Metamask

在元遮罩上被黑了-但是怎麼辦?

  • April 2, 2022

我的元遮罩帳戶被黑了。叫我n00b,愚蠢的,無論如何。

但我想了解這怎麼可能。我需要了解什麼受到了損害。我現在什至擔心使用我的 Trezor(與元遮罩帳戶無關)。

發生了什麼:我的賬戶上有幾個 SAI 和 DAI 在那里呆了大約 3 個月。兩週前我收到了最後一筆交易。

然後有人給我寄了一些 ETH,然後把所有東西都搬走了。

這不是我畢生的積蓄,但它總是很痛苦,尤其是如果一個人認為自己不是最愚蠢的笨蛋。

所以 - 請幫助我理解,這怎麼可能?我通常將 Trezor 用於所有加密貨幣,但對於特定應用程序,他們建議使用元遮罩進行付費。這些人絕對值得信賴。

元遮罩界面甚至顯示該帳戶的“歷史記錄:您沒有交易”。所以我可以排除在凌晨 3 點醉酒的情況下進行了交易。我應該得出結論有人可以訪問私鑰?

所以 AFAIK,“Metamask 使用瀏覽器的數據儲存儲存您的私鑰。”“ Metamask是 Chrome 擴展程序(或直接與 Brave 集成),它將其私鑰儲存在瀏覽器中 - 而不是在遠端伺服器上” 將私鑰儲存在伺服器或其他任何地方?

這意味著一定有人可以訪問我的瀏覽器。4 月 19 日,我徹底清除了記憶體。我的元遮罩是通過密碼保護的,密碼非常複雜並儲存在pass.

我無法想像有人可能以任何其他方式訪問我的私鑰……?

您將 MetaMask 秘密備份片語 (menmonic) 保存在哪裡?如果有人可以訪問它,則意味著他擁有您的私鑰,因此擁有您的錢包和金錢。他可以輕鬆地將你所有的錢轉移到他的錢包裡。您的私鑰是您的秘密備份片語,只有加密版本儲存在瀏覽器中,這意味著沒有人可以解密它並取回備份片語。一定有人複製了您的備用片語。

如果您的電腦被黑客入侵(下載/執行受感染的應用程序,或者您的 Web 瀏覽器在訪問惡意站點/安裝惡意外掛後受到未修補的攻擊媒介的感染),那麼所有類型的安全性都將失敗.

擊鍵記錄器可能已經擷取了您的元遮罩密碼(然後他們可以在瀏覽器記憶體中解密您的私鑰)。或者剪貼板記錄器可能已擷取您複製/粘貼您的助記詞。

如果您使用 Windows,請使用像 bitdefender 之類的體面的病毒掃描程序並掃描您的系統以查找病毒。

引用自:https://ethereum.stackexchange.com/questions/83339