首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在元问题上被黑了但怎么被黑的?

在元问题上被黑了但怎么被黑的?
EN

Ethereum用户
提问于 2020-05-13 01:05:09
回答 4查看 34.1K关注 0票数 -1

被黑客入侵了我的元问询账户。叫我n00b吧,蠢货,随便吧。

但我想知道这是怎么可能的。我要弄明白是什么被泄露了。我现在甚至担心使用我的Trezor (它不涉及元问题帐户)。

发生了什么:我在那里坐了大约3个月,有几个月是因为我有几个赛斯和台。两周前我有最后一笔交易。

然后有人给我寄了些东西然后把所有东西都搬走了。

这不是我的毕生积蓄,但它总是很痛,特别是如果一个人相信不是最愚蠢的傻瓜。

所以-请告诉我,这怎么可能?我通常使用Trezor来处理所有密码内容,但是对于特定的应用程序,他们建议使用元请求付费。这些家伙绝对值得信赖。

元询问接口甚至显示了该帐户的“历史记录:您没有事务”。所以我可以排除凌晨3点做了一笔完全喝醉的交易。我应该得出结论有人可以访问私钥?

所以AFAIK,"Metamask使用浏览器的数据存储您的私钥。“Metamask是Chrome扩展(或直接与Brave集成),它将私钥存储在浏览器中--而不是在远程服务器上“元问题是否将私钥存储在服务器或其他任何地方?

这意味着一定有人可以访问我的浏览器。4月19日,我把我的藏身处彻底扫清了。我的元问题是通过密码保护的,密码非常复杂,并存储在pass中。

我想不出还有什么其他方法能让人进入我的私钥.?

EN

回答 4

Ethereum用户

发布于 2020-05-13 04:13:30

你在哪里保存了你的MetaMask秘密备份短语(脑膜)?如果有人能进入,这意味着他有你的私钥,因此你的钱包和你的钱。他可以很容易地把你所有的钱都转移到他的钱包里。您的私钥是您的秘密备份短语,只有加密版本存储在浏览器中,这意味着没有人能够解密它并得到备份短语。一定有人抄袭了你的后备词。

票数 1
EN

Ethereum用户

发布于 2020-05-14 17:25:16

如果您的计算机遭到黑客攻击(通过下载受感染的应用程序/运行它,或者您的浏览器在访问恶意站点或安装恶意插件后从未修补的攻击向量中感染),则所有的赌注都将被取消。

击键记录器可以捕获您的元问询密码(然后它们可以在浏览器缓存中解密您的私钥)。或者剪贴板记录器可以捕获您复制/粘贴您的种子短语。

如果你使用Windows,抓起一个像bitdefender这样的病毒扫描器,然后扫描你的系统中的病毒。

票数 1
EN

Ethereum用户

发布于 2020-10-05 17:48:32

我两年后才开始做这事。但是,我试着做作业。我的结论和所做的都与我的密码有着严格的联系。

  1. 远离任何计算机,除了MAC 2)所有种子都应该被写入,而不是存储,保存,或者屏幕截图。
  2. 如果你有钱去买Crypto,你就有钱来区分你能用的最好的方式。使用一个钱包来存储和保存,只有你会转移到和离开它。使用所有其他钱包接收和发送。好的,有人给你发电子邮件到你的make shift钱包,一旦你把它移动到你的主钱包,为了让你的其他钱包在任何时候都保持0,但是这些是你真正担心的,因为你没有在这里进行交易。同样的,当你发送,发送给自己,然后发送给你想要的人。
  3. 最后,但并非最不重要的苹果移动设备,以开展业务的密码,甚至它自己的设备,它自己的密码号码。但是,手机只是为了观看,购买,或出售,而不是传输密码。尽管你可以,但你会做同样的#3,但连接到你的个人WiFi,而不是蜂窝服务或一些本地热点!安全性仅限于您和您如何分层它。关键是没有脚印。给你买一套一二本用来储存的账簿,另一本用来转帐.就像银行账户一样。你把钱从你的储蓄转移到你的支票交易,大量存款在支票和转移到你的储蓄,但你仍然学习,即使设置了所有这些预防措施。谢谢LJ
票数 0
EN
页面原文内容由Ethereum提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://ethereum.stackexchange.com/questions/83339

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档