钱包内45个多的以太坊和部分美金全部被盗

我的助记词是没有别人知道的,我原来是苹果手机用IMtoken的,问题出在10月17日晚上再买一部华为手机,下载imtoken钱包后,输入助记词,再输入密码,几分钟后币就被盗了,
所有经过和问题就是这样。
我跪求您帮帮我阿!谢谢!

你好!要在哪里找这个(Weli&Simon)头像

我是小白,请您再指教一下,大恩不言谢!

感恩!

这两位就是,看图像,图像已经标注了的,而且名字旁边带有盾牌:shield:IMG_20191021_162818 IMG_20191021_162753

这个信息太潦草了,不可能没有人知道,只是你不知道有人已经知道了你的助记词。
你是如何备份的?

助记词保存在苹果手机备忘录里面加密,自从我用imtoken我一直在家里没有出门,也没有人动过我的手机,我现在失业一直呆在家里,身边的人也没有人知道我在买以太坊,我保证没有人知道我的助记词,

问题应该出在我在百度搜索imtoken下载的,下载完成输入助记词,再输入密码,差不多一分钟就被盗了,我眼睁睁的看它在打包转走!!

    以下是回答下面(官方)回复我的问题:

注:(imtoken钱包是我自己6月份创建的,小额在用,以太坊大部分是8月份月份从一个理财平台转到这个钱包的,其中还有转币到平台的,也有转到火币,都一直没有问题,我现在在发信息的也是用这个被盗IMtoken钱包发的,创建这个账户怎么会不是在imtoken官方创建的?)10月17日再用华为手机下载imtoken钱包,导入助记词及输入密码,马上币就被盗!
请官方给我们这些用户加大力度保护我们的财产安全
2019年10月21日

%E5%9B%BE%E7%89%87|281x500

你好,你之前提供的信息太少了,只有这些信息,我们很难根据你提供的信息判断你是如何被盗的。同时我这边也寻找了一些线索,同时也要问你一些问题,需要你回答一下。

1.你这个钱包是在哪里创建的?是你自己创建的还是别人帮助你创建的?使用的哪个钱包创建的?(因为我这边查到你的被盗地址并不是通过 imToken 创建的)

2.钱包助记词是如何备份的?是否曾经泄露给其他人(尤其是你身边的人)?

上面的所有问题都是希望能够帮助你梳理一下你是如何被盗的。只要你的钱包被盗了,那么肯定是你泄露了钱包助记词。最理想的情况是你自己能够找到自己的失误,知道助记词是如何泄露的。这将对你追回被盗资产有很大帮助。

如果你真的没办法想起来助记词到底是如何泄露的,那就不要纠结这个问题,现在最重要的是去报警。将所有资料整理出来,你购买这些 ETH 的银行卡转账,交易所的交易记录。将所有的信息提供给警方,在立案以后,警方会根据你提供的信息梳理线索,只要能够抓到盗币的人,就能够追回你的被盗资产。同时如果警方需要联系我们询问信息,可以通过 [email protected] 联系我们。

请尽快报警,这是追回你被盗资产的唯一办法,同时也需要你将所有的信息完整的提供给警方,只有这样,才有可能追回被盗资产。

你应该是下载了一个假冒的链接APP,imToken,里面的T是大写,任何场合都是大写的,你看看你截图里面的拼写,明显就不对,假冒的

下载假 App 的这种可能比较小,他这个应该不是这种情况。

是下载到了假的 App 吧…先 Mark 一下看看情况。

1赞

助记词备份在手机备忘录?

感觉你说的可能性很大

咋感觉很恐怖的样子呢

注:(imtoken钱包是我自己6月份创建的,小额在用,以太坊大部分是8月份月份从一个理财平台转到这个钱包的,其中还有转币到平台的,也有转到火币,都一直没有问题,我现在在发信息的也是用这个被盗IMtoken钱包发的,创建这个账户怎么会不是在imtoken官方创建的?)10月17日再用华为手机下载imtoken钱包,导入助记词及输入密码,马上币就被盗!
请官方给我们这些用户加大力度保护我们的财产安全
2019年10月21日

以下是官方回复我,我提出的疑问?
imtoken官方回复我的信息一点都不能理解,既然我创建这个(imtoken钱包)不是在imtoken创建的,那回答我以下几个问题:

问题:
1、我创建这个钱包既然不是在imtoken创建的,为什么可以在这里和官方imtoken沟通信息?

2、到底有多少假网址可以创建你们官方的imtoken钱包?

3、我创建的既然是假imtoken钱包,为什么可以6月份到10月份都可以和真的imtoken正常转账?

4、既然imtoken官方说我现在所在的这个IMtokten钱包是假的,为什么官方也能让假imtoken和真的imtoken同聚在这里?
请官方解释一下我的迷惑:

我知道我的币是被黑客盗的,报警是没有用的!
谢谢兄弟们的关心!

目前已经很明确了,你的钱包并不是在 imToken 创建的,至于你到底用哪个钱包软件创建的,需要你自己好好想一下。如果使用的软件记录了你的钱包助记词,你的钱包就是不安全的。

建议你按照我上面给的提示立刻报警 「如果你真的没办法想起来助记词到底是如何泄露的,那就不要纠结这个问题,现在最重要的是去报警。将所有资料整理出来,你购买这些 ETH 的银行卡转账,交易所的交易记录。将所有的信息提供给警方,在立案以后,警方会根据你提供的信息梳理线索,只要能够抓到盗币的人,就能够追回你的被盗资产。同时如果警方需要联系我们询问信息,可以通过 [email protected] 联系我们。

请尽快报警,这是追回你被盗资产的唯一办法,同时也需要你将所有的信息完整的提供给警方,只有这样,才有可能追回被盗资产。」

同时请你务必理解一点,钱包私钥都是保存在你自己手动上的,所以你在使用钱包的时候务必保证「创建钱包」——「备份钱包」——「使用钱包」所有的过程中助记词都是绝对安全的,如果你没法保证这一点,那么没有任何办法能保证你资产的安全。

哎,好几万的资产 兄弟好好想想哪里出问题了,希望你早日找回

兄弟,你应该是遇到黑客了,只能自行思考下问题出在哪里了

我帮你简单跟踪了下被盗 ETH 的流向,发现这个是个惯犯,且资金量巨大!具体的可以看下面的跟踪图。

目前他的主要出货地址0x794d28ac31bcb136294761a556b68d2634094153 ,当前持有超过 22万个 ETH,且以分钟为频率持续有流入记录。

他主要出货渠道是:

  • huobi
  • 0xcac725bef4f114f728cbcfd744a731c2a463c3fc

最早的出货记录可以追踪到 600天前,即 Dec-15-2017 03:11:07 PM +UTC

目前你除了报警应该没有太多可挽救的办法了,而且建议你报警,因为这个出货量过大,涉及资金量应该是很多的。你把下面的跟踪图提供给警方作为参考,应该能帮助你和其他一样遭受损失的人

7赞

到底是怎么被盗了呢?

eth一直在流入這個地址,盜領手法真是防不勝防
除了自己洩漏之外
會不會是手機裡安裝其他不明駭客app
你一輸入註記詞,自動被擷取
以上純屬猜測

备份不触网一般问题都不大,不触网即物理备份最优

触网后,很多东西说不清。

关于 hack app ,安卓体系下安全性压力会大一点,我不是这方面专家,也没有研究过,所以不知道 imToken 为此设计的防护机制是怎样的。
IOS 的话正常情况是不太会出现问题的,但是如果越狱或者安装了企业级的授信包,这个里面是存在隐患的,但据说企业级授信的权限是比较大的。这点,同样我不是专家,但我接触过这块业务,又听到灰产这边提供的一些信息,所以自己形成了这样的概念。

总之,物理备份最优,备份手段要直接,一步到位,不要中转几手,先截图,再抄写这种不可取。比如你开启 icloud 或者安卓的一些自动备份图片的软件,刚截图就后台上传了

总是还是那句话,物理备份,一步到位

3赞

怀疑你新手机百度下载的是个假imToken,应该在官网下载的