關於Defi錢包連結安全性及coinbase錢包被駭 - 數位貨幣

Edwina avatar
By Edwina
at 2021-02-01T07:35

Table of Contents

身邊有位朋友最近coinbase wallet 被駭 (不是coinbase, 是coinbase wallet)

我們查了一下目前只有reddit上面有看到一些類似案件

目前還是不太清楚駭客的手法

先說一下大概的情況

1. 手機下載coinbase wallet
2. recovery phrase沒有存在任何雲端上,只能從app中查詢到
3. 在coinbase wallet買幣,基本上是從coinbase買再轉到coinbase wallet
4. 錢包有連結Defi服務如yearn, zapper

目前幫朋友能夠想到的可能性是

1. 手機被駭,駭客可以直接從app看到reovery phrase,進而可以遠端操控錢包
2. 因連結Defi服務,駭客從Defi那邊有辦法可以操控連結的錢包


關於上面1,手機有用不同的app scan,並沒有發現malware

如果是第2點,那就非常恐怖了,會讓人對於Defi安全性打上很大的問號

想請問在連結Defi時,有什麼需要注意的地方嗎? (例如有需要再連網,平時保持離線..)


提醒有使用coinbase 錢包稍微注意一下


--

All Comments

Dinah avatar
By Dinah
at 2021-02-01T14:42
reddit 上的 coinbase 群組也是有數篇 wallet 被駭
Damian avatar
By Damian
at 2021-02-02T16:06
真恐怖
Lauren avatar
By Lauren
at 2021-02-04T12:18
不覺得是2..
Hazel avatar
By Hazel
at 2021-02-05T11:45
手機是用iphone 還是安卓?
Suhail Hany avatar
By Suhail Hany
at 2021-02-07T19:31
怕.jpg
Damian avatar
By Damian
at 2021-02-07T21:51
你看錢被轉出是單純轉帳還是跑智能合約的時候被轉出啊!
如果那個轉出的動作是別人主動轉出,那就是key被盜,如
果是自己執行合約時沒注意被轉出,那就是defi合約的陷阱
,簡單的判斷方法。
基本上defi沒那麼容易中陷阱,因為一堆人在審查,除非你
用非常冷門的合約。
Yedda avatar
By Yedda
at 2021-02-09T06:24
請問一下如果key都沒有存在其他地方,怎麼被盜呢?
Connor avatar
By Connor
at 2021-02-09T13:39
還是覺得很神奇
回樓上,是android pixel 4
Yedda avatar
By Yedda
at 2021-02-10T14:54
錢是被人主動轉出,其中有一個是yearn vault
Thomas avatar
By Thomas
at 2021-02-12T14:28
感覺像合約權限問題?
Bennie avatar
By Bennie
at 2021-02-17T10:18
可是最近真的有iphone漏洞 https://reurl.cc/7ye5zk
Tristan Cohan avatar
By Tristan Cohan
at 2021-02-21T16:42
可以貼個地址上來給大家抓藥一下
Belly avatar
By Belly
at 2021-02-24T16:10
主動轉出就是key被盜啊,其實也不用糾結的於怎麼被盜,
反正只要是熱錢包,心理就要有預期就是有很大機會被盜,
這是進幣圈的第一道覺悟。否則為什麼大家要花錢買硬體錢
包。只要key一接觸網路,人家就是有辦法用各種姿勢可以
把你的私鑰盜走。
Agnes avatar
By Agnes
at 2021-02-25T10:48
怕.jpg 怕.png 怕.svg
Edward Lewis avatar
By Edward Lewis
at 2021-03-01T01:00
私鑰保管好 手機熱錢包 24hr連網我只能說幫qq
Daniel avatar
By Daniel
at 2021-03-01T06:40
另一種是手機複製了私鑰,被app偷偷上傳複製的內容

Forbes雜誌 :「比特幣恐成下一個GameStop

Lauren avatar
By Lauren
at 2021-01-31T16:11
Forbes雜誌 :「比特幣恐成下一個GameStop!」散戶或進軍「華爾街握 13億空頭」的加 密市場 從美國網路論壇 Reddit 的 Wallstreetbets 版燃起的 GameStop(GME)散戶戛空機構戰火 ,在散戶集散地 Robinhood 交易平台 28 日宣布禁止 GME 股票交 ...

請問對抗量子運算貨幣的看法?

Frederica avatar
By Frederica
at 2021-01-31T15:15
有看到一些抗量子運算的貨幣, 像是 nexus, qrl 等等, 都算是排名蠻後面的幣種, 想請問大家對這樣貨幣的看法? 以後比特幣應該也會導入抗量子運算, 所以這些幣不會被需要嗎? 還是有其他哪些幣正在做類似的事情? 希望有人能幫忙解答,謝謝 - ...

想請問這交易所是不是騙人的

Jessica avatar
By Jessica
at 2021-01-30T22:16
先附上網址 https://app.btccapp.com/#pages/home https://i.imgur.com/ghmHff8.jpg 前陣子有人推薦我買虛擬貨幣存進這裡面 但總覺得這網站有問題 置頂區跟爬文也查不到這網站 想請問是否有人在用這交易所 第一次發文如果有違反版規請告 ...

橋水基金|達里歐倒戈宣言:比特幣是驚人

Queena avatar
By Queena
at 2021-01-30T15:54
橋水基金|達里歐倒戈宣言:比特幣是驚人發明!已入列觀察中投資標的 全球最大避險基金「橋水基金」(Bridgewater Associates)創辦人雷 ‧ 達里歐(Ray Dalio)昨(28)日發表了他對比特幣(BTC)的最新見解。在〈What I Think of Bitcoin〉一文中,他寫道: ...

台灣眼鏡新創品牌 嘗試接受數位貨幣支付

Charlie avatar
By Charlie
at 2021-01-30T00:58
新聞來源連結:https://money.udn.com/money/story/12524/5217007 新聞本文:近期比特幣暴漲一再突破歷史高點,本月近4.2萬美元後下挫動盪,但掀起全 球對比特幣關注的新一波浪潮,一間台北市東區的新創眼鏡品牌mAh客製化眼鏡,看準這 樣的趨勢,開始嘗試接受比特幣等數位 ...