今日运势评分

-6

本月运势

癸未月

震荡偏多

乙克戊,酉金生水
甲不开仓财物耗散
申不安床鬼祟入房

嫁娶,祭祀,祈福,求嗣,开光,出火,拆卸,修造,动土,进人口,开市,交易,立券,挂匾,入宅,移徙,栽种,纳畜,入殓,启钻,除服,成服

月相

更待

底部反弹

日冲

Powered by RitMEX

TRUMP9.42 -1.16%

SUI3.89 11.29%

TON3.03 1.85%

TRX0.30 -0.11%

DOGE0.20 -0.57%

XRP2.96 4.29%

SOL162.21 0.66%

BNB689.22 -0.44%

ETH3011.47 1.36%

BTC119839.93 0.71%

ETH Gas0.86 Gwei

贪婪
74

Artela 联创资产安全自救指南:如何有效防止及追回被盗资产?

被盗发生后,一定要第一时间寻求安全公司帮助,协助追踪资产。

作者:KevinY,Artela Co Founder

追回被盗资产后,这几天一直不停有朋友找过来寻求一些建议,第一次对区块链安全有了切肤的体会,也想把自己的一些经验教训总结下来给大家:

1.一个多月前,黑客A伪装成硅谷一家基金的投资人,通过朋友找到我,说希望聊一下投资机会,我看是认证的TG账号也没多防备,对方用我的Calendly约会后,临到开会说他没法进链接。然后就发了个带他们基金域名的会议联系,我没有想太多就点了进去然后运行了一个钓鱼链接。

2.运行过后我马上反应过来有问题,就把自己电脑断网,可以修改关键账户的密码,转移资产,到处电脑上的信息。因为很多朋友代管的撸毛账户,是我的资金,私钥也保存在我的电脑上,所以MetaMask,Phantom,Keplr的钱包在我电脑上总共有40多个,我花了10几个小时导出账户,搞的心力憔悴。

这时候我发现我有一笔几千U在Rage Trade上,协议已经不允许了,所以我就去Discord寻求客服帮助,整个人搞了一天脑子已经不转了,就被假冒客服的黑客B套走了私钥。

3.发现被盗后,第一时间联系了安全公司,使得资金进入MEXC后很快进行了冻结,而交易所需要警方提供冻结证明才能延长冻结时间。因为本人身处美国,就尝试在中美双方同时找警方处理,在48小时和14天这两个关键的节点搞到的警方的文书。和警方沟通协调此处省略10万字,有需要的经验的朋友可私。

4.MEXC依据警方提供的文书,提供了对方账户的邮箱。拿到邮箱后,我想咋呼一下对面,就发了一封恐吓性质的邮件。对方回复,他并不是黑客,而是一家非托管钱包的运营商。

黑客尝试用他的产品将ETH兑换成XMR,但因为额度较大,钱包储备不够,遂把我的ETH打入了MEXC,手动兑换成XMR,结果就被第一时间冻结了。又经过了省略10万字的沟通,此处甚至牵扯进了第三国警方。搞了半个月之后,对方钱包同意归还资产,事情解决。

一些经验:我自认为运气在我找回资产中占了很大的成分,所以预防真的是特别重要的,资产真的丢失后追回难如登天,我的两个切身教训:

1.一定要把工作电脑和资产电脑分开,这点我之前一直坚持的很好,但是去年环球出差太多,两个电脑操作太过麻烦,图省事就没坚持。

2.一定不要疲劳操作。黑客B的钓鱼链接,我的清醒状态下绝对不会犯错,但是真实情况是那一次就足够致命了。

3.被盗发生后,一定要第一时间寻求安全公司帮助,协助追踪资产,在资产进入中心化交易所后第一时间冻结资产。如果没在中心化交易所这一环节阻断,后续追回资产的难度将大大提升。在这里真的特别感谢 @GoPlusSecurity @SlowMist_Team

4.冻结和追回资产都需要警方的协助,而这恰恰是整个流程中最难,最不可控的,因为警方往往缺乏基础的知识,且此类案件大都没法定位“被告”,这里面有大量沟通和协调工作。

5.尝试一切可能去定位和联系对方,坦率来讲,被盗发生之后,就是和运气比瞪眼了,不放弃任何一条可能,但也要提高防备,提防在这个过程里面的二次伤害。希望大家都能安全顺遂。

欢迎加入深潮TechFlow官方社群

Telegram订阅群:https://t.me/TechFlowDaily
Twitter官方账号:https://x.com/TechFlowPost
Twitter英文账号:https://x.com/BlockFlow_News
作者KevinY@creolophus123
相关文章
2025.07.14 - 12 小时前
加密支付的下一步是地下钱庄还是链上「新」银行?
随着美元的全球货币地位面临结构性挑战,美国财政与货币体系正试图构建「美元 + 美元稳定币」的新型双轨货币体系。
2025.07.14 - 15 小时前
51% 市占率,180 亿美元真实借贷,“Aave 效应”是如何席卷 DeFi 每个角落的?
在DeFi领域,网络效应决定成败,而没人比Aave做得更好。
2025.07.14 - 15 小时前
谷歌 170 亿收编 Windsurf,硅谷 「AI 挖人」白热化,99% 的钱流向 1% 的人
在 AI 霸权之战上,钱成了最不值钱的东西。
AI
2025.07.14 - 15 小时前
亚洲最大的漫展,没有「AI 入侵」
AI 如果真的想走进狂热、执着、有审美、挑剔又忠诚的二次元用户,就不能只是一个「更高性能的工具」。
AI
2025.07.14 - 16 小时前
值 BTC 新高,祭铭文时代之终结
本文将从串联多个铭文协议的创新与局限,探讨为何这个曾经风光无两的赛道,颇为快速的走向了如今的终点。
2025.07.14 - 17 小时前
HashKey Jeffrey:比特币突破 12 万美元大关,监管预期升温推动加密市场持续上行
展望后市,随着政策推进节奏加快,市场延续强势的基础愈加稳固。
2025.07.14 - 18 小时前
东南亚电诈奴工贩卖产业:加密货币强压车交易担保平台
交易担保平台的业务逻辑与亚马逊、淘宝等电商平台类似,商家需要先向平台缴纳押金,随后才能开展业务。
2025.07.14 - 18 小时前
读懂「退出测试」:不依赖其他人,通往去中心化的「最后一公里」
如果项目团队解散或平台失联,用户是否依然能安全地提取资产、完成交互?
2025.07.14 - 20 小时前
一场装修引发的全球放水
总统对鲍威尔「挥霍纳税人资金、大兴土木」的行为表「极度担忧」。
2025.07.14 - 23 小时前
BTC 战略储备和人工智能填补减半缺口
大多数转向人工智能的矿工仍在挖比特币。