今天和群友深刻聊天互动之后给了我灵感,想静下来给大家讲讲我在玩meme被盗币的经过。
那是一个早晨,天还没完全亮就被电话叫醒,DEXX大范围集体被盗,黑客正在一个一个账户归集转账,立刻打开APP,看到我的资产还在,就把大额资产转账避险,留了一些小币种和一点SOL继续炒币。当时还是有一些庆幸,我残羹剩菜的账户不会被黑客光临。没过多久,不能买入,钱包里面的垃圾都被洗劫一空。在这次严重的安全事件之后,黑客归集的钱包资产达到几个亿美金,最后换成了ETH和SOL打入混币器中盗走了。然后我开始混迹在DEXX的维权群里,观察人生百态,最让人愤怒的是,他们在纸飞机里面声讨DEXX的时候有人发了维权链接,其实是一个盗币插件,让我们的钱包雪上加霜,人性险恶在此刻暴露无疑。有人说DEXX是黑客偷币,有人说是交易所监守自盗,此前大力推广DEXX的一些KOL迅速删除相关内容并试图与平台划清界限,而我只想弄懂他们是如何盗取我的货币。最后我知道了,在创建账户的时候创建了一个钱包,虽说他把私钥给了你让你自己保存,但是后台中心化储存着用户的所有私钥,因为挂单功能需要私钥才能够操作。而黑客只是侵入到他们后台的服务器,就发现了这么宝贵的财产,我想当时的黑客在盗币的时候嘴都合不拢吧。而后来平台创始人所谓的金钱补偿不过也只是空头支票。
人总要生活,币总要有人炒,在经历这次风波后大家都需要再次寻找一个新的好用的炒币平台,GMGN出现了,凭良心说,挺好用的,比DEXX好用,除了没有手机端。第二次被盗的开始是因为在Telegram上可以创建交易机器人并且绑定GMGN的账户,那就是很舒服的事情,因为在TG上也是可以挂单的,当时就让我很警觉,毕竟一朝被蛇咬,十年怕井绳。我只敢在上面放少量资金。事实证明,TG的交易机器人也很容易被盗,可能这就是可以挂单的通病。这一次被盗是因为GMGN有一次更新,正好在机器人上像卡链一样不能交易。我就去了他们官方的TG群,正好有个链接出现,表示重大更新要跳转新的机器人,我以为是官方操作,点进去输入原来的私钥,之后可想而知,钱包资产不翼而飞。我去TG群询问,他们说很多人中招,并且广告是给了钱就能打而且是随便选群。我愿赌服输。
从这一二件事情也让我知道,区块链就是黑暗森林,没有绝对安全之说,只有保持一颗质疑的心,怀疑的态度,你才能如履薄冰的走下去。同样的掌握私钥才是真的掌握财产,尽可能使用非托管钱包,创建钱包要不就在断网时候,要不就找信誉良好的热钱包,不要将大额资产长期存放在任何你无法控制的私钥或热钱包当中。要有学习的精神,毕竟那是你的真金白银。你要对他们负责。通过日积月累的事件反思,更安全的探索区块链世界。
Add a Comment