[Coin] Freewallet 钱包被改pin

楼主: meowlike (阿猫)   2021-08-17 12:38:49
先祝各位板友to the mars~
先说有在用各种软件钱包的人要注意了
我一向不信任各种软件钱包
原因很简单,他们的安全机制参差不齐
我都把钱平均放在冷钱包、cefi (defi暂不考虑 交易量不够大)
这次会用到freewallet的原因
是因为之前我懒人挖矿时用的minergate
里面放著N年累积的XMR
(冬天挖矿当暖炉、帮前公司新安装的服务器烧机 XD)
(题外话 当时有客户买八张P4000 还两台 拿来跑ETH只有阿嘶而已~~ XD)
他们指定要用freewallet来当作出金管道
最近发现minergate软件很久没更新了
网页也时不时连不上 现在还必须要人工出金 不能直接网页点一点就出金
所以觉得不放心 想把里面0.34颗XMR领出
填写工单时他要我填freewallet帐号
很小心的我 当然是先去登入freewallet确认一下囉
结果登入时发现pin不对 想说我都用万年pin怎么可能不对
去搜一下信件才发现炯了
Freewallet 一直有寄信给我说有人尝试登入我的帐号
但内文却不是说登入成功
所以我以为他都登入失败 没理他
而我因为这不是我重要的帐号
我的钱进去之后都会立刻转出来
所以我也不太在意
直到这次想要把minergate的一点点零用钱转出来时
才发现我的pin被改掉了,但是密码没有
所以我等于跟骇客共用同一组帐号密码 =_=
他还在等我汇钱进去 XDD
我是2018/10注册freewallet 然后就丢著不用
骇客到2019/12/31开始登入我的帐号一次
然后在一月连续登入三次 2/2一次
他发现里面都没钱他就放弃了 XDD
直到今天我登入时才发现pin被改掉
我知道我的帐号是怎么被盗的
因为我的帐密在暗网上被交易
所以我知道我的帐密大部分都是在论坛流出的
(有兴趣检查的朋友也可以到这个网站检查:)
https://haveibeenpwned.com/
中文介绍:
https://free.com.tw/have-i-been-pwned/
google 也推出密码安全性检查功能
也是一个好用的工具
反正我这组密码本来就是用在不重要的帐密上
被攻破也没差~
现在正在写信提供详细资料给freewallet 请他们让我变更pin
新版好像支援google 2FA 我再打开就更安全了
不然就是再申请一个帐号也行
不过软件钱包本来就是让我过个水 我懒 XD
总之 建议大家慎选软件钱包
免费的最贵啦 花点小钱买个硬件钱包很好用的
用一次你就爱上了♥
我2018年买的nano s 到现在一直都在更新
经历过从不方便到超方便的时期
深深体会这间公司的认真与努力
不是叶配 但诚心推荐
如果要买硬件钱包 首选nano s
(怎么最后歪楼了 哈哈)
楼主: meowlike (阿猫)   2020-02-04 12:12:00
若要发大财,杠杆开到满杠杆被强平,人生也躺平诗词赏析《早发币安城》朝辞币安红绿间,百倍杠杆一日完两端主力爽不住,人生已近金宝山哦哦 写完PTT 就收到信 说已经把我的pin关掉了请我开2FA
作者: ECZEMA (加油!)   2021-08-17 12:41:00
free 免费的最贵?
作者: sunsand (有狗也不是很怪的事情)   2021-08-17 13:02:00
作者: rand (time(NULL))   2021-08-17 14:33:00
看起来问题是私钥不受自己管控 现在蛮多能管控自己私钥手机钱包都做得不错 用这种的不如把钱放在大交易所
作者: shamanlin (点藏必须死)   2021-08-17 15:17:00
与其用软件钱包,我宁愿分散到几个大交易所就是了
作者: DarkerDuck (達克鴨)   2021-08-17 15:46:00
freewallet不能算是独立钱包 = =那只是个银行户头罢了强迫申请帐号还不给私钥的都 ==不能算是钱包==连musk都中招过了好吗https://tinyurl.com/4kp82hxd再重复一次,顺便帮Musk重复一次不给私钥的钱包不能称作为钱包,只是个fake bank我自己也会用软件钱包,放日常使用的小钱就好这就像是随身钱包一样,日常会用的金额放里面不然打赏0.1美元都要连接硬件钱包也太麻烦用软件APP不过就是五秒钟的事情也搞到一分钟大笔的加密货币在丢到硬件钱包去,就像自己的金库一样钱包软件APP = 随身钱包; 随时准备用的日常资金硬件离线冷钱包 = 家中保险库: 自己保管的大笔资金不给私钥的所有APP = 就是个银行服务; 你的钱被借走
楼主: meowlike (阿猫)   2021-08-17 16:01:00
感谢暗鸭大大补充 我的确把它们弄混了 XD
作者: tadashi1024 (EatSleepRaveRepeat)   2021-08-17 18:43:00
推黑鸭大大,私钥真的是重点中的重点
作者: allmwh (宁子阿斯阿斯)   2021-08-17 19:32:00
我都产生私钥 记住地址 私钥gpg加密存 不用任何软件钱包累积到一定的钱就汇到地址里
作者: j49222106 (ShauEeEe)   2021-08-17 19:33:00
推详细比喻解说请问24楼a大,网址能不靠钱包产生吗? 因为您说你不用任何钱包软件
作者: allmwh (宁子阿斯阿斯)   2021-08-17 19:45:00
我可能说的太武断了 拿到私钥的方式我一开始也是透过软件钱包拿到的 mew wallet或trust wallet 目前做法是私钥加密所有软件钱包都没有用 也就是没有让任何软件钱包记我的私钥了
作者: j49222106 (ShauEeEe)   2021-08-17 19:49:00
ok,了解,谢谢
作者: DarkerDuck (達克鴨)   2021-08-17 20:03:00
想要软件钱包达到几乎等同硬件钱包的安全程度就是用VMVM安装干净的OS,只安装官方的钱包软件然后就可以断网用钱包产生私钥另外保存起来,地址拿来当冷钱包使用
作者: j49222106 (ShauEeEe)   2021-08-17 20:13:00
请问黑鸭大,那么VM的网络是不是就要另外独立? 因为正常VM的网络都默认NAT,那貌似跟主电脑是用同一个网络
作者: DarkerDuck (達克鴨)   2021-08-17 20:36:00
用一般的Linux distro不太会因为同一个区网就有问题Linux几乎都是木马,只执行必要的软件就没问题
作者: allen20937 (旅行者)   2021-08-17 20:38:00
上次看到有人说可以拿没在用的手机装钱包后开飞航断网用起来就比较大的硬件钱包,当然前提你手机不能弄丢
作者: DarkerDuck (達克鴨)   2021-08-17 20:39:00
Bither有支援冷钱包模式
作者: j49222106 (ShauEeEe)   2021-08-17 20:46:00
OK,感谢两位大大解说

Links booklink

Contact Us: admin [ a t ] ucptt.com