最近在推上看到一个在OKX Web3钱包被盗50个ETH的人在曝光维权,据他自己说,是用小狐狸钱包生成的助记词或私钥,手抄保存的,几年一直相安无事,直到近几日OKX软件钱包板块大幅更新的节点上被盗,怀疑是钱包漏洞所致在维权,还翻出了过去火币钱包被开发者植入后门的黑历史,底下也不少回复者反应自己钱包被盗,维权无果。
这件事影响不小,甚至惊动了徐明星亲自回复。值得一提的事,据业内安全人员反应一个细节,被盗者有把助记词保存在联网的电脑记事本中,虽然打乱了顺序。这是很关键也很致命的一个疏忽,一旦被盯上,定点破译难度并不大。OKX那边回复也提到了,监控日支反应,被盗者倒入助记词是通过复制粘贴途径倒入,而被盗者坚持自己是手动输入,各自推脱责任。
Web3钱包容易被盗,一直是链上玩家的痛点,不仅钱包自身可能存在的漏洞,各种钓鱼授权威胁,还有助记词、私钥保存,各个环节一旦出现差错,就容易发生被盗事件。
相对而言,资金量不是特别大的情况,放头部交易所反而更安全,虽然也存在被盗或者资金被冻结的极个别现象,但总体放头部交易所更让人安心,即便出现交易所账户被盗情况,也更容易分清责任归属。Web3钱包被盗,就是一笔糊涂账,相互推脱责任,也很难拿出完整可信证据链维权。KOL还好点,利用自身影响力,掀起话题,有时候项目方迫于舆论压力,私下赔偿解决,息事宁人。普通用户,叫天天不应,叫地地不灵,也就只能默默承受钱包被盗的痛苦了。
这件事影响不小,甚至惊动了徐明星亲自回复。值得一提的事,据业内安全人员反应一个细节,被盗者有把助记词保存在联网的电脑记事本中,虽然打乱了顺序。这是很关键也很致命的一个疏忽,一旦被盯上,定点破译难度并不大。OKX那边回复也提到了,监控日支反应,被盗者倒入助记词是通过复制粘贴途径倒入,而被盗者坚持自己是手动输入,各自推脱责任。
Web3钱包容易被盗,一直是链上玩家的痛点,不仅钱包自身可能存在的漏洞,各种钓鱼授权威胁,还有助记词、私钥保存,各个环节一旦出现差错,就容易发生被盗事件。
相对而言,资金量不是特别大的情况,放头部交易所反而更安全,虽然也存在被盗或者资金被冻结的极个别现象,但总体放头部交易所更让人安心,即便出现交易所账户被盗情况,也更容易分清责任归属。Web3钱包被盗,就是一笔糊涂账,相互推脱责任,也很难拿出完整可信证据链维权。KOL还好点,利用自身影响力,掀起话题,有时候项目方迫于舆论压力,私下赔偿解决,息事宁人。普通用户,叫天天不应,叫地地不灵,也就只能默默承受钱包被盗的痛苦了。