Bitcoin Forum
November 05, 2024, 06:49:41 AM *
News: Latest Bitcoin Core release: 28.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2] 3 »  All
  Print  
Author Topic: 5个币被盗,我到底哪儿有安全漏洞呢?  (Read 5797 times)
happyflylong
Sr. Member
****
Offline Offline

Activity: 288
Merit: 250


View Profile
November 13, 2014, 01:49:39 PM
 #21

密码和钱包文件放到同一个邮箱中去,这明显是可能不安全的。
楼主给自己找事啊!

密码和钱包文件,至少要分开放啊。让网络盗贼一网打尽了。

感觉Google邮件没有安全到可以存放钱的密码这类敏感信息。

adamscao (OP)
Newbie
*
Offline Offline

Activity: 31
Merit: 0


View Profile
November 13, 2014, 01:50:57 PM
 #22

手机软件的地址有问题,这个巴比特专门有文章介绍的,包括网站的钱包地址

http://www.8btc.com/random-4
千里之堤毁于蚁穴(慎用HD Wallets)

我的情况应该不是这个问题吧。我看了这篇文章,它强调的是:“只要暴漏任何一个子私钥,再加上主公钥,就能反推出主私钥”,我的手机上myCelium里只有这一个钱包是生成的,其他都是导入的脑钱包,不存在子私钥泄漏问题。

另外,to englishbad,我看blockchain上的相关转帐,感觉像是程序自动进行的,应该不存在“黑客手下留情没把事情做绝”这种事情。
adamscao (OP)
Newbie
*
Offline Offline

Activity: 31
Merit: 0


View Profile
November 13, 2014, 01:55:47 PM
 #23

密码和钱包文件放到同一个邮箱中去,这明显是可能不安全的。
楼主给自己找事啊!

密码和钱包文件,至少要分开放啊。让网络盗贼一网打尽了。

感觉Google邮件没有安全到可以存放钱的密码这类敏感信息。



是的,理论上不应该放在一起,但是确实是两封相距一段时间的邮件,主要内容都是中文的。小偷如果要从我的邮箱里找到密钥,要有好多技能才行,比如认得中文,能够绕过我的google两步认证,能在我几万封邮件中把密钥备份和密码邮件找出来,并且关联上(我的密码那封邮件没有可供搜索的关键字)。我觉得同时满足这些条件的人几乎不存在……

BTCBTC
Full Member
***
Offline Offline

Activity: 148
Merit: 100



View Profile
November 14, 2014, 07:44:30 AM
 #24

3个可能:

1:Google邮件出问题,Google内部工作人员在后台看了你的邮件.然后拿走了币.
2:你那个钱包软件出问题,不要信什么官方推荐之类的,那些都没用.
3:手机出问题。我觉得这个可能最小.
Jackson86
Sr. Member
****
Offline Offline

Activity: 350
Merit: 250


View Profile
November 14, 2014, 08:26:12 AM
 #25

还好我一有币就换成人民币了,还是人民币实在
买盒饭妥妥的 Grin

Miracle_x
Member
**
Offline Offline

Activity: 90
Merit: 10


View Profile
November 14, 2014, 10:58:10 AM
 #26

3个可能:

1:Google邮件出问题,Google内部工作人员在后台看了你的邮件.然后拿走了币.
2:你那个钱包软件出问题,不要信什么官方推荐之类的,那些都没用.
3:手机出问题。我觉得这个可能最小.
我觉得google工作人员拿走你的币的可能性比较小.你的gmail开了两步认证,但是登陆gmail的时候有个选项是在自己的电脑上不用输入第二步验证码,你是不是勾选了这个选项?黑客有可能远程控制你的电脑登陆你的gmail账号.
jiayuan
Sr. Member
****
Offline Offline

Activity: 253
Merit: 250


View Profile
November 14, 2014, 11:15:12 AM
 #27

3个可能:

1:Google邮件出问题,Google内部工作人员在后台看了你的邮件.然后拿走了币.
2:你那个钱包软件出问题,不要信什么官方推荐之类的,那些都没用.
3:手机出问题。我觉得这个可能最小.
这三条楼主都用了,公共邮箱、偏门软件、手机,这是一错再错再错。我认为手机是最不安全的!
ohyeahok
Sr. Member
****
Offline Offline

Activity: 338
Merit: 250


View Profile
November 14, 2014, 12:57:33 PM
 #28

楼主说的GMAIL有登录记录,是在哪里查看的?确定没有别人登录过吗?
你电脑平时没用时是关机的还是开机的习惯呢?
像上面说的,电脑被远程操作了也是有可能的,如果你本机不用二次验证就可以进入,然后在本机登录你说的登录记录也会淹没在你平时登录记录里。
thecoinjournal
Hero Member
*****
Offline Offline

Activity: 490
Merit: 500



View Profile WWW
November 14, 2014, 01:37:16 PM
 #29

很离奇的丢币,手机.邮箱加上手机钱包软件有问题都被否认了,实在看不出到底是哪里不对才导致了楼主丢币,表示继续关注!

wang_yan
Sr. Member
****
Offline Offline

Activity: 448
Merit: 250



View Profile
November 14, 2014, 04:28:14 PM
 #30

会不会你的电脑被同事动过?

mo
Legendary
*
Offline Offline

Activity: 1484
Merit: 1001


View Profile
November 15, 2014, 01:07:09 AM
 #31

悲剧啊!!不要太相信软件了。
wenwen478
Hero Member
*****
Offline Offline

Activity: 644
Merit: 500



View Profile
November 15, 2014, 01:13:52 PM
 #32

最近倒币很猖狂  我的币也是不知觉中盗走的  。。目前比特币的缺点 就在这里 一般人 没办法保证自己币的安全 

            ▄▄████▄▄
        ▄▄██████████████▄▄
      ███████████████████████▄▄
      ▀▀█████████████████████████
██▄▄       ▀▀█████████████████████
██████▄▄        ▀█████████████████
███████████▄▄       ▀▀████████████
███████████████▄▄        ▀████████
████████████████████▄▄       ▀▀███
 ▀▀██████████████████████▄▄
     ▀▀██████████████████████▄▄
▄▄        ▀██████████████████████▄
████▄▄        ▀▀██████████████████
█████████▄▄        ▀▀█████████████
█████████████▄▄        ▀▀█████████
██████████████████▄▄        ▀▀████
▀██████████████████████▄▄
  ▀▀████████████████████████
      ▀▀█████████████████▀▀
           ▀▀███████▀▀



.SEMUX
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
  Semux uses .100% original codebase.
  Superfast with .30 seconds instant finality.
  Tested .5000 tx per block. on open network
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
wenwen478
Hero Member
*****
Offline Offline

Activity: 644
Merit: 500



View Profile
November 15, 2014, 01:20:51 PM
 #33

有没有 这种可能:楼主梦游了呢

            ▄▄████▄▄
        ▄▄██████████████▄▄
      ███████████████████████▄▄
      ▀▀█████████████████████████
██▄▄       ▀▀█████████████████████
██████▄▄        ▀█████████████████
███████████▄▄       ▀▀████████████
███████████████▄▄        ▀████████
████████████████████▄▄       ▀▀███
 ▀▀██████████████████████▄▄
     ▀▀██████████████████████▄▄
▄▄        ▀██████████████████████▄
████▄▄        ▀▀██████████████████
█████████▄▄        ▀▀█████████████
█████████████▄▄        ▀▀█████████
██████████████████▄▄        ▀▀████
▀██████████████████████▄▄
  ▀▀████████████████████████
      ▀▀█████████████████▀▀
           ▀▀███████▀▀



.SEMUX
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
  Semux uses .100% original codebase.
  Superfast with .30 seconds instant finality.
  Tested .5000 tx per block. on open network
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
wang_yan
Sr. Member
****
Offline Offline

Activity: 448
Merit: 250



View Profile
November 15, 2014, 04:38:40 PM
 #34

如果电脑邮箱一直保持登录状态的话,谁都可以把你的备份下载下来

fnjing
Newbie
*
Offline Offline

Activity: 3
Merit: 0


View Profile
November 17, 2014, 03:00:41 AM
 #35

真够惨的,我同情你
servicelabs
Legendary
*
Offline Offline

Activity: 1064
Merit: 1001


itkylin.com


View Profile WWW
November 17, 2014, 03:16:11 AM
 #36

一QQ网友说被盗的币足够到东莞玩几千次ISO了(¥500/次),差不多有1000多个币吧,还问请黑客能不能找回来,我说你忘记它们吧!

bitcoinxiaoshan
Newbie
*
Offline Offline

Activity: 53
Merit: 0


View Profile
November 18, 2014, 05:51:17 AM
 #37

比特币还是没有网银安全啊。
wuqing78
Legendary
*
Offline Offline

Activity: 1722
Merit: 1004


View Profile
November 18, 2014, 10:14:32 AM
 #38

我去年把私钥放在gmail里,结果第二天gmail就被入侵,被盗了41个币。我永远不会把私钥以可识别的形态存在网上了。
yibit
Member
**
Offline Offline

Activity: 66
Merit: 10


View Profile
November 18, 2014, 12:46:07 PM
 #39

密码和钱包文件放到同一个邮箱中去,这明显是可能不安全的。
楼主给自己找事啊!

密码和钱包文件,至少要分开放啊。让网络盗贼一网打尽了。

感觉Google邮件没有安全到可以存放钱的密码这类敏感信息。


以前听说过网站(360或QQ之类)的程序员专门扫描传到服务器的数据,专门搜那些比特币私钥。不知道会不会发生在楼主身上。
adamscao (OP)
Newbie
*
Offline Offline

Activity: 31
Merit: 0


View Profile
November 19, 2014, 03:32:01 PM
 #40

大哥们,我的桌面是linux啊,路由器是openwrt,我自己配置的防火墙,笔记本只能ssh证书登录,证书是RSA的2048位的,谁能够远程控制我的桌面?

google员工扫描我的邮件这种事情不太可能吧?这要是被抓到证据,gmail的用户会跑光的。而且,我的邮件内容是中文……

我的同事中没有一个人能不在我的指点下就可以操作买卖比特币和使用脑钱包的,而且全部是windows党,我的linux桌面的快捷键全是我自定义的,我不用加屏保他们都找不到文件在哪,我觉得他们全部可以排除。

另外,bitcoin.org的推荐要是不能信,那bitcoin还能不能信啊?

币丢了就找不回来了,我非常清楚。我只想弄明白原因,避免以后再犯错,也能让大家都了解到。求高手分析!
Pages: « 1 [2] 3 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!