Binance Square
LIVE
LIVE
kaymyg
--176 views
查看原文
繼續 9. 養成定期檢查安全性並建立標準操作程序的習慣。攻擊者可以保持潛伏狀態,等待很長時間後再等待合適的時機發動攻擊。 FWIW 我確實有一個硬件錢包,它沒有被破解。是的,你應該在可以的時候使用硬件錢包,這顯然是應該的。此外,對於那些聲稱這是逃稅的人,要知道從 2017 年以後,盜竊或黑客攻擊的稅款就不能再扣除了。 最終的總數約爲 67.7 萬美元。不幸的是,用戶已經開始使用 Tornado'ing。我確實有一些關於攻擊者的其他線索,但爲了繼續確定用戶身份,我目前會保持謹慎。此後,我還提交了一份警方報告,並向 CEX 報告說攻擊者通過我的部分資金髮送了它們。 這是一個長遠的目標,但我願意提供 15 萬美元的賞金來返還資金,不問任何問題,也不進行進一步調查。我也會考慮基於賞金的取證服務(預付費服務,不用費心)。這是一個昂貴的教訓,但我還在這裏。一個痛苦的挫折,但表演必須繼續。 上述調查是由這篇文章引發的: (@sell9000 46 小時前我才意識到我從多個錢包應用中被盜取了 50 萬美元 我想我的擴展程序遭到了攻擊,我的 chrome 瀏覽器上出現了兩個可疑的擴展程序 感覺不太好 仍在調查中)

繼續

9. 養成定期檢查安全性並建立標準操作程序的習慣。攻擊者可以保持潛伏狀態,等待很長時間後再等待合適的時機發動攻擊。

FWIW 我確實有一個硬件錢包,它沒有被破解。是的,你應該在可以的時候使用硬件錢包,這顯然是應該的。此外,對於那些聲稱這是逃稅的人,要知道從 2017 年以後,盜竊或黑客攻擊的稅款就不能再扣除了。

最終的總數約爲 67.7 萬美元。不幸的是,用戶已經開始使用 Tornado'ing。我確實有一些關於攻擊者的其他線索,但爲了繼續確定用戶身份,我目前會保持謹慎。此後,我還提交了一份警方報告,並向 CEX 報告說攻擊者通過我的部分資金髮送了它們。

這是一個長遠的目標,但我願意提供 15 萬美元的賞金來返還資金,不問任何問題,也不進行進一步調查。我也會考慮基於賞金的取證服務(預付費服務,不用費心)。這是一個昂貴的教訓,但我還在這裏。一個痛苦的挫折,但表演必須繼續。

上述調查是由這篇文章引發的:

(@sell9000

46 小時前我才意識到我從多個錢包應用中被盜取了 50 萬美元

我想我的擴展程序遭到了攻擊,我的 chrome 瀏覽器上出現了兩個可疑的擴展程序

感覺不太好

仍在調查中)

LIVE
kaymyg
--
(@sell9000 )

PSA 回覆:昂貴的 opsec 課程
目前,我已確認是 Google 登錄導致了此次入侵。在攻擊發生前大約半天,一臺未知的 Windows 機器獲得了訪問權限。它還欺騙了設備名稱,因此新活動警報的通知(發生在我睡覺時的清晨)看起來與我通常使用的設備相似(除非我是被特別針對的,否則這可能是對常見設備名稱的精心策劃的賭博)。
經過進一步調查,該設備是由 #KaopuCloud 託管的 VPS,作爲 Telegram 中的黑客圈共享的全球邊緣雲提供商,過去曾被共享用戶用於 #phishing 和其他惡意活動。
我確實啓用了 2FA,用戶設法繞過了它。我尚未確定具體是如何實現的,但可能的攻擊媒介是 OAuth 網絡釣魚、跨站點腳本或對受感染站點的中間人攻擊,隨後可能還會有額外的 #Malware 。事實上,最近有報道稱 #OAuth endpoint 攻擊劫持了用戶 cookie 會話 (https://darkreading.com/cloud-security/attackers-abuse-google-oauth-endpoint-hijack-user-sessions…)。如果您必須使用從 Google 登錄,請務必小心。

要點:
1. Bitdefender 很爛,它什麼也沒發現,而 Malwarebytes 事後發現了很多漏洞。
2. 不要因爲多年來一直在移動大量數據而沒有出現問題而沾沾自喜。
3. 永遠不要輸入種子,不管你給自己什麼合理的藉口。不值得冒險,只需摧毀計算機並重新開始。
4. 我不再使用 Chrome,而是堅持使用 Brave 等更好的瀏覽器。
5. 最好不要混合使用設備,並且要有一個獨立的設備用於加密活動。
6. 如果您繼續使用基於 Google 的設備或身份驗證,請務必檢查 Google 活動警報。
7. 關閉擴展同步。或者只是關閉獨立加密機器的同步期。
8. 2FA 顯然不是萬無一失的,不要對此掉以輕心。
免責聲明:包含來自第三方的見解。非財務建議。可能包含贊助內容。 請參閱條款。
0
引用 1
探索最新的加密貨幣新聞
⚡️ 參與加密貨幣領域的最新討論
💬 與您喜愛的創作者互動
👍 享受您感興趣的內容
電子郵件 / 電話號碼
相關創作者
LIVE
@kaymyg

創作者的更多內容

--

熱門文章

avatar
唐人街探币
查看更多
網站地圖
Cookie Preferences
平台條款