Erzählt mal, was gestern passiert ist, als mir im Projekt ein Wallet gestohlen wurde

Zuerst zur Vorsicht/Warnung: @QuanteraNetwork — dieses Projekt

Damals habe ich gesehen, was das Projekt macht, und bin direkt eingestiegen.
Da es ein Testnet war, wirkten die autorisierten RPCs und die Signaturen auch allesamt ganz normal.

Aber am Tag danach wurde dann die Wallet auf dem ETH-Mainnet komplett leergeräumt.
Als ich das gemerkt habe, habe ich sofort Freunde von OKX kontaktiert, um zu prüfen, was los war.
Damals hat auch das offizielle chinesische OKX-Kundendienstkonto im Kommentarbereich geschrieben und mir per DM geholfen, es zu untersuchen.

Das Ergebnis war dann: Nachdem die Wallet eine 7702-Autorisierung erteilt hatte, wurden die Token übertragen.

Gegen sieben Uhr abends sagte mir dann ein Freund, dass auch er bestohlen wurde.
Danach hatten wir beide eine über 100-minütige Sprachanruf-Sitzung, um uns gegenseitig abzugleichen.
Am Ende konnten wir über den Zeitpunkt des Zugriffs über das Web sowie über das von uns gemeinsam durchgeführte Projekt und den Zeitpunkt, zu dem die Wallet gestohlen wurde, feststellen, dass es dieses Projekt war, das gestohlen hat.

Damals habe ich noch einen anderen Freund gefragt, der ebenfalls an diesem Projekt gearbeitet hat.
Er sagte: Bei ihm sei alles normal, kein Problem.
Dann war ich natürlich sehr verwundert: Warum ist bei ihm nichts passiert?

Später, als es schon später wurde, habe ich festgestellt, dass auch @yujuhao dieses Projekt gemacht hat.
Ich habe ihm sofort geschrieben und angerufen, damit er seine Wallet prüft.
Und wie erwartet: Auch er wurde bestohlen.

Damit war klar, dass es definitiv ein Problem mit diesem Projekt ist.

Später haben wir dann bei den beiden die OKX-Wallet-Logs angefordert.
Nachdem diese an die OKX-Techniker zur Prüfung weitergegeben wurden, kam als Ergebnis heraus:
Dieses Projekt nutzt den 7702-Autorisierungsmechanismus, um Phishing zu betreiben und zu stehlen.

So läuft die Aktion ungefähr ab:
Zuerst wird eine sehr unbekannte Kette ohne Wallet-Support vorbereitet.
Dann wird den Nutzern geraten, das RPC-Netzwerk hinzuzufügen, und heimlich wird eine Offline-Signatur eingeholt.
Nachdem man die Signatur erhalten hat, werden Transaktionen auf anderen Ketten ausgeführt.
Da Transaktionen im RPC-Modus nicht über OKX-Server laufen, sondern direkt vom Projektteam auf die Blockchain broadcastet werden,
kann man keine Wallet-Transaktionshistorie bei OKX finden.

Daher konnte man beim Signieren dieses Projekts damals nicht erkennen, dass etwas nicht stimmt.

Bis hier lässt sich nur sagen: Die Diebstahltechnik und die Methoden sind wirklich extrem „krass“.
Zum Glück war es dieses Mal nur das Verlinken einer einzelnen Wallet und kein Massenangriff.
Sonst wäre es wirklich „runtergehen und Zigaretten kaufen“ gewesen.

Zum Schluss noch einmal vielen Dank an die OKX-Techniker sowie den Kundenservice, die sich sofort gekümmert und geholfen haben.

#OKX @okxchinese @OKXHelpDesk_cn