区分精选评测项目

【区分精选】我的币安dex资产不翼而飞!

2019-07-16  本文已影响1人  区分FIND

文章来源:

国内最大的分布式项目评测平台 —— 区分DAPP

文章作者:

区分入驻项目分析师 ——区块链成哥

说来惭愧,作为浸润币圈两年,自称老韭菜的成哥这次竟然着了道,账户资产不翼而飞,损失惨重!到底发生了什么,请听我慢慢说来。

今日凌晨我打开我的币安DEX账户准备进行交易的时候,突然发现账户里的资产只剩下几块钱了,原来的几十个BNB不翼而飞!这到底是怎么回事?我赶紧查询历史交易记录,发现账户被人控制了,把我账户里的其他数字货币市价全部换成了BNB,然后转出了钱包!

上图是被人转出的第一笔交易,数额42.7个BNB,转出地址是bnb145qacp5gyfxqff8j8qt554nhzjdru8rz6lvrdm,这是我钱包里面现成的BNB,此外还有其他数字货币,被卖成BNB后作为第二笔转了出去。

作为一个币圈老韭菜,我一下懵逼了,虽然折合人民币只有一万多块钱,但是这意味着我的账户有巨大的安全隐患啊!

出现这种情况,我立马做了三件事,第一联系客服看能不能追踪盗币账户,第二寻找原因,第三排除隐患。

我立马联系币安客服,因为我也不知道是钱包的漏洞还是自己的疏漏。但是币安DEX没有线上客服,只能通过发邮件和提交工单的方式,这就失去了第一时间的效力。

同时我开始寻找原因。要么是钱包的漏洞,要么是自己的疏漏。而这其中确实有一个大隐患。作为一个老玩家,都知道要把密钥、助记词这类的重要密码抄写在纸上,不能存在电脑上也不能拍照存储,只因现在黑客太厉害了,更不可能让这类密码给任何人知道。我也是这么做的,币安DEX助记词手抄在自己的小本本上。

但是!不知道币安抽什么风,从一周前开始竟然说不再支持助记词登录币安DEX!

这简直是丧心病狂,助记词难道不是去中心化钱包最基本的登录方式吗,币安竟然不支持!没有办法,只能通过自己手抄的助记词恢复Keystore,神奇的是,恢复的Keystore竟然需要导出成为一个文件,直接让我抄下来不好吗!但是我当时没有反应过来,而是顺手导出到了电脑上,同时还要求设置一道密码,两道保险,我想安全性也够了吧!

然后每次登陆的时候就是上传Keystore文件,注意是文件哦,不是手写私钥!再加上一道密码,这两道防线组成了币安DEX的防御墙。

这时候给币安反映的问题也通过邮件回复了,官方回复,没有一点实质性内容,甚至连一点建设性建议和安全性提示也没有!

这意思就是币安DEX完全独立,和币安没有任何关系。并且币安DEX没有客服,只能通过向经验丰富的天使进行咨询!一万头草泥马在我心中咆哮有没有!

直到现在我还是不能理解怎么这么轻易我的资产就被盗了!平时也没有上乱七八糟的网站,连QQ都没装,上交易所都是手动输入网址,根本不可能被钓鱼!!发生这件事之后我第一时间进行了杀毒,也没有发现什么问题。而助记词更是单独保存的好好的,出问题的只可能是Keystore。

其次在Keystore之后还有一道密码,我试了一下,如果密码输错,是进不去钱包的。也就是说,如果黑客要盗取资产,除了要拿到Keystore文件,还必须拿到我的密码,这个密码我是纯靠记忆的,没有留下任何文件,并且和邮箱等等常用账户的密码不同,难道这个密码这么轻易的就能被盗走吗?

现在想想不寒而栗,甚至后怕。还好我只是把小部分资产放在币安DEX进行交易,本来也想试试币安去中心化交易所的安全性和便利性,现在发生了这件事后我是再也不敢用了。看似全面的保护措施,竟然这么不堪一击!

我认为在这件事中币安有不可推卸的责任,如果真是Keystore被盗,那币安不支持助记词登录的行为简直是强盗逻辑,是在助纣为虐!因为按照币安的提示步骤必然生成了Keystore文件,这个电子文件不存下来下次怎么导入?!

现在还在和币安沟通,但是效果甚微。先把这件事来龙去脉写出来,希望大家引以为戒,对于数字资产的保护一定不要掉以轻心,现在的黑客都强大到这种地步了,无声无息的把密钥和密码都拿走了,然后轻轻松松的转移走你的资产!

另外有在币安DEX交易的用户,请看牢助记词和Keystore,密码形同虚设。所谓的去中心化交易所,好像也没有那么安全!币安DEX登录差、交易深度差我也就忍了,但是资产遭受重大损失后客服的这种态度让人难以忍受!况且,币安强制不接受助记词登录,而是采用Keystore导入的形式,敢说自己的安全机制就完全没有责任吗?

如果有遇到类似状况的用户,请与我联系。

如需转载,请注明出处。更多区块链精彩资讯,请持续关注区分平台!

上一篇下一篇

猜你喜欢

热点阅读