5小时前有人被黑客偷走了2700万刀的加密资产,太惨了😞😞
建议大家尽快关掉Chrome浏览器的自动下载功能,并尽量不要使用自己带有主钱包的手机去点击TG里任何可疑链接。
我去看了他分享的两个主要被盗钱包,的确5个小时前价值接近20M的资产被批量转走。
目前他正在自己的TG频道喊话愿意给黑客5M作为酬谢,但自己觉得希望渺茫。
事主自述经过:
"有个人试图敲诈我,我没当回事,但对他的 OSINT 技术倒是很感兴趣。
于是和他聊了一阵子,之前我有过账户被黑的经历,所以就付了点钱让他帮我做尽调(DD)。
他一开始用一些链接把尽调结果发给我,我让他改成发文字。他后来发了一个链接,点进去是一个伪装成 Etherscan 的网站,会自动下载并执行文件(所以没法用 TG 的“禁止自动下载”等方式避免)。
我这么个傻逼,第一时间居然在手机上“检查”了那些点击,而那台手机上正好有我多签钱包的第二个签名器。
然后他也通过同样的方法获取了我 Telegram 的元数据。"
更改Chrome设置的方式见我附图,苹果系统同样会被攻击,赶紧弄一下。
他被黑的钱包传送门:
https://t.co/XkK6rLeGqe
https://t.co/3T46YFPzaa
点击图片查看原图
点击图片查看原图
点击图片查看原图