我成了币圈卧底的牺牲品 币安账户里100万美元灰飞烟灭

时间:2024-10-01 编辑: 浏览:(242)

作者:Nakamao 来源:X,@CryptoNakamao

直到现在我整个人还是懵的,这几乎是我这几年全部的积蓄。

黑客在没有拿到我的币安账号密码,二次验证指令(2FA)的情况下,通过“对敲交易”的方式盗走了我账户内的近全部资金,在我事后与安全公司的调查中,发现了更加令我吃惊的的事,最终我明白,我是一个币圈卧底的牺牲品,整件事过于离奇,我今天鼓起勇气把这个故事写下来,是为了让其他人不要重蹈我的覆辙,我从没想过我的资产会以如此方式被清空,给加密投资者警示,不要再成为下一个我!

5月24日,一个平常的周五,我结束工作在回家的路上,期间我的电脑和手机都在我的身边,而此时,我的账户却在疯狂的交易,我则毫不知情。

QTUM/BTC由于我账户的买入上涨了21%,DASH/BTC由于我账户的买入上涨了27%,还有PYR/BTC 上涨31%;ENA/USDC 上涨22%;NEO/USDC 上涨20%。

这些操作直到我一个半小时后习惯性的打开币安看btc价格时才发现。

事后安全公司和我说,这是黑客通过挟持我网页Cookies的方式在操纵我的账户,黑客在流动性充沛的USDT交易对购买相应代币,在BTC、USDC等流动性稀缺的交易对挂出超市场价的限价卖单。最后用我的账户开启杠杆交易,超额大笔买入,完成对敲。

在整个过程中,我没有收到任何来自币安的安全提醒,可笑的是,第二天我还因为交易量过大,收到了现货做市商的邀请邮件。即使这种情况下,我的账户被盗时也没有任何的预警和冻结,黑客的资产也未受到任何的限制。这让我感到非常费解。

在意识到我的账户被盗后,我第一时间与客服取得了联系,但在这个过程中,黑客仍在操作我的账号。按道理,黑客的资金一定还留在平台内,但我得到的来自币安的回复是,黑客安然无恙的从币安提走了他所有的资金。更难以理解的是,这个黑客仅用了一个账户,如此明显的对敲交易。让我对币安的风控大跌眼镜。

在事件发生的第一时间,我不仅告知了币安客服,还在TG上私信了一姐,一姐非常敬业,第一时间将我的UID交给了安全团队。但让我没想到的是,即便是有一姐的督促,币安工作人员还是用了一天多的时间,才通知Kucoin和Gate将黑客转入的资金冻结。结果不用说,黑客的资金早已转出(已查证)。冻结已经毫无意义。

在整个过程中,币安工作人员的反应十分迟缓,没有帮用户挽回任何损失,我是币安的忠实用户,这些年来一直都在币安上交易,这真的让我十分失望。这真的是想帮用户追回资金么?

眼看交易所拦截已经彻底失败,我便寻求安全公司的帮助,看看是否能锁定黑客,首先我便要弄清楚第一个问题,在我的电脑手机都在身边,我也没有收到任何币安账户新设备登录提醒,异地登录提醒的情况下,黑客是怎么操作我的币安账户的?

最终,我与安全公司把罪归祸首锁定在了一个平平无奇的Chrome插件Aggr上。这是一个历史悠久的开源行情数据网站的Chrome插件版,我见有很多海外KOL和一些TG频道在推荐该插件,而且推荐已经有几个月时间了,所以下载这个插件,试着查看一些数据。

关于Chrome的恶意插件造成严重损失的情况,目前加密中文圈还没有太多案例。目前看,我可能是第一例。请一定记住,Chrome网页插件与下载恶意应用程序损伤一样大。不要随意下载和使用Chrome插件!为了引起大家的警觉,我可以列举出一种最极端的情况:你常用的Chrome插件甚至可以在一次更新后完成恶意代码的植入。

该款恶意插件的具体运行原理是:如果你安装并使用了恶意插件,那么黑客就可以收集你的Cookies,并将其转发到黑客的服务器。黑客能够利用收集的Cookies,劫持活跃用户会话(伪装为用户本人),这样黑客不再需要密码或2FA,能够控制你的帐户。

在我的实际情况中,因为我的资料保存在1password之中,黑客没有办法绕过2FA提走我的资产。但可以利用我的Cookies,通过挟持我的账户,对敲获取收益。

于是我找到推广KOL,我要确定他是否是黑客的同谋,如果不是,那他要立刻通知他的所有用户,马上停用这个插件,避免更大的损失,但在和他去的联系后,更加让我震惊的故事来了。

原来币安早就知道这个插件的存在,甚至鼓励这名KOL与黑客进一步获得更多的信息,而我就是在该插件被进一步推广之时被盗的。币安至少在3、4周前就追查到黑客的地址了,也从该KOL处获取到插件的名字和链接。但即便如此,币安很可能是为了继续追查这个黑客,避免打草惊蛇,而没有及时通知暂停这个产品,我也就此成为了牺牲品。

今年3月1日初盛传的一名海外社区成员的币安账户被盗事件也是因为该插件,彼时该事件还引得币安CEO Richard Teng专门回复,“币安的安全工作组正在积极调查,以找出问题的根本原因”。所以,我不愿也无法相信币安团队近3个月的时间还未查出该插件的问题。

也就是说不论如何,在Alpha Tree向加密社区公布插件问题之前的一周或几周前,这个插件的问题早就能被公布和发酵了。

回顾整件事情,如果黑客直接提走资金,我也无话可说,但是黑客在币安随意的对敲和币安后续的补救让我无法接受,更别说币安已经在调查这个黑客和插件许久这件事了。按照时间线总结来看:

1.币安在已知该黑客和插件存在问题情况下,几周不作为也不预防,任由推广继续,让资金损失扩大。

2.币安已知被盗和对敲频发的情况下,仍然不作为。黑客肆意操纵账户长达一个多小时造成多个币对极端异常交易而未有任何风控;

3.币安未及时冻结平台内显而易见的黑客单一账户对敲资金;

4.错过最佳时机,时隔一天多,币安才联系相关平台冻结;

我非常尊重一姐和CZ,而且事实上,一姐也在第一时间回复了我,对我提供了帮助,在这个层面我应该感谢一姐,这件事本来应该是一个币安帮助用户挽回黑客盗币损失的佳话,而我今天在写的,也应该是一封对币安工作人员的感谢信,但现实是,币安的工作人员完完全全辜负了我的期待。

之前总看到币安关于彰显自身安全性的文章,每年币安的年度总结也总少不了安全二字,让我对币安充满信心。身体力行的将大量资金以稳定币形式存在币安也是因为信任,但当遇到风险后,币安的一系列行为让我感到陌生。那些华丽的词藻,动辄几亿上百亿的数据,我都没办法相信了。

我在这个把这个故事写下来,一方面是对被盗后的一切都深感迷茫无助。另外更想为大家敲响安全问题的警钟,不要重蹈我的覆辙。随加密货币越来越为人熟知,任何参与者的资产安全和人身安全,都值得重视。

最新 更多 >
  • 1 BTZC币值多少钱一枚

    BTZC币(简称BTZC)是一种虚拟货币,它基于区块链技术发行和流通。自问世以来,BTZC币一直备受关注,其价值也受到广大投资者的追捧。那么,BTZC币究竟值多少钱一枚呢?让我们来深入了解。目前,BTZC币的市场价格相对较为稳定,波动幅度不大。根据最新的数据显示,每枚BTZC币的价格约为XX元。然而,需要注意的是,虚拟货币市场的价格变动较大,投资者应当密切关注市场动态,以便做出明智的决策。BTZC

  • 2 BIDR币值多少钱一枚

    近年来,虚拟货币市场火爆,各种新的数字货币如雨后春笋般涌现。其中一种备受瞩目的数字货币是BIDR币。BIDR币是印尼数字货币,具有独特的特点和价值。那么,BIDR币值多少钱一枚呢?让我们一起了解一下。首先,我们需要知道BIDR币的发行量。根据官方数据,BIDR币的总发行量为100亿枚。这意味着,BIDR币的稀缺性相对较低,市场上相对容易获取。其次,BIDR币的价值受多个因素的影响。其中最重要的因素

  • 3 BVC币值多少钱一枚

    当谈到数字货币市场时,人们常常听说比特币、以太坊等,然而很少有人知道BVC币。BVC币是一种新兴的数字货币,它在近几年逐渐受到了投资者的关注。那么,BVC币值多少钱一枚呢?接下来,我们将详细探讨一下。BVC币是BitVC交易平台所发行的一种数字货币,其价值是根据市场供需关系和交易平台的交易价格决定的。虽然BVC币在市场上相对较为新鲜,但其总发行量相对较低,这使得其价格在近期一直保持相对稳定的态势。

  • 4 LPT币怎么出售

    如何出售LPT币在加密货币市场上,出售LPT币是一个常见的操作。LPT币是Protocol Labs公司研发的加密货币,常用于购买和交易网络存储空间。如果你拥有LPT币并希望将其出售,下面是一些步骤和建议供你参考。选择合适的交易平台首先,你需要选择一个合适的交易平台来出售LPT币。确保选择一个安全、可靠且有良好用户评价的平台。一些常见的交易平台包括Binance、Coinbase和Kraken等。

  • 5 cnz币哪个市场有

    引言CNZ币是一种加密货币,它在去中心化的数字货币领域有着重要的地位。它是基于区块链技术的一种交易手段,其交易方式相对安全且匿名。CNZ币在全球范围内受到广泛关注,吸引了许多投资者的注意。背景CNZ币是由一群非中心化的开发者创建的。相比其他加密货币,它具有更高的隐私性和匿名性,以及更快的交易确认速度。CNZ币使用了一种名为零知识证明的技术,使得交易参与者无需透露其身份信息,从而保护了交易双方的隐私

  • 6 BUY币有希望吗

    有鉴于近几年加密货币市场的火爆和风险投资的广泛参与,越来越多的人开始对加密货币产生了极大的兴趣。特别是在比特币价格创下历史新高的背景下,人们开始瞩目起其他新兴的加密货币。其中,BUY币作为一种现实且稳定的加密货币,引起了不少人的关注。那么,BUY币有希望吗?我们来一探究竟。首先,BUY币具备着优越的技术基础。BUY币采用了区块链技术,确保了交易的透明和安全性。与其他加密货币相比,BUY币的交易速度

  • 7 BIG币有希望吗

    BIG币,作为一个相对较新的数字货币,一直备受人们的关注。然而,随着市场上涌现出越来越多的数字货币,有人开始质疑BIG币是否有希望。那么,BIG币究竟有没有前途呢?我们来探讨一下。首先,BIG币的技术基础是相当强大的。它基于区块链技术,具备分布式数据库、智能合约、去中心化等特点,这些特性让它能够在保护用户隐私的同时实现更高效、更安全的交易。此外,BIG币还采用了共识机制,确保了系统的稳定性和可靠性

  • 8 BYTZ币有希望吗

    BYTZ币是一种新的加密货币,它在近期引起了广泛的关注和讨论。很多人都在猜测BYTZ币是否有希望成为下一代数字货币的领导者。在这篇文章中,我们将探讨BYTZ币的潜力和未来发展的可能性。首先,让我们来看一下BYTZ币的背景和特点。BYTZ币是由一群技术精英和金融专家共同合作开发的一种加密货币。它采用了一种名为区块链的技术,并且具有匿名性、去中心化和安全性等特点。区块链技术是目前最受瞩目的技术之一,它

  • 9 BLACK币有风险吗

    在加密货币市场中,BLACK币是一种备受关注的数字货币。随着加密货币的普及和市场的不断成熟,投资者对BLACK币的风险也开始关注起来。那么,BLACK币到底有哪些风险呢?下面我们将对BLACK币的风险进行分析。首先,BLACK币面临价格波动的风险。像其他数字货币一样,BLACK币价格的波动性非常大。价格的剧烈波动可能导致投资者在短期内获利丰厚,但也有可能造成巨大的损失。投资BLACK币需要投资者具

  • 10 BITCCA币有希望吗

    BITCCA币是近期币圈中备受关注的数字货币之一。作为新兴币种,它能否在激烈的竞争中脱颖而出,具备持续成长的潜力吗?让我们一起来探讨一下。首先,BITCCA币背后的团队是这个项目能否成功的关键因素之一。BITCCA币的创始人经验丰富,拥有深厚的区块链技术背景和对市场的敏锐洞察力。这意味着他们具备了使BITCCA币项目在市场上取得成功的基本先决条件。其次,BITCCA币的技术实力同样不容忽视。作为一