請問一個trustwallet被駭手法 (致謝20U) - 數位貨幣

Annie avatar
By Annie
at 2021-10-01T20:44

Table of Contents



剛剛沒事上去自己的iphone的trust wallet看
意外發現自己的錢包可能被駭了

tx: CE5CF4855AD65B17DE6C69170F459421C4431F94B57C5C24B4A5635A256E0190

看起來今天凌晨大約4點左右錢被轉出去
其實就只是staking的利息
因為金額不大也沒打算認真追究

不過好奇的是是利用什麼漏洞駭進我trust wallet
想趕快處理起來
希望版友不會遇到
也避免以後再被轉走錢

為了搞清楚這有趣的問題
小的願意出20U感謝點出問題的大大(我知道數字不高 聊表謝意XD)
同時也幫助有用TW的版友別受害

再補一個訊息不知道有沒有幫助
我的TW錢包跟很多人不同的是沒有私鑰 只有助記詞和公鑰
我有在網上搜尋過 發現很多人都這種情況 似乎不是bug而是某個跟程式有關的原因
(因為金額不大 就沒有很認真去管私鑰的問題)

--

All Comments

Gilbert avatar
By Gilbert
at 2021-10-02T15:13
唯一想到的就是助記詞 但完全想不到有被看到的可能
Margaret avatar
By Margaret
at 2021-10-03T09:42
你是approve了什麼合約嗎
Hedy avatar
By Hedy
at 2021-10-04T04:11
就我所知沒有 我的TW完全只用來做bnb staking
Yedda avatar
By Yedda
at 2021-10-04T22:40
本金還在吧
Hardy avatar
By Hardy
at 2021-10-05T17:09
權限確認都要看一下
Eartha avatar
By Eartha
at 2021-10-06T11:38
Ios版本?15嗎?
Oscar avatar
By Oscar
at 2021-10-07T06:06
iphone 還被駭? 錢包不能設兩階段認證嗎?
Michael avatar
By Michael
at 2021-10-08T00:35
沒有的話換一個有2FA的吧比較安全
Jessica avatar
By Jessica
at 2021-10-08T19:04
我BNB後來都用冷錢包質押了,睡的比較安穩
Quintina avatar
By Quintina
at 2021-10-09T13:33
有開face id 嗎?
Vanessa avatar
By Vanessa
at 2021-10-10T08:02
會不會是你 iOS版本過舊 有露洞 所以我才問你是ios14? Ios15?
Edith avatar
By Edith
at 2021-10-11T02:31
又是用iphone的被盜。怎麼會說又呢每次上新聞被盜的都是iphone難道安卓仔窮到沒錢可盜
Xanthe avatar
By Xanthe
at 2021-10-11T21:00
版主Trustwallet是放在平常使用的手機裡嗎
Quanna avatar
By Quanna
at 2021-10-11T19:20
安卓有使用記錄器可以回顧手機裡app的動作
Victoria avatar
By Victoria
at 2021-10-12T13:49
不知道蘋果有沒有,可以看看那個時間哪個app在動作
Barb Cronin avatar
By Barb Cronin
at 2021-10-11T19:20
還想到一個 私鑰有存到網路上嗎? 例如google雲端 或是私鑰截圖存到雲端?
Bennie avatar
By Bennie
at 2021-10-12T13:49
去中心錢包要怎麼2FA 有人可以教我一下嗎
Mary avatar
By Mary
at 2021-10-11T19:20
有點詭異
Kama avatar
By Kama
at 2021-10-12T13:49
我上上禮拜也駭走0.12bnb....不過我有去複製註記詞偷懶的下場QQ而且我是安卓手機 大概可以確定我的手機不知道什麼時候被駭了大概複製不到一小時突然餘額就剩0 被轉到未知地址有問人說是釣魚地址
Jake avatar
By Jake
at 2021-10-11T19:20
有推薦的熱錢包嗎?如果是拿一隻專用手機(非對岸牌子)回原廠模式後,只裝錢包App是不是比較安全?
William avatar
By William
at 2021-10-12T13:49
有一個朋友也是掉了0.2個btc,最終金流轉到幣安
Annie avatar
By Annie
at 2021-10-11T19:20
照你這樣說 私鑰是存在電腦 會不會是 電腦被駭 所以才被盜 聽你這樣說 我也很怕 我也是用TW 也是iphone
Daniel avatar
By Daniel
at 2021-10-12T13:49
私鑰不就是註記詞嗎?
Kelly avatar
By Kelly
at 2021-10-11T19:20
掉0.2的朋友也是用iphone trustwallet報案後就沒下文
Tracy avatar
By Tracy
at 2021-10-12T13:49
小狐狸來說,助記詞和私鑰不同。一個是跟密碼有關,一個是跟recovery 有關。
David avatar
By David
at 2021-10-11T19:20
https://i.imgur.com/p64gHVf.jpg
Ivy avatar
By Ivy
at 2021-10-12T13:49
會不會和這個有關 沒點任何東西也會被駭
Todd Johnson avatar
By Todd Johnson
at 2021-10-11T19:20
九月多的新聞…..有用iphone 記得快更新
Hedy avatar
By Hedy
at 2021-10-12T13:49
利用iMessage攻擊…..
Andrew avatar
By Andrew
at 2021-10-11T19:20
你貼的那個tx查不到耶
David avatar
By David
at 2021-10-12T13:49
註記詞只是私鑰的一種形式
Jacob avatar
By Jacob
at 2021-10-11T19:20
我複製去跟狐狸錢包跟pancakeswap做連動後來被盜的錢包我刪了同一天重創一個又轉100鎂進去 註記詞也不敢用複製的到現在就沒出事了
Charlie avatar
By Charlie
at 2021-10-12T13:49
如果是用日常錢包 估計是被駭喔
Agatha avatar
By Agatha
at 2021-10-11T19:20
1.助記詞不要複製,你不知道誰會偷你的剪貼簿資料。2. 建立錢包的時候儘量用乾淨的手機,trustwallet顯示助記詞的時候 確保手機進入飛航。3. 進入Trustwallet->安全,打開程序鎖,一定要打開請求權鍵的簽署交易(這是讓你的每筆交易都要經過你的同意,尤其日常手機更要打開)你會突然不見應該是違反上面任何一點我想
Annie avatar
By Annie
at 2021-10-12T13:49
你上面說到defi的問題,我是簽署不同defi會開不同的熱錢包,也就是一個合約對到一個私鑰(反正trustwallet創建錢包不用錢)能用walletconnect的話就用trustwallet掃QR CODEMetamask我想是下下策
Isabella avatar
By Isabella
at 2021-10-11T19:20
請問有推薦BNB可以質押的冷錢包嗎?
Daniel avatar
By Daniel
at 2021-10-12T13:49
ledger nano s就可以了
Hamiltion avatar
By Hamiltion
at 2021-10-11T19:20
搭配幣安自己的chrome錢包,在網站上質押bnb要放在binance chain,不是binance smart chain
Dorothy avatar
By Dorothy
at 2021-10-12T13:49
你給的Txn查不到東西
Kristin avatar
By Kristin
at 2021-10-11T19:20
你註記詞存電腦喔? 那大概是就是電腦被駭了
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2021-10-12T13:49
可以問一下 你質押選哪個驗證者?
Faithe avatar
By Faithe
at 2021-10-11T19:20
這樣我有個問題 你既然被駭了 表示對方可能知道你的註記詞 也就是私鑰 那你之後要怎麼把本金拿回來?當你解除stake 不就有機會被對方轉走嗎?
Elvira avatar
By Elvira
at 2021-10-12T13:49
可能原po解質押就要跟hacker搶時間XD
Damian avatar
By Damian
at 2021-10-11T19:20
如果hacker有私鑰就可以自己解質押吧?我沒用過trust wallet問一下
Zenobia avatar
By Zenobia
at 2021-10-12T13:49
假設真的有,是可以解,要7天

ERGO大崩盤後的選擇

Agnes avatar
By Agnes
at 2021-10-01T11:13
這禮拜開始ERGO從原本的13、14塊直接崩盤到最低10塊。 想請問挖礦前輩目前休閒挖要繼續挖ERGO嗎? 還是有其他更好的選擇 Rtx3070 LHR的小小礦工 - ...

這樣用錢包安全嗎?

Michael avatar
By Michael
at 2021-10-01T01:41
剛入幣圈大概二十多天,上網東看西看後,目前在加密市場操作的方式如下: 1. 開Max、FTX、幣安、三個Trustwallet、兩個metamask a.兩個metamask中,一個是在平常生活的電腦上使用,這是練習/測試新的智能合約, 看看簽署後一兩周是否有奇怪的交易紀錄。 另一 ...

maicoin無法提領usdt

Anonymous avatar
By Anonymous
at 2021-10-01T00:40
剛剛嘗試從maicoim提領usdt到幣安,但是按完傳送後手機上出現一條紅色的顏色,然後 就沒了,什麼事都沒發生,錢也沒轉出去,請問是幣安還是maicoin的問題? - ...

尋問一下礦卡

Wallis avatar
By Wallis
at 2021-10-01T00:25
今天打電話去原價屋尋問 rtx 3090 顯示卡, 結果很令人失望的, 缺貨, 沒辦法事先預定, 都要到貨現場搶。 所以想問說有沒有不鎖算力的礦卡? 比 rtx 3090 稍微低階一點點呢? 我想買新品, 不想買二手, 先謝謝各位了。 - ...

擁有的Nft怎麼下載下來

Iris avatar
By Iris
at 2021-09-30T21:07
大家好 小弟我本來對NFT沒有興趣 但今天在逛OPenSea的時候看到好像是有空投給了我一對影片 之前在TG有看到有人拿龐克殭屍來當頭像 就突然很想把這段影片下載下來使用 但搞了半天不知道該怎麼弄下來... 原本沒有無所謂但現在真的好想使用這段影片喔.. 有高手大大可以教學一下嗎 我對NFT的 ...