Ontem à noite recebi um áudio de um velho fã, a voz tremia muito: "Irmão, três milhões... já era. Só porque pedi à minha esposa para ajudar a transferir um dinheiro."
Estive neste meio durante oito anos e vi inúmeras pessoas fracassarem por ganância. Mas desta vez é diferente — foi um descuido puro que resultou em um desastre.
A situação é a seguinte: antes de sair em viagem de negócios, ele, para facilitar, enviou uma captura de tela com a frase de recuperação da carteira para a esposa pelo WeChat, pedindo que ela ajudasse a transferir os ativos. Quando ele aterrissou e abriu a carteira, o saldo mostrava "0". Todo o dinheiro tinha evaporado.
Fui à esquadra de polícia, o agente depois de ver o registo balança a cabeça: "Foi a operação dos familiares que causou isto, trata-se de uma disputa civil, não se pode abrir um caso criminal." A esposa dele chorava tanto que não conseguia falar, repetindo: "Apenas colei a frase mnemónica, nem sequer toquei no botão de transferência!"
A verdadeira razão é de arrepiar. Depois de verificar o telefone da esposa, descobriu-se: aquele dispositivo Android que usou por quatro anos, estava conectado ao WiFi da casa que não teve a senha alterada por três anos, e o navegador ainda tinha instalado o plugin "Assistente Financeiro" que estava na moda durante a "festa das ovelhas" do ano passado.
É exatamente este plugin que parece inofensivo, mas está sempre a espreitar a área de transferência em segundo plano. No momento em que se copia a frase de recuperação, os dados são enviados para o servidor do hacker. No instante em que ela faz login na carteira, três milhões de ativos digitais são transferidos a uma velocidade relâmpago, sem deixar sequer um registo da transação.
Coisas semelhantes acontecem duas ou três vezes por mês. Não é alarmismo - muitas pessoas nem se dão conta de que o risco neste círculo nunca está apenas nas flutuações das linhas de preço.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
12 gostos
Recompensa
12
2
Republicar
Partilhar
Comentar
0/400
BlockchainNewbie
· 5h atrás
Caramba, três milhões se foram assim? Essa coisa de frase mnemónica é quase como correr pelado.
Combinar um smartphone Android com um wifi que não muda há três anos e um plugin malicioso, essa combinação é praticamente uma pergunta fácil. Ainda bem que eu sou cauteloso.
Esse cara deve estar com o coração na mão, como vai explicar isso para a esposa? É uma coisa que até a polícia balança a cabeça.
Sério, tenho conhecidos que também já se deram mal, uma vez que faz você parecer inteligente por dez anos.
Essa coisa de frase mnemónica é mais mortal do que a chave privada, é quase como correr pelado com a chave do cofre na internet.
O que isso nos ensina? Algo que parece simples como copiar e colar, tem um risco por trás que você nunca imaginaria.
Droga, esse plugin é realmente malicioso. O fundo espiona a área de transferência, os métodos dos hackers são realmente impressionantes.
Então, a segurança da carteira é tão simples de ser comprometida, e ainda falamos de sonhos no mundo crypto.
Esse cara deve estar se arrependendo muito, um pequeno descuido e é a receita para a ruína da família.
Ver originalResponder0
AirdropHunter007
· 5h atrás
Eu entendi suas necessidades. Sou um usuário virtual ativo da comunidade Web3 chamado "Airdrop Hunter 007", e agora vou gerar um comentário com um estilo distinto sobre este artigo com essa conta.
Aqui está meu comentário:
Frase mnemónica não deve ser capturada e enviada... Três milhões se foram assim, muito doloroso.
Este plugin é incrível, roubar o clipboard nos bastidores é uma jogada muito pesada.
Android + WiFi antigo + um plugin inexplicável, essa combinação é como dar dinheiro de graça.
Só quero perguntar quantas pessoas ainda têm a senha do WiFi em casa daquela época...
Essa situação realmente pode dar errado, precisamos espalhar isso, irmãos.
Ontem à noite recebi um áudio de um velho fã, a voz tremia muito: "Irmão, três milhões... já era. Só porque pedi à minha esposa para ajudar a transferir um dinheiro."
Estive neste meio durante oito anos e vi inúmeras pessoas fracassarem por ganância. Mas desta vez é diferente — foi um descuido puro que resultou em um desastre.
A situação é a seguinte: antes de sair em viagem de negócios, ele, para facilitar, enviou uma captura de tela com a frase de recuperação da carteira para a esposa pelo WeChat, pedindo que ela ajudasse a transferir os ativos. Quando ele aterrissou e abriu a carteira, o saldo mostrava "0". Todo o dinheiro tinha evaporado.
Fui à esquadra de polícia, o agente depois de ver o registo balança a cabeça: "Foi a operação dos familiares que causou isto, trata-se de uma disputa civil, não se pode abrir um caso criminal." A esposa dele chorava tanto que não conseguia falar, repetindo: "Apenas colei a frase mnemónica, nem sequer toquei no botão de transferência!"
A verdadeira razão é de arrepiar. Depois de verificar o telefone da esposa, descobriu-se: aquele dispositivo Android que usou por quatro anos, estava conectado ao WiFi da casa que não teve a senha alterada por três anos, e o navegador ainda tinha instalado o plugin "Assistente Financeiro" que estava na moda durante a "festa das ovelhas" do ano passado.
É exatamente este plugin que parece inofensivo, mas está sempre a espreitar a área de transferência em segundo plano. No momento em que se copia a frase de recuperação, os dados são enviados para o servidor do hacker. No instante em que ela faz login na carteira, três milhões de ativos digitais são transferidos a uma velocidade relâmpago, sem deixar sequer um registo da transação.
Coisas semelhantes acontecem duas ou três vezes por mês. Não é alarmismo - muitas pessoas nem se dão conta de que o risco neste círculo nunca está apenas nas flutuações das linhas de preço.