不確定FTX錢是否被盜走了

看板DigiCurrency作者 (嚕嚕)時間2年前 (2021/12/11 20:40), 2年前編輯推噓77(78196)
留言175則, 49人參與, 2年前最新討論串1/1
(下方有12/12更新,警惕各位需加強個人資安問題) 求救,想請問板上,有人有聽過類似案例嗎?Gan我會不會是第一位?因爲網路完全沒相 關文章,目前帳戶錢(約一百多萬台幣),顯示已被購買Bitcoin並被轉出, 被提幣錢包地址: 559011a376b9b2d31595ae2318c0991567bc0270cc73cc5dc58cfd1c3140dc9f 想改用電腦登入FTX時,two factor Microsoft Authenticator 顯示invalid並無法登入 ,是不是被駭了…… (目前來看,從2fa就被駭了) https://i.imgur.com/puMjoiA.jpg
時間軸如下: -12/09 發現電腦無法登入 -12/10 系統顯示下午6點錢被轉出,10分鐘後Bitcoin轉出 -12/11 約18pm發現,21pm create ticket -12/12 官方ticket更新回覆如下圖 推測:老公的網頁版在登入時,選擇到fake的FTX,google搜尋後,前幾個網頁有些是假 的,所以在假的網頁輸入帳密與2fa,畢竟2fa 只有30秒的時間,從手機端盜用可能性相 對較低。 凌晨都沒睡,有share於FTX telegram的中文與英文群組,反而一堆自稱FTX official te ch support的人來電假借協助但要繼續騙我們的Wallet,還跟印度還墨西哥口音的人聊了 一小時,結果發現是Scam,請大家若遇到類似issue請別上當,FTX不會「主動」跟你聯繫 ,我甚至連hacker都想hire了 發現台灣似乎沒有此case,但在FTX US telegram group發現不少老外都被駭,在Raddit 也有看到被駭的Case,從今年八月就有了。 總之,錢是救不回來了、連備案都懶了,只想知道這筆錢可以抵稅嗎?辛苦錢 T.T https://i.imgur.com/nRC7Egk.jpg
https://i.imgur.com/HUg56u9.jpg
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.217.244.134 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1639226444.A.0C0.html ※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 20:41:32

12/11 20:45, 2年前 , 1F
就是被盜
12/11 20:45, 1F
我以爲FTX很安全?才入金一週而已。

12/11 20:45, 2年前 , 2F
趕緊開工單啊,不過八成也沒救
12/11 20:45, 2F
※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 20:46:24

12/11 20:45, 2年前 , 3F
挖 我才發文 現在我不敢用 FTX了
12/11 20:45, 3F

12/11 20:45, 2年前 , 4F
TG群 找管理員重設2fa 登入看看
12/11 20:45, 4F
是Telegram嗎?只有找到Telegram FTX社群,請問要如何聯繫管理員Q_Q

12/11 20:46, 2年前 , 5F
可是被轉走應該就沒救了...
12/11 20:46, 5F

12/11 20:47, 2年前 , 6F
連authenticator都被偷應該是手機被駭 或者是你雲端密碼
12/11 20:47, 6F

12/11 20:47, 2年前 , 7F
跟FTX密碼相同被人家猜到?
12/11 20:47, 7F
※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 20:49:55

12/11 20:51, 2年前 , 8F
我沒說FTX不安全阿,是你的電腦不安全
12/11 20:51, 8F
確實曾經使用電腦登入過,可能被釣了…. 若僅用手機app操作,被駭可能性還比較低

12/11 20:52, 2年前 , 9F
有點不想玩了...資金全弄回來好了
12/11 20:52, 9F

12/11 20:52, 2年前 , 10F
不過如果你一開始就開了二因子認證然後還被盜,那
12/11 20:52, 10F

12/11 20:53, 2年前 , 11F
就不知道是手機一開始就被監控,裝了木馬APP之類
12/11 20:53, 11F

12/11 20:53, 2年前 , 12F
還是網站真的有漏洞?
12/11 20:53, 12F
※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 20:56:09 ※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 20:58:14 ※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 20:58:47 ※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 21:00:16

12/11 20:59, 2年前 , 13F
如果有開2fa,應該是手機端被裝了木馬
12/11 20:59, 13F

12/11 21:00, 2年前 , 14F
不過前幾天討論到M社的2fa有存到雲端
12/11 21:00, 14F

12/11 21:00, 2年前 , 15F
說不定是雲端被盜?
12/11 21:00, 15F
Ios也可能被裝木馬嗎?(救人哭哭) ※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 21:01:19

12/11 21:00, 2年前 , 16F
搞不好google那樣比較安全(思
12/11 21:00, 16F

12/11 21:01, 2年前 , 17F
雲端被盜 什麼意思
12/11 21:01, 17F

12/11 21:01, 2年前 , 18F
我看慢慢撤回台股好了
12/11 21:01, 18F

12/11 21:01, 2年前 , 19F
拍拍
12/11 21:01, 19F

12/11 21:02, 2年前 , 20F
存他2fa備份的地方被盜
12/11 21:02, 20F

12/11 21:02, 2年前 , 21F
ios沒越獄應該還好?
12/11 21:02, 21F

12/11 21:02, 2年前 , 22F
電腦中木馬啦。沒救了
12/11 21:02, 22F

12/11 21:03, 2年前 , 23F
你思考一下你ftx密碼是不是跟其他地方用一樣的
12/11 21:03, 23F

12/11 21:03, 2年前 , 24F
什麼都嘛盜光光了。看一下信用卡
12/11 21:03, 24F

12/11 21:04, 2年前 , 25F
雖然應該是沒救了,但想請問你是用過電腦之後被盜
12/11 21:04, 25F

12/11 21:04, 2年前 , 26F
還是被盜之後用電腦?電腦登不進去是指無法登入FTX嗎
12/11 21:04, 26F
對,手機app發現錢不見後,想改用電腦登入,發現2fc失效

12/11 21:04, 2年前 , 27F
一開始就有開啟二因子認證嗎
12/11 21:04, 27F
有! ※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 21:07:13 ※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 21:07:44

12/11 21:07, 2年前 , 28F
有推薦 掃毒 軟體 給 手機 跟 電腦嗎
12/11 21:07, 28F
※ 編輯: chiu0108 (180.217.244.134 臺灣), 12/11/2021 21:10:54

12/11 21:11, 2年前 , 29F
說不定跟上次 那位依樣 是虛驚一場
12/11 21:11, 29F
還有 108 則推文
還有 18 段內文
12/12 14:39, 2年前 , 138F
登入了耶
12/12 14:39, 138F

12/12 14:47, 2年前 , 139F
只要是用robot,有10秒就夠了
12/12 14:47, 139F

12/12 14:49, 2年前 , 140F
我的作法跟1rm549很像 只是我是用norton360 既監控電腦
12/12 14:49, 140F

12/12 14:49, 2年前 , 141F
手機是否有釣魚或木馬 也能保管帳密 其實如果資產超過
12/12 14:49, 141F

12/12 14:50, 2年前 , 142F
100萬以上的人最好都安裝一下 以及冷錢包 掉一次就知道
12/12 14:50, 142F

12/12 15:14, 2年前 , 143F
S大 iphone 沒防毒軟體啊 怎麼監控
12/12 15:14, 143F

12/12 15:17, 2年前 , 144F
可以啊 norton360有啊 他是付費的喔 不是免費的
12/12 15:17, 144F

12/12 15:24, 2年前 , 145F
其實FTX弄個登入一分鐘後才能提現 他拿到2FA也不會被秒提
12/12 15:24, 145F

12/12 15:25, 2年前 , 146F
但可能會轉圈圈一分鐘後要你再輸入一次2FA
12/12 15:25, 146F

12/12 15:26, 2年前 , 147F
所以還是幣安那種三種OTP一次來最好
12/12 15:26, 147F

12/12 16:07, 2年前 , 148F
iPhone上安裝官方app應該不容易被駭客,從描述來看
12/12 16:07, 148F

12/12 16:08, 2年前 , 149F
很像是點進去假網站,假網站取得二因子認證密碼之後
12/12 16:08, 149F

12/12 16:08, 2年前 , 150F
就立刻把幣轉走。不知道原PO所謂的電腦網頁登不進去
12/12 16:08, 150F

12/12 16:09, 2年前 , 151F
確定是官方網頁 https://ftx.com
12/12 16:09, 151F

12/12 16:09, 2年前 , 152F
搞不好從頭到尾你的密碼都沒被改過,只是你登入了
12/12 16:09, 152F

12/12 16:09, 2年前 , 153F
假網站
12/12 16:09, 153F

12/12 16:10, 2年前 , 154F
因為如果一開始就有開啟二因子認證的話,理論上無論
12/12 16:10, 154F

12/12 16:11, 2年前 , 155F
是登入網站或者變更認證,都會需要再次二因子認證
12/12 16:11, 155F

12/12 16:11, 2年前 , 156F
該不會你在被騙登入假網站時,不斷收到失敗訊息,
12/12 16:11, 156F

12/12 16:12, 2年前 , 157F
然後就反覆的給二因子認證的密碼吧?那每一步都是
12/12 16:12, 157F

12/12 16:12, 2年前 , 158F
你授權駭客做的。
12/12 16:12, 158F

12/12 16:22, 2年前 , 159F
另外,從新的裝置登入ftx,會送通知信到你的信箱
12/12 16:22, 159F

12/12 16:22, 2年前 , 160F
看看自己的信箱是否有收到ftx的郵件。但如果連PC都
12/12 16:22, 160F

12/12 16:22, 2年前 , 161F
中毒被遙控,那郵件可能會被刪除毀屍滅跡
12/12 16:22, 161F

12/12 17:22, 2年前 , 162F
舊款 iphone 有無法修復的晶片漏洞,小心一點手機不要
12/12 17:22, 162F

12/12 17:22, 2年前 , 163F
離身、不要亂點網頁連結
12/12 17:22, 163F

12/12 17:40, 2年前 , 164F
一堆人以為iphone很安全XD那麼多人用就不會安全了
12/12 17:40, 164F

12/12 19:46, 2年前 , 165F
原po加油 不要灰心
12/12 19:46, 165F
謝謝各位回覆,回應我們都有看,只能認了,操作上的粗心及個人的資安漏洞,先去喝個 幾杯,乖乖當社畜:’-) ※ 編輯: chiu0108 (1.200.39.201 臺灣), 12/12/2021 21:53:51

12/12 22:46, 2年前 , 166F
拍拍~~~
12/12 22:46, 166F

12/12 22:59, 2年前 , 167F
謝謝原po分享 祝你早日把這些賠得都賺回來
12/12 22:59, 167F

12/12 23:07, 2年前 , 168F
感謝原po分享!老實說前面的詐騙文都是笑著在看的,但這篇
12/12 23:07, 168F

12/12 23:07, 2年前 , 169F
讓我認真思考了資安問題
12/12 23:07, 169F

12/12 23:35, 2年前 , 170F
在這個年代,不是只有貪跟笨的人才會被騙,詐騙的
12/12 23:35, 170F

12/12 23:35, 2年前 , 171F
手段不斷精進,就算是資訊從業人員也有翻船的時候
12/12 23:35, 171F

12/12 23:35, 2年前 , 172F
何況是一般人
12/12 23:35, 172F

12/12 23:40, 2年前 , 173F
謝謝原po分享,希望你們早日把損失賺回,再賺更多
12/12 23:40, 173F

12/13 06:33, 2年前 , 174F
所以到底為啥
12/13 06:33, 174F

12/13 08:07, 2年前 , 175F
你手機有root?
12/13 08:07, 175F
※ 編輯: chiu0108 (1.200.39.201 臺灣), 12/13/2021 09:58:25
文章代碼(AID): #1Xj9nC30 (DigiCurrency)