土豬的澳洲生活

主要介紹我的澳洲生活,也有世界上其它的遺聞軼事,還有技術類。
正文

MetaMask賬號被黑

(2020-03-30 17:07:26) 下一個

前幾天我曾經一邊轉賬,一邊寫過一篇文章怎麽把steem變成以太坊的,當時以太坊在我的metamask賬號上曇花一現就沒了。

我曾憤恨不已,不是因為那16美元,而是因為這動搖了我對去中心化係統的信心,怎麽可以說沒就沒了。 我決定要把原因弄明白。

因為這個資金流向是這樣的,我把steem轉移給blocktrades,它把以太坊轉移到我指定的錢包的賬號上去,同時收取一定費用。 我錢包用的是metamask chrome plug in。 其實這個錢包我平時幾乎不用,就是在做智能合約的時候用過,但那也是測試網啊,但是我主網跟測試網用的是同一套seed甚至private key。

我第一個懷疑對象是blocktrades,我懷疑它們為了達成交易,把給礦工的費用人為提高了,於是我寫信問他們。得到的答案是:

Hello,
Here is output hash:
https://etherscan.io/tx/0x1e3365201ccc5d257a5c75923780d77d93d4640a348b377fd47c5a23e9565a90

Best Regards,
Julija

根據那條hash,他們那裏交易是沒有問題的,其中交易費是0.01美元。

那麽接下來我的懷疑對象就轉移到了Metamask錢包身上,但是這僅僅是一個錢包啊,放我的私鑰,不過我還是發信去問了,他們先讓我從MetaMask的setting那裏弄下載一份log給他們分析,得到的答案是:

image.png

這說明我的Metamask賬號是被人黑了呀,看起來是有人黑了我的賬號,然後設置了一個定時自動轉賬,難怪我從etherscan上看,總不停地有交易從我這個賬號output呢, 而且是從很久以前開始了。

https://etherscan.io/txs?a=0x627306090abab3a6e1400e9345bc60c78a8bef57

這個‘0x627306090abab3a6e1400e9345bc60c78a8bef57’就是我的以太坊公鑰地址,反正我以後也不會用這個地址了。

這個事情的教訓是,如果想用錢包的地址來收款,先上鏈上看看,有沒有像我這樣不斷有輸出的,如果有,說明有,說明你被黑了,你的私鑰已經暴露,這個賬號再也不能用了。

真可怕呀。。。

[ 打印 ]
閱讀 ()評論 (0)
評論
目前還沒有任何評論
登錄後才可評論.