رفتن به مطلب

هک شدن کیف پولی اتر.....


abc.abc
 اشتراک گذاری

Recommended Posts

سلام

hack.thumb.jpg.6272b666141e4324432d43198fcea877.jpg

امروز 0.2 اتر باید به کیف پولیم میرفت ، اومدم چک کردم ببینم درسته اما باید مبلغ داخل کیف پولم میشد 0.4 اما دیدم فقط 0.202 داخل حسابه ، زدم تراکنش ها رو ببینم دیدم 16 روز قبل ، دو ساعت بعد از پرداختی استخر اتر ، مبلغ 0.19563770252519 ازم کم شده ، هرچقد فک کردم دیدم نه من چیزی برداشت نکردم و اتفاقا هرچقد نقد کنم داخل کامپیوتر مینویسم و حسابشو دارم ، بعد که بیشتر فک کردم دیدم اره اصلا من بخوام برداشت کنم چنین مبلغی نمیزنم و رند میزنم مثلا 0.2 یا حدااکثر 0.19 نه مبلغ به این بزرگی......

یعنی واقعا به همین سادگی هک شدم؟

از حساب من به این حساب رفته و در عرض یک دقیقه از بیش از 10 تا حساب به این حساب اتر ارسال شده:

https://etherscan.io/address/0xac413cf97cb9d100307e3a82a7ff9806ca7cd498

ویرایش شده توسط abc.abc
لینک به دیدگاه
Share on other sites

در 16 ساعت قبل، abc.abc گفته است :

سلام

hack.thumb.jpg.6272b666141e4324432d43198fcea877.jpg

امروز 0.2 اتر باید به کیف پولیم میرفت ، اومدم چک کردم ببینم درسته اما باید مبلغ داخل کیف پولم میشد 0.4 اما دیدم فقط 0.202 داخل حسابه ، زدم تراکنش ها رو ببینم دیدم 16 روز قبل ، دو ساعت بعد از پرداختی استخر اتر ، مبلغ 0.19563770252519 ازم کم شده ، هرچقد فک کردم دیدم نه من چیزی برداشت نکردم و اتفاقا هرچقد نقد کنم داخل کامپیوتر مینویسم و حسابشو دارم ، بعد که بیشتر فک کردم دیدم اره اصلا من بخوام برداشت کنم چنین مبلغی نمیزنم و رند میزنم مثلا 0.2 یا حدااکثر 0.19 نه مبلغ به این بزرگی......

یعنی واقعا به همین سادگی هک شدم؟

از حساب من به این حساب رفته و در عرض یک دقیقه از بیش از 10 تا حساب به این حساب اتر ارسال شده:

https://etherscan.io/address/0xac413cf97cb9d100307e3a82a7ff9806ca7cd498

سلام چیزیکه من مشاهده کردم مثل اینکه بله.
شاید هم حواست نبوده و به صرافی ای واریز کردی یادت نیست، یا رفیقی داداشی کسی واست واریز کرده و یادت رفته.
مقداری که واریز کرده دقیقا شبیه به 0.2 اتریوم هست ولی با مالیات زیاد فرستاده (fee زیاد) که با سرعت انتقال انجام بگیره.مقدار عجیبی واریز نشده کاملا مشخصه که 0.2 هست با مقدار مالیات که شده 0.1950 اینجوری شده.
شما اگر Private Key رو کپی کنی در کلیپبورد ویندوز و یک نرم افزار keylogger یا یک اپ بد در ویندوزت یا در مرورگرت داشته باشی، کافی هست که هک بشی
برای همینه میگن Private Key رو پرینت بگیر و برای هر پرداخت، تایپش کن. اینجوری فقط در صورتی هک میشی که یک نرم افزار بد روی ویندوزت نصب شده باشه.

امیدوارم مشکلت حل بشه، لطفا خبرشو بده که اگر اینقدر راحت میشه هک شد، بچه ها هم بدونن که ضرر نکنن.خوب فکر کن 2هفته پیش چه کردی.

 

ایشالا موفق باشی دوست من:100_pray:

لینک به دیدگاه
Share on other sites

در 6 ساعت قبل، TechBaMohsen گفته است :

سلام چیزیکه من مشاهده کردم مثل اینکه بله.
شاید هم حواست نبوده و به صرافی ای واریز کردی یادت نیست، یا رفیقی داداشی کسی واست واریز کرده و یادت رفته.
مقداری که واریز کرده دقیقا شبیه به 0.2 اتریوم هست ولی با مالیات زیاد فرستاده (fee زیاد) که با سرعت انتقال انجام بگیره.مقدار عجیبی واریز نشده کاملا مشخصه که 0.2 هست با مقدار مالیات که شده 0.1950 اینجوری شده.
شما اگر Private Key رو کپی کنی در کلیپبورد ویندوز و یک نرم افزار keylogger یا یک اپ بد در ویندوزت یا در مرورگرت داشته باشی، کافی هست که هک بشی
برای همینه میگن Private Key رو پرینت بگیر و برای هر پرداخت، تایپش کن. اینجوری فقط در صورتی هک میشی که یک نرم افزار بد روی ویندوزت نصب شده باشه.

امیدوارم مشکلت حل بشه، لطفا خبرشو بده که اگر اینقدر راحت میشه هک شد، بچه ها هم بدونن که ضرر نکنن.خوب فکر کن 2هفته پیش چه کردی.

 

ایشالا موفق باشی دوست من:100_pray:

سلام

نه کسی پسورد والت من رو نداره که بخواد واریز کنه ، هرچقد فک کردم دیدم نه من واریز نکردم (چون هرچقد نقد کنم یا تبدیل یا... همه رو مینویسم) حتی اگه من میخواستم واریز کنم چنین مبلغ بزرگی واریز نمیکردم رند میزنم ، اگر به اینصورت هم بود مثلا با changgly میخواستم کار کنم دقیقا مینوشت حساب changlly همینطور که ethermine رو زده، یک مورد دیگه، شما حسابی که بهش واریزشده رو ببینید در عرض یک دقیقه از 12 حساب بهش واریز شده و بعد دیگه واریزی نداشته 

اول خداروشکر که حدود 60 دلار بیشتر ضرر نکردم اما من مشکلم فقط با این 60 دلار نیست ، من ریگ از قبل تهیه کردم برای ماین و حالا حدسم اینه اتر میره بالا میخواستم نگه دارم و بعدا نقد کنم ، حالا در این حالت که بی اعتماد شدم به این سیستم دیگه خیلی برام سخته کارکردن خدای ناکرده اگه مبلغ بیشتری بعدا اینطوری بشه که دیگه عملا ورشکسته هستم چون ضررم بیشتر از سود میشه

این تاپیک رو حداقل تا ی جایی پیش ببریم و راه کاری پیدا کنیم که درصد هک رو خیلی کمتر کنیم

مورد اول که بهش فک کردم اتر یا... رو در چند حساب نگه داریم

مورد دوم از حساب هایی استفاده کنیم که ورود دو مرحله ای دارن ، ی مدته cryptopia دو مرحله ای شده و یک پین به ایمیل میفرسته در اینصورت باید طرف ایمیل رو هم هک کنه پس سخت تر میشه

اتر ماین رو نمیشه دو مرحله ای کرد؟

چطور میشه جلوی نرم افزار مخرب رو گرفت؟ اتفاقا روی این سیستمی که باهاش کار میکنم  و  ورود به والت ها دارمeset smart security  نصبه

لینک به دیدگاه
Share on other sites

در 49 دقیقه قبل، abc.abc گفته است :

سلام

نه کسی پسورد والت من رو نداره که بخواد واریز کنه ، هرچقد فک کردم دیدم نه من واریز نکردم (چون هرچقد نقد کنم یا تبدیل یا... همه رو مینویسم) حتی اگه من میخواستم واریز کنم چنین مبلغ بزرگی واریز نمیکردم رند میزنم ، اگر به اینصورت هم بود مثلا با changgly میخواستم کار کنم دقیقا مینوشت حساب changlly همینطور که ethermine رو زده، یک مورد دیگه، شما حسابی که بهش واریزشده رو ببینید در عرض یک دقیقه از 12 حساب بهش واریز شده و بعد دیگه واریزی نداشته 

اول خداروشکر که حدود 60 دلار بیشتر ضرر نکردم اما من مشکلم فقط با این 60 دلار نیست ، من ریگ از قبل تهیه کردم برای ماین و حالا حدسم اینه اتر میره بالا میخواستم نگه دارم و بعدا نقد کنم ، حالا در این حالت که بی اعتماد شدم به این سیستم دیگه خیلی برام سخته کارکردن خدای ناکرده اگه مبلغ بیشتری بعدا اینطوری بشه که دیگه عملا ورشکسته هستم چون ضررم بیشتر از سود میشه

این تاپیک رو حداقل تا ی جایی پیش ببریم و راه کاری پیدا کنیم که درصد هک رو خیلی کمتر کنیم

مورد اول که بهش فک کردم اتر یا... رو در چند حساب نگه داریم

مورد دوم از حساب هایی استفاده کنیم که ورود دو مرحله ای دارن ، ی مدته cryptopia دو مرحله ای شده و یک پین به ایمیل میفرسته در اینصورت باید طرف ایمیل رو هم هک کنه پس سخت تر میشه

اتر ماین رو نمیشه دو مرحله ای کرد؟

چطور میشه جلوی نرم افزار مخرب رو گرفت؟ اتفاقا روی این سیستمی که باهاش کار میکنم  و  ورود به والت ها دارمeset smart security  نصبه

من همچنان یکم سخته که باور کنم هک شدی.یعنی اصلا کار راحتی نیست
از طرفی احساس نمیکنم ESET بتونه کاری کنه مگر اینکه جلوی keylogger ها رو بگیره تازه اگر آخرین آپدیت رو داشته باشه

اگر بتونی با jaxx.io کار کنی فکر میکنم مطمئن تر باشه، شاید امن تر باشه، فقط کسیکه نرم افزار رو داشته باشه میتونه انتقال بده یعنی برای انتقال مثلا باید با نرم افزار هایی مثل teamviewer کامپیوترت رو کنترل کنه تا بتونه انتقال انجام بده نه فقط با داشتن private key و address

درست میگی مثلا به مدت 1ساعت یهو از چندین حساب بهش واریز شده

پیشنهاد میکنم این حساب اتریومت رو خالی کنی،یکی دیگه بسازی جایگزین کنی، و به مرور منتقل کنی روی حسابی از والت های jaxx یا Exodus
والت های cryptonator و blickchain.info هم هستن که هر کدوم ویژگی های مثبتی دارن، هر کدوم احساس کردی امن تر هست، به اون انتقال بده، و نتیجه رو بگو.

این رو هم بگم با توجه به با ارزش شدن ارز های دیجیتالی، هک شدن های vps و اکانت ها و ransomware و ... زیاد شده، طبیعیه دیگه هرجا پول باشه دزد هم میتونه وجود داشته باشه.
امیدوارم برای کسی پیش نیاد....
 

ویرایش شده توسط TechBaMohsen
لینک به دیدگاه
Share on other sites

در 22 دقیقه قبل، TechBaMohsen گفته است :

من همچنان یکم سخته که باور کنم هک شدی.یعنی اصلا کار راحتی نیست
از طرفی احساس نمیکنم ESET بتونه کاری کنه مگر اینکه جلوی keylogger ها رو بگیره تازه اگر آخرین آپدیت رو داشته باشه

اگر بتونی با jaxx.io کار کنی فکر میکنم مطمئن تر باشه، شاید امن تر باشه، فقط کسیکه نرم افزار رو داشته باشه میتونه انتقال بده یعنی برای انتقال مثلا باید با نرم افزار هایی مثل teamviewer کامپیوترت رو کنترل کنه تا بتونه انتقال انجام بده نه فقط با داشتن private key و address

درست میگی مثلا به مدت 1ساعت یهو از چندین حساب بهش واریز شده

پیشنهاد میکنم این حساب اتریومت رو خالی کنی،یکی دیگه بسازی جایگزین کنی، و به مرور منتقل کنی روی حسابی از والت های jaxx یا Exodus
والت های cryptonator و blickchain.info هم هستن که هر کدوم ویژگی های مثبتی دارن، هر کدوم احساس کردی امن تر هست، به اون انتقال بده، و نتیجه رو بگو.

این رو هم بگم با توجه به با ارزش شدن ارز های دیجیتالی، هک شدن های vps و اکانت ها و ransomware و ... زیاد شده، طبیعیه دیگه هرجا پول باشه دزد هم میتونه وجود داشته باشه.
امیدوارم برای کسی پیش نیاد....
 

مشکل اینه اینقد راحت هک شدم که خودم هم هنوز باور نمی کنم...

من exodus هم دارم فک می کردم مای اتر با فایلی که میده یکجورایی حساب آفلاینه و دیگه هک شدنی نیست 

در عرض یکی دو دقیقه بوده ، الان همش رو زده : 17 روز و 29 دقیقه قبل و 17 روز و 28 دقیقه قبل

در کمتر از سه ساعت بعد از واریزی که به مای اتر شد به exodus منتقلش کردم (دفعه ی قبل کمتر از دوساعت بود که واریز شده بود و هکر جا به جا کرد..اما چون چندین حساب دیگه هم همزمان هک شدن فک می کنم اتفاقی بوده)

مثل cryptopia چیزی نیست که دو مرحله ای باشه یا چنین چیزی که اعتماد بیشتری داشته باشه؟

jaxx هم اگه مثل exodus باشه با هک ایمیل میشه بهش دسترسی داشت اما دو مرحله ای باید دو چیز هک بشه...

ویرایش شده توسط abc.abc
لینک به دیدگاه
Share on other sites

  • 2 هفته بعد...

سلام مجدد

دوستان ممنون میشم به این بحث ورود کنند چون مطمعنن من اولین نفر نیستم که حسابم هک شده و آخرین نفر هم نیستم.....

خودم چندین راه به ذهنم خورده که مینویسم 

1- یک لپ تاپ قدیمی دارم که روی اون میخواستم لینوکس نصب کنم و فقط و فقط برای رفتن به والت ها  باشه و نرم افزار دیگه ای نصب نباشه که از طریق اون هک شم (البته نمیدونم کدوم نسخه)

2- یک قسمتی از پسورد رو با کپی پیست بزنیم و قسمتی دیگر رو با کیبورد (در این حالت همزمان باید کیبورد و کلیپبورد باهم هک شه)

قبلا پریویت کی رو با کپی پیست زده بودم که احتمال داره به همین دلیل هک شده باشم

نظرتون در مورد ایمیل چی هست؟ نیازه ایمیل جدید هم ساخته شه برای همین کار؟ که فقط برای همینکار استفاده شه و از هر جایی بهش ورود نکنیم

یک سوال هم از اول برام پیش اومده طرف از کجا فهمیده من ماین می کنم... و این حساب منه و.... یا اصلا بر چه اساس اومده سیستم من رو چک کرده..خیلی برام جالبه...من با سیستمی که ماین می کنم یادم نمیاد وارد حساب شده باشم همش با لپ تاپ وارد حساب می شدم...

لینک به دیدگاه
Share on other sites

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .
توجه: مطلب ارسالی شما پس از تایید مدیریت برای همه قابل رویت خواهد بود.

مهمان
ارسال پست در این تاپیک...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

 اشتراک گذاری

×
  • اضافه کردن...