V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 支持 Solana 登录

你可以在 V2EX 设置中绑定 Solana 地址,然后就可以用 Phantom / Glow 登录 V2EX。

Get V2EX Coin

9raUVuzeWUk53co63M4WXLWPWE4Xc6Lpn7RS9dnkpump

fcyoungwink
V2EX  ›  Solana

[重发下] 各位大佬分析下数月前 SOL 钱包被盗 2000U,被盗 8 个 SOL,当时是给我心痛了一整子。给大家长个心眼, web3 处处是坑。肯定还会有人被盗,让大家被盗的概率低点。大家可以补充下被盗的经历。

  •  
  •   fcyoungwink · 6 天前 · 1015 次点击

    当时我交互完 meme 后剩余的是 SOL ,第二天起来一个 SOL 也没有了。我会想不起来是哪个环节出错了。

    被转出的记录

    SOL 交易记录:

    https://solscan.io/tx/361oRHvB1VnU4XhBijgKsFdHd2GtrUc9xvWtfz57wYQuhd9qzBTqjGM5Z2iWTy6wwerUzL2xANYBasrVTcy2tKtn


    回想出问题的点:

    1. 这个钱包是 2021 年左右 sollet 网站建的钱包,现 sollet 已经关站。(可能性小),我查看转入人只有几笔转入,sollet 当时应该很多人用。
    2. 有人发的空投币是钓鱼币,错误调用了兑换导致执行合约丢失权限。
    3. 链接了钓鱼网站,执行了签名导致权限丢失。

    如果 PRO 需要钱包助记词我可以私发给他,这个钱包我已经不再使用了,不贴出来是为了避免干扰大家判断信息。

    我之前也遭遇过 ICO 钓鱼网站诈骗,当时掉了 2 个 ETH 。小白真的是黑客的提款机,同时也呼吁大家注意钱包安全。


    现在学乖了,总结了几点,大家可以继续补充:

    1. 不要 Google 乱搜网站地址,可能是假地址。
    2. 不要乱搜进 Telegram 群组,很多假币群就等你一个人上钩,其他的全是托,私信的 Telegram 一律不要信。
    3. 找项目官方的推特,点击官方链接。这一步虽然也有假推特,但概率会小一些。
    4. 私钥不要电脑随意存放。

    之前的新闻:京东买加密冷钱包都买到假的。我就稍微舒坦点了。

    新闻

    相关新闻链接


    问 Backpack 的客服也没用:

    聊天 1
    聊天 2
    聊天 3
    聊天 4
    聊天 5
    聊天 6

    TODO 大家补充下被盗经历,或者其他大事件,可以科普下并提高警惕。

    13 条回复    2025-08-08 10:22:51 +08:00
    mazyi
        1
    mazyi  
       6 天前
    那是并没有找到真正的原因吗
    fcyoungwink
        2
    fcyoungwink  
    OP
       6 天前
    @mazyi 是的,web3 小白,排查不了。
    mazyi
        3
    mazyi  
       6 天前
    @fcyoungwink 你可以看到这个钱包的授权里,有什么不太对劲的吗
    fcyoungwink
        4
    fcyoungwink  
    OP
       6 天前
    @mazyi 看了看授权的几个网站也都是正常的。
    mazyi
        5
    mazyi  
       6 天前
    直接转账,应该是私钥泄漏了。要么是 sollet 钱包出问题了,要么是你的设备出问题了。sollet 钱包用的人多吗?没有别人说不代表别人也没有出现问题。
    hongyexiaoqing
        6
    hongyexiaoqing  
       5 天前
    有大佬帮我分析一下这个么 https://ex.noerr.eu.org/t/1149449 ,starknet 空投神奇消失, 钱包里没有任何交易记录。
    evada
        7
    evada  
       5 天前
    是不是什么 bridge ?我看这个地址的钱都没有转走
    dogeZ
        8
    dogeZ  
       5 天前
    看着应该是私钥泄露,从你有 sol 到转出 间隔了 6 小时...也可以考虑熟人作案
    dogeZ
        9
    dogeZ  
       5 天前
    @dogeZ 如果你当时不在线 那就不可能是钓鱼签名,你这转出交易是普通交易 不是 Durable Nonce,所以钓鱼签名不可能那么久的 , solana 的签名有效时间差不多 2 分钟 过了 2 分钟(150slots) recent_blockhash 就无效了
    edwinyzhang
        10
    edwinyzhang  
       5 天前
    bibox 上的 1 个多 btc 取不出来,交易所跑路了
    MaoRong
        11
    MaoRong  
       5 天前
    害怕
    fcyoungwink
        12
    fcyoungwink  
    OP
       4 天前
    @mazyi 问题在于我这个钱包重启了快一个月都没事,我也没发过私钥。
    fcyoungwink
        13
    fcyoungwink  
    OP
       4 天前
    @dogeZ 那就可能是钱包泄露了,但是有个疑点是我重启了这个钱包快一个月都没事,突然有一天就遭了。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5963 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 01:57 · PVG 09:57 · LAX 18:57 · JFK 21:57
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.