瞬间就被转走了。 讽刺的是,这个钓鱼网站我去年也误入过,当时它疯狂弹窗,我防住了,还在 HL 的 Discord 里举报过。结果时隔一年,它升级得和正牌网站几乎一模一样,而我还是中招了。 过了大概三分钟,我第一时间联系了好友@choc07_,感谢有她的帮助,给我对接了很多许多顶尖的团队和安全专家。非常感谢@coding_toLex老板的专业分析和@DarcyAri的帮助。但我的个人情况无法付出追讨需要消耗的精力与心力,我最终选择放弃。 也纠结过要不要发出来,因为这真的是很低级的错误,发出来都让人笑话。但是有时候太低级反而更容易放松警惕。希望这是我的第一次也是最后一次。希望这条推文能提醒更多人知道这个骗局。不希望有人再像我一样被钓鱼网站盗u。不管钱能不能回到我的手上,都希望犯罪分子能早日落网。
显示更多
0
146
266
28
转发到社区
不是,怎么搁这聊上李笑来退休敲代码了,难道我比大家多一段记忆? 就在3年前,其核心业务Mixin的用户被盗2亿资产,都给转成债券了。 李笑来,新东方早期网红,比特币发家,而后18年“傻逼的共识也是共识”过于领先版本,很多人恼羞成怒,导致李笑来风评两极分化严重,之后李笑来慢慢转向培养私域付费韭菜。 其大力倡导定投(当然,我也很倡导定投HYPE),撰写《定投改变命运》等课程,设计了 BOX,一个所谓的无管理费区块链“ETF”产品。 最初 BOX 主要由 BTC、EOS、Mixin 原生代币XIN组成,后来成分有所调整。用户主要通过 李笑来相关的投研社区B dot watch 在 Mixin 上进行定投操作。 李笑来是Mixin早期投资人之一,明面上就有相关公司费格曼科技持股约5%,并多次公开站台推广。 他开设多个定投人生付费社群,鼓励粉丝长期定投 BOX 等资产,宣传“让时间陪你慢慢变富”,很多粉丝因此把资产放在 Mixin 钱包里。 然而没有直接的管理费,实际上免费的才是最贵的,除了入群费,还有混入投资组合的各种乱七八糟的小币。 但,这点鱼目混珠显然还不够,给笑来老师忠实门徒们的最后一击,是2023年9月23日凌晨,Mixin Network 的云服务商数据库遭到黑客攻击,损失初步约2亿美元,主要包括约9448万美元 ETH、BTC、稳定币等主流资产,幽默的是BOX 和 XIN 本身未出现严重被盗。 这是当年加密领域最大规模的黑客事件之一,但因为受害者全部是私域的那些定向养殖的韭菜,舆论完全没有今年drift、kelpdao这些等同规模的事件那么大。 事件的解决方案:创始人冯晓东直播回应,最多赔付受损资产的 50%,剩余部分以MDT 系列债券代币形式赔付,未来用平台利润回购。 李笑来在社群中回应:正在集中处理遗留问题;冷钱包并非100%安全;BTC 和 ETH 可拿回比例差异大是黑客造成的;后续会对 BOX 锚定资产管理采用新策略。 今年仍有链上数据显示与该黑客相关的钱包开始通过龙卷风协议移动部分休眠资金,被盗资产整体追回情况有限,MDT系列分为三种,稳定币、btc、eth,虽然不能通过市场交易,但也有进阶玩法,可以在 Mixin 内把 MDT 单向兑换成 MAO 代币(比例约为 1 MDT ≈ 6000 MAO),兑换后可能获得更好的流动性和节点分红,但不可逆。 稳定币债券MDTu 计划在 2026 年 9 月 23 日前 完成约 2300 万美元债务的全额偿还,而btc、eth债务则需要依赖mixin未来的收入。 虽然Mixin 有债务登记和分批偿还计划,但大量受损用户难免质疑其监守自盗,当然,并没有证据能证明这一点。
显示更多
0
64
74
2
转发到社区
最近收到被盗被骗被杀猪盘的案子真的有点太多,所有黑帽所有骗子都在提效、都在卷,包括内鬼。似乎慢一会,AI 风口的遍地“黄金”就与其无关。 所有人,你们只要提高警惕,安全上稍微勤劳点,也就不会轻易成为目标…🤦‍♂️
显示更多
没想到Bybit被盗15亿美金还有后续? Bybit @Bybit_Official 在美国哥伦比亚特区联邦法院,把朝鲜告了,被告名单里有朝鲜侦察总局,还有 Lazarus。 更关键的是,法院真给了初步禁令,冻住了一批被盗资产。 说实话一直觉得币圈被盗之后无非就是 发公告、上链追踪、发个赏金、然后不了了之。 没想到Bybit这么硬气了一把,当然估计够呛追回,朝鲜不会出庭,判了也没人赔。 对散户其实也有用:以后交易所被黑之后,就多了一条可以维权的路。 还是做美国人好啊。🫡
显示更多
0
33
19
3
转发到社区
首先,这篇推文是用来怀念 @zunzunv 的,整个加密推特上真正做过事的打假 KOL,为什么说是“做过”? 因为 zunzun 锁推很久了... zunzun 锁推了之后,这个圈子出现了一批所谓的“打假维权博主”,因为看到这个赛道天然可以吸引流量,所以打假不再是打假,维权也不再是维权,全部变成了一门生意... 举例 :你们的 “撸哥整顿币圈” ... @lugeweb3 知道这个人的时候,是因为去年他喷我发 Bitmart 广子不做事实调查,我查了详情,确实有坑,于是在推广文下面赶紧说明实际情况,并道歉。 当时觉得这个打假博主挺正义的,所以不仅没有因为这事情生气,反而还很感谢这种人,他们让我知道恰饭是不能乱恰的... 如果故事到这里结束的话,那就太没意思了~ 我以为这个撸哥会是下一个 zunzun ,但没过多久,就发现不对劲了... 每天打假打着打着,突然开始刷到他发的广子了,一条两条还好,后来基本上变成了广告刷屏,我让 Agent 扒了一下他6月以来的推文然后截图,单单是 Gate 的推广,就占到了全部推文的40%左右... 前几天 @jheioff 170w 被盗事件期间,这个撸哥是最早开始带节奏的,先是通过受害者用户名“美少女”这个词来暗示男人起这种名字的是诈骗犯,随后又质疑暗示人家自己家的监控录像不是本人,接着还甩出一句“当然了也有可能是当事人修改了摄像头时间”... 网上舆论开始一边倒向受害者后,这个人还接了好几条关于 Gate 储备金的广子,为什么我知道,因为那天到处都有人发... 舆论骂的太狠,这人又突然反水了,过往高频发布的 Gate 推广停了两天,赶紧跟着骂两句,然后热度终于褪去,他...他又开始推 Gate 的高息揽储活动了... 这一系列操作真的是看的我目瞪口呆,无聊的朋友可以去翻翻这个撸哥的主页,你很难相信现在还会有广告密度如此之高的打假维权账号... 你要恰饭,我理解,但你面对受害者各种带节奏然后写软文的行为,像是你自己标榜的人设吗? 等等,如果我没记错,这个撸哥还不止一次宣传自己有所谓的广告保险基金,(0x8ebd6d1c725db1a61f4c42095d8cba08dd4d8dc2)然后打开一看,哇塞,居然有足足599美元的巨款在里面呢! 也就是说,你,撸哥,用这个所谓的保险基金来掩盖自己“核动力广子刷屏机”的真实身份,接了满屏的广子,到头来,你愿意给粉丝赔付的最高补偿,只有不到600u? 你对的起每月给你打钱的 Gate 吗? 你对得起你首页置顶的推文吗? 也别装自己清高,我广子虽然发的不多,但几乎整个币圈的 Agency 我都认识,这个撸哥除了交易所,尤其是 Gate 的月度高频推广以外,打着所谓撸毛主题发出的推文,至少有一半是我看到过的广子... 所以你一天到晚在那里装什么装呢? 币圈 KOL 接广子在你嘴里是道德败坏,TMD哪个市场、哪个行业的博主不接广子?我刷个短视频都要被“转转”转上几次,本来就是一个行业的正常现象。 结果到了你这里,TMD发着数都数不清的广子,然后还要顶着一个“整顿币圈”的头衔,搞笑不搞笑? 你要不先整顿整顿你自己? 我帮各位看官梳理一下这个撸哥的起号套路: 1. 先立人设,通过各种碰瓷大V,打着“打假”、“维权”的旗帜来获取流量; 2. 再立牌坊,只要搞上一个风险基金(实际上就是建个地址然后从币安转点U进去),就可以肆无忌惮的发广子了... 3. 故技重施,大号全面进入商业化变现流程后,重新开小号,小号再次开始疯狂输出,通过骂人来获取流量...(没错,这个逼最近又开了小号,然后还是同样的套路,抓热点,骂大V...) 这TM简直就是独立自主走出了一条靠抹黑实现商业变现的新赛道啊... 我不反对任何接广子的 KOL ,商业合作就是商业合作,各行各业都一样,每个人也都要为自己的钱袋子负责; 但我是真的恶心这种先站在道德高地上把众人唾弃一遍,然后自己跑到第一线做广告头子的虚伪骗子... 他可能以为自己是 zunzun ,所以没人敢惹他,还搞了个“劣迹KOL网站名单”,就是看准了大部分人“想安安静静恰点饭”痛处... 不好意思,这套在我这里不管用,这么久了,整个加密圈子里挂羊头卖狗肉的人是越来越多了,我管不了,但我可以骂,可以锤。 不锤你不代表锤不死你,要锤你就一定捶到死! 后续还有关于这个撸哥推广的疑似资金盘的项目仍在调查,因为没有找到实锤证据,所以我就没有放上来... 反正也是熊市,大家就爱吃瓜,来,吃个够! 如果你有任何想要补充的,欢迎在评论区留言。
显示更多
0
105
132
4
转发到社区
从太子集团的陈志到硬件钱包Coldcard,全部都因为随机数导致私钥被破解,那随机数和私钥有什么关系?为什么他们的随机数会出问题? 首先比特币私钥本身就是一个256位的随机数,而这也是比特币最安全的核心保障,因为这个数字的组合总共有10的77次方,远远大于地球上沙子的数量,大约等于整个可观测宇宙中的原子总数,这种天文数字即使动用地球上所有的计算资源都不可能暴力穷举出来。 那既然规模如此之大,陈志和Coldcard又是怎么被盗的? 核心就是在于,私钥安全的前提是因为它是个随机数,而如果你的私钥生成的过程根本不随机,那根本用不到什么量子计算机,随便一台电脑跑几个小时就能把你的私钥算出来。 随机数分为两种,伪随机数和真随机数,简单来说凡是通过一定的数学公式使用代码生成的都是伪随机数,而通过物理现象产生的随机数才是真随机数。 比如你使用Python的random()函数生成一个随机数是214,你以为真的是电脑给你随机选了一个数字,实际上这个数字是通过一个数学公式生成出来的,比如下一个数字=当前数字*7+3-5,那么你只要知道计算的公式就可以穷举出来这个公式能生成出的所有结果。 这时候问题来了,你会奇怪那为什么计算机不真的给我一个随机数呢?因为对于软件来说,任何结果都不可能平白无故的直接产生,你得有输入信息,并且配合程序运算,才可以有输出结果。 所以真正的随机来自于不需要软件和数学公式的物理世界,比如你投出的一个骰子,或者下一个雨滴掉落的位置。 所以对于私钥来说,想产生安全的随机数,只有软件不够,必须要配合硬件,比如提取CPU的电子噪音来作为完全无法被预测的输入信息,现在成熟的手机和电脑本身已经提供了硬件层面的安全随机接口可以调用,所以你用OKX、币安和Metamask生成的钱包都大概率使用了硬件噪音产生真随机数,主流硬件钱包自己本身也会读取硬件数据获得随机数。 陈志的钱包被盗是因为雇的程序员水平太差,直接用了最初级的随机数代码,估计是从哪个野鸡学校绑过去了一个刚毕业的大学生,抽了几鞭子就开始干活了。 Coldcard本身其实已经使用了硬件层面的随机数,但因为一个版本出现漏洞导致没有调用到硬件信息,而是采用了纯软件生成。 所以现在的问题是,你的钱包生成随机数的过程,到底随机不随机,完全是个黑盒,你压根不知道。 最有效安全的方式,就是你自己拿个骰子扔100次,记录下来每次的数字,然后把它转换成256位的二进制编码,再使用BIP39算法转换成24个英文单词,也就是你的助记词。
显示更多
Coldcard 被盗事件还有后续,这次更尴尬。 有安全团队去扫了BTC的 390 多个开源存储库,挖出了85个严重漏洞。 我一直觉得硬件钱包最大的问题不是它不安全,是它给人一种绝对安全的错觉。 所有人都会说 not your keys not your coins,但很少有人说下半句:你的钥匙也可能是别人生成的。 很早杰尼君就有觉得,现在AI这么强大,如果拿去扫过去的DeFi项目的漏洞,那不是一扫一个准? 我敢说现在Web3.0的项目,60%以上都存在漏洞,就看谁先发现咯。 关注我,每天一个致富/坐牢小技巧!🤪
显示更多
这是骗局吧,说我头像旁有欺诈提醒 把我整的不自信了 这兄弟被盗号了???
之前被盗130万美金的项目 Cascade已经可以提款了 不过刚才狗哥说他提现的时候会弹出一个新的网站,然后他去DC了解情况的时候发现项目方DC关了 @jiamigou 我刚才也测试了一下,DC确实有问题,只剩下了一个禁言频道让大家提款 这么看来这个项目极大概率是rug了,大家提款的时候也要注意安全
显示更多
170 万 USDT 在 Gate 平台被盗——Gate 公关,请停止胡说八道,正面回答风控漏洞 1. 连最基本的法律常识都没有 案件已经正式刑事立案,Gate 还在影射“仙人跳”“监守自盗”。如果真是这样,事情反而简单了,警方依法调查、抓人即可,抓到的人最少坐牢 10 年起步。没有证据就不断抹黑受害用户,这不是公关,而是造谣式甩锅。 2.拿用户资料去“黑客社工库开盲盒” 一个管理着100亿美元级用户资产的平台,竟然拿用户资料去所谓“黑客社工数据库”查询。这已经涉嫌侵犯个人信息权益、触碰法律红线。 今天Gate可以随意“开盒”我的信息,明天就可能随意“开盒”任何一名用户的信息。这已经不是我个人的隐私问题,而是所有Gate用户共同面临的数据安全风险。更严重的是:Gate员工为什么能够随意调取、复制和使用用户资料?谁授权的?gate到底是想让警方抓用户还是抓黑客?gate到底有没有对用户资料的保护机制? 不得不怀疑:攻击者掌握的账户注册时间、注册地点及历史OTC记录,是否可能来自Gate内部?平台是否存在违规查询、泄露甚至倒卖用户资料的情况?是否存在“内鬼”配合的可能? 3. “看不清”的假材料,你们为什么敢审核通过? 警方让我辨认手持身份证,是正常的侦查程序,却被 Gate 公关说成“警方也辨认不清”,后来又改口说“身份证太小,看不清”。既然看不清,你们当初凭什么敢审核?而且还审核通过了?这不是自己打自己脸吗? 真实情况是,这份材料假得离谱: * 证件地址我从未使用过,警方已对此制作笔录; * 我办理过的身份证地址都带省份,该材料却连省份都没有; * 就算身份证地址还能狡辩,说我以前可能办理过,但身份证号码的字体、大小和长度都明显短半截的异常,这种低级的 PS 痕迹,你们审核人员是集体看不见吗?如此虚假的材料都敢审核通过,现在还有脸说风控没有问题? * 整份材料存在肉眼可见的低级 PS 痕迹。 连普通人一眼都能看出的假材料,Gate 风控却能放行。 4. 再次公开请 gate 对“手持身份证原始材料+活体人脸视频”去做权威鉴定? 我已咨询律师,Gate 完全可以将手持身份证原始材料和活体人脸视频交给具备资质的机构鉴定,也可以提交公安机关,由警方依法委托鉴定。但 Gate 始终不正面回答:到底什么时候鉴定?如果你们真认为材料真实、审核没有问题,那就立即送检,用鉴定结果说话。 一直回避,是不敢鉴定,还是已经知道鉴定结果? 5. 假材料不会永远藏得住 目前案件仍在侦查阶段,我已经看到并辨认了相关材料,但暂时无法取得。案件进入后续程序后,我将依法委托律师申请调阅。届时在合法合规、完成必要脱敏的前提下,我会让所有用户看看:这份被 Gate 审核通过的手持身份证,究竟假得多低级、多离谱。 6. Gate 的套路只有六个字:拖、赖、编、转移 账户刚被盗时,Gate 阴阳怪气地暗示用户“监守自盗”;后来赌我无法立案,反复催我报警,又声称掌握大量线索;正式立案后,又抛出支付宝、“仙人跳”和所谓“两倍赔偿”等话题。用户的事情,你们可以无限放大;平台自己的风控漏洞,你们就集体装瞎、闭口不谈。说到底,就是拖延、甩锅、编故事、转移视线。Gate,请不要再避重就轻。现在只需回答二个问题: 1,你们什么时候将攻击者提交的“手持身份证原始材料、活体人脸视频及完整审核记录”送交权威机构鉴定,或者完整提交警方?什么时候公开鉴定结论,给警方、用户和公众一个明确交代? 2,你们什么时候公开说明此次身份审核和提现风控究竟在哪些环节失效?目前已经完成哪些整改和系统升级?今后如何防止同类事件再次发生? 请不要再答非所问、转移视线。把材料送检,把漏洞说清,把责任扛起来 @Han_Gate @Gate_zh @Gate
显示更多
0
252
691
79
转发到社区