推 blackbtc: 只用手機的會比較好嗎 06/03 15:58
推 yahooyamgoog: 剛好在X上也看到這篇,這cookies的外洩/惡意外掛程 06/03 15:58
→ yahooyamgoog: 式,除了交易所之外還有可能造成什麼風險?有辦法 06/03 15:58
→ yahooyamgoog: 取得其他外掛(如熱錢包)裡的私鑰嗎? 06/03 15:58
推 newforte: 看起來幣安也不太ok 06/03 16:52
→ yobdc3692581: 應該是得不到私鑰,他只得到登入交易所的token而已 06/03 16:55
→ yobdc3692581: 我最近也在想這問題 就新買一台乾淨電腦專門放資產 06/03 17:01
→ yobdc3692581: 相關 錢多了開始會怕 06/03 17:01
推 allen20937: 問個問題,如果下載了某個插件但是沒有設定On的話,那 06/03 17:33
→ allen20937: 個插件會在背景執行啥嗎? 又或者有其他風險嗎? 06/03 17:33
推 tswun: 這個token應該會在手動登出幣安後失效吧?每次登入都會生新 06/03 17:43
→ tswun: 的token,會不會是他沒有登出習慣?還是還有什麼盲點 06/03 17:43
→ tswun: 就算駭客在用戶登出後還保有這個token在登入情況也會因為交 06/03 17:47
→ tswun: 易request 重新驗證token 發現失效被強制登出阿 06/03 17:47
推 mithuang: 幣安動不動就會被登出,結果你都這麼煩客戶了,換IP就登 06/03 17:49
→ mithuang: 出有差那麼一點嗎?cookie綁IP感覺應該不是什麼難事 06/03 17:49
推 mithuang: 如果一百萬鎂的操作也要被偵測到,那一堆巨鯨都不能操作 06/03 17:53
→ mithuang: 拉盤了,把自己的交易量看得太重要了吧! 06/03 17:53
推 qr1348: 根本不敢用個人電腦登入幣安 iOS手機至少還有沙盒保護 說 06/03 18:25
→ qr1348: 到底還是要分散風險 多幾個冷熱錢包 +交易所 拍拍 06/03 18:25
→ KuraHoshi: 還是要老話一句 Not your key,Not your coin在不能實 06/03 18:32
→ KuraHoshi: 時監控的狀態下把大筆錢放在交易所,永遠都有意想不到 06/03 18:32
→ KuraHoshi: 的理由會失去他 06/03 18:32
噓 s1612316: 幣圈就是這麼好賺 只要你盜的走 全部就是你的 你甚至不 06/03 18:59
→ s1612316: 知道平台是不是真的有在幫你 還是 06/03 18:59
推 s1612316: 竟然有人把身家放在上面 06/03 19:02
推 doom3: 現在手機用戶這麼多 電信同個基地台大都同ip吧 06/03 19:03
→ doom3: 瀏覽器cookies是資安弱點沒錯 google也想解決但很緩慢 06/03 19:04
推 juice9527: 這是電腦被黑跟交易所沒關係吧 06/03 19:13
→ juice9527: 放自己熱錢包一樣有可能被盜 06/03 19:13
→ juice9527: 甚至還有100種方式會被釣魚 06/03 19:13
推 tornado1621: 100萬U 笑死活該死好 06/03 19:28
推 tsaigi: 交易所驗證機制差 怎麼會沒關係 06/03 19:32
→ tsaigi: 無監管市場本來就有風險 還把身家放交易所 毫無資安觀念 06/03 19:37
→ stander9: 玩合約虧光就說駭客盜幣,老招了,我每次交易,2FA,ema 06/03 19:46
→ stander9: il 驗證碼也沒有因為我是本人就沒跟我要,要的可狠了! 06/03 19:46
推 mike0608: 大額放自己的錢包,然後開多重簽名應該會比較安全 06/03 19:49
推 stander9: 打錯字,是提幣才對,交易不用,合約也不用 06/03 19:53
推 doom3: 幣安應該要有個設定可以超過多少金額的交易要MFA 06/03 20:39
→ ripple0129: 說真的玩合約虧掉每個都說被駭客對敲交易,忙不完, 06/03 21:55
→ ripple0129: 自己被盜就吞了吧。幣安頂多多做個交易前要輸入密碼 06/03 21:55
→ ripple0129: 功能,但老實說一定一堆人覺得煩,希望拔掉。 06/03 21:55
→ ripple0129: 永遠只在蘋果的系統上操作加密貨幣是我的宗旨,相對 06/03 21:57
→ ripple0129: 性的安全 06/03 21:57
推 nccukkk: 在交易所都能被盜 那也沒辦法了... 06/03 22:49
推 stander9: 像那個DMM也說被駭客盜,填不了坑就說有駭客,真方便 06/03 23:18
推 gajo1564: 盜走登入狀態確實是問題 不只cex也不少dex有1ct功能 06/04 01:10
→ gajo1564: 只能說如果沒有做專用裝置/虛擬機還是少安裝東西吧 06/04 01:12
推 domago: 所以是餅乾木馬?直接買賣怎麼賠掉100萬?對方比你早買入 06/04 04:24
→ domago: 100萬等你買入100萬再出貨? 06/04 04:24
推 gmoz: 找流動性低的 掛天地單來接 06/04 09:26
→ gmoz: 看他貼的圖都是一根超長針 06/04 09:27
推 xluds24805: 這跟用不用蘋果設備無關了 ,用 macbook 裝 chrome 插 06/04 09:54
→ xluds24805: 件,一樣也會被盜 06/04 09:54
→ xluds24805: 裝插件後,設定插件的作用網站是基本動作,不要讓它預 06/04 09:57
→ xluds24805: 設能在你所有開的網站中運行 06/04 09:57
推 Shinn826: 先買流動性高的幣的再去流動性低深度低的交易對對敲 06/04 20:25
推 sazabijiang: 早年玩加密幣的許多玩家,還懂得用一台乾淨專用的 06/04 20:29
→ sazabijiang: 筆電去操作交易。我也是嚴格區分交易網站專用的瀏覽 06/04 20:30
→ sazabijiang: 器,當然該瀏覽器完全不安裝任何插件。其實我不是很 06/04 20:30
→ sazabijiang: 能理解感裝插件的人的心態。技術上來說,插件可以 06/04 20:31
→ sazabijiang: 監控你的瀏覽器上的任何顯示文字以及擷取所有你輸入 06/04 20:31
→ sazabijiang: 的文字,安裝插件就跟你在臥房擺一台網路監視器一樣 06/04 20:31
→ sazabijiang: 幣安的問題當然也很大,為了減少使用者的摩擦,刻意 06/04 20:32
→ sazabijiang: 設計成每次登入時不需要重新認證,意思是登入資訊就 06/04 20:32
→ sazabijiang: 保存在cookie,就跟FB一樣,你以為你登出了,但其實 06/04 20:33
→ sazabijiang: 根本沒登出。如果按金融業的規範,下達交易指示都 06/04 20:33
→ sazabijiang: 需要使用者再次認證,甚至二因子認證,但加密幣交易 06/04 20:33
→ sazabijiang: 網把它弄成好像電商購物一樣的低安全性,出事是遲早 06/04 20:34
推 newforte: chrome插件可以設定權限 弄一下就好惹 06/04 20:45
→ stander9: 上面一姐對話翻拍,話外之音很明顯,意思明顯是:先不說 06/04 21:03
→ stander9: 到底是有木馬程式還是演的,如果全是自導自演,現貨對敲 06/04 21:03
→ stander9: 左手敲右手頂多損失交易費,但合約部分開槓桿就足夠賺死 06/04 21:03
→ stander9: 一大片韭菜,還要叫我查,錢都你賺活都我幹 06/04 21:03
→ stander9: 危機處理完,結果大家用腳投票,幣安幣大漲了 06/05 00:00
推 sennin32: 這個是自己電腦被黑 怪不了誰吧 06/06 01:35