EOS華語社區丟失幾十萬個EOS,如何保證你的EOS資產安全,請看本文

EOS 王團長 錢包 來源/作者:王團長區塊鏈日記 2018-07-25




EOS華語社區丟失幾十萬個EOS,如何保證你的EOS資產安全,請看本文




昨天晚上,在【王團長區塊鏈日記】後臺評論區,收到一位讀者留言,留言如下:


 


EOS華語社區丟失幾十萬個EOS,如何保證你的EOS資產安全,請看本文



7w多個EOS,按目前行情來算,400多萬的人民幣資產。這於絕大多數的你我來說,無疑是一筆需要努力很多年很多年的數目。受害人此時此刻的心理感受,筆者和你一樣,能在一定程度上感同身受。


而且,截止2018年7月8日,發生EOS丟失案件已經不止這一起。根據EMAC(EOS華語仲裁社區)社區接到的信息,已經發生六起丟失EOS Token的案件。丟失的EOS數量從幾十到幾十萬個不等,丟幣原因的也各不相同。


下面根據EMAC911小組對於這六起案件作的分類整理,加上一定安全建議,以此加強EOS社區持幣人的風險防範意識和保護資產安全的能力。同時也切實希望各位EOS愛好者和社區成員,如果可以對這些被盜案件提供一定幫助,歡迎後臺留言。


六起案件可分為三類:


一、私鑰不明原因丟失


 


1、案情描述


在六起報案中,有兩起是因為受害人的私鑰被他人掌握因而發生了丟幣的情況。受害人在案件敘述中都有講到自己的私鑰一直在自己的手中,並沒有給過他人,更沒有截圖保存,只通過錢包進行過導入,在自己的EOS被盜後才發現私鑰丟失。


2、分析


對於此類案件,要追究責任其實是比較困難的,受害人大部分都認為是錢包方的責任,而錢包方卻認為自己的錢包並沒有任何的漏洞,受害人也無法給出證據來證明是錢包方的問題導致丟幣。


在這種情況下,似乎是陷入了一個兩難的境地,無論是錢包方還是持幣人都無法有明確的證據證明自己的錢包或是操作沒有失誤,而對於持幣人更不利的一點是持幣人無法證明自己沒有進行線下的交易,從而導致自己的EOS被轉走。


在這種情況下,無論是去銀行打印流水或是去打印自己的通話記錄,其證據的效力都是不高的,因為還是無法排除線下的現金面交,所以這種情況比較棘手。


3、參考建議


首先是各位EOS持幣人需要提升私鑰安全意識,絕對不可以給其他人私鑰或是通過社交軟件去傳輸私鑰,最好的辦法是用紙和筆抄寫下來,並進行妥善保存。


對於此類情況,EMAC911小組建議EMAC社區最好可以和ECAF進行溝通協調,制定如下處理流程:發生此類事件之後可以先由ECAF凍結相關賬號,然後留出一定公示時間,說明被鎖定的原因,讓媒體進行曝光,在媒體裡說明申訴的方式以及聯繫方式,使得被鎖定賬號的Owner進行說明和陳述。


而原告人需要作出保證,比如鏈上的區塊鏈資產的證明或是在鏈下申請一個有法律效力的保證/聲明/情況說明書等。目的是聲明自己沒有做偽證,並明確提出如果所述非實則一切後果由聲明人承擔。


以上為建議草案,在進行社區討論後可以以議案形式提出,並在提案通過後與ECAF進行溝通。


二、一個公鑰對應多個賬戶,導致權限被修改


 


1、案情描述


這一類是接到的案例中最多的,用戶通過錢包導入卻發現自己的公鑰對應多個賬戶(此類情況多是使用了空白助記詞),用戶轉入自己的EOS之後,卻發現自己根本沒有Owner權限,也沒有Active權限,無法控制賬戶,導致幣雖然在自己的賬戶上,卻無法轉賬和交易,一旦此時該賬戶擁有Owner權限的持有人將幣轉走,那麼幣就會丟失。


2、分析


對於此類案件,社區中已經有兩個成功找回的案例,911小組對處理此類案件初步積累了一些經驗。目前持幣人對於此類事件不明白之處就在於無法確定責任方,是錢包,還是錢包所使用的開源組件提供者。


目前EMAC社區對於此類事件正在積極的調查中,相關錢包中利用空白助記詞生成私鑰的功能選項目前也已經關閉,各方都在積極自查,希望可以早日釐清問題原因。


3、參考建議


首先,遇到這類事件,受害人一定要報警,及時向警方報案說明被盜的原因;其次要尋求媒體以及社區的力量製造輿論壓力,既發酵事件,但也注意不要在事情尚無定論前去認定責任方;最後,EMAC911會配合發生此類丟幣事件的朋友通過EOS轉賬附言的方式來告知賬戶盜取人,或者通過OTCBTC的郵箱查詢對盜取賬戶的黑客進行通知和警告,告知其現在的所作所為已涉嫌違法,給予其壓力。此方法目前成功率比較高,值得社區學習和沿用。


三、私鑰忘記/丟失和轉錯賬戶


 


1、案情描述


此類事件基本上都是代幣持有人自己的誤操作造成的,特別是私鑰丟失的情況ECAF官網更是直接寫明瞭:“Lost Private keys claims willbe rejected”,(丟失祕鑰的案件不予受理),所以最好的解決辦法還是自己保存好自己的私鑰,千萬不要丟了。


對於轉錯賬戶的情況,EMAC911小組也會通過EOS轉賬信息來告知轉錯的賬戶持有者。


2、分析


對於此類案件,基本上是因為持幣人自己的失誤而造成的財產損失,所以如果要通過現有仲裁規則找回可能不太現實,所以我們建議每一個EOS持幣人在做到“佛系”持幣的同時也要苦讀“經書”瞭解自己如何操作才是最有利於保證賬戶安全的,哪些操作會使得自己可能有丟失財產的風險,對於“經書”也就是EOS賬戶安全科普,EMAC社區將在後期進行推出,希望各位可以閱讀並且牢記。


3、建議


EMAC911小組認為,此類案件暫不屬於仲裁範疇,但是對於轉錯賬戶的情況可以進行協商解決,而對於祕鑰丟失問題,則要防範於未然,平時要多加強自己的安全意識,這樣才不會出現丟幣的情況。


以上三類案件就是我們EMAC社區對近期接收到案件做的一個簡單分類和分析建議,希望社區中每一個讀到該文章的朋友都可以提升風險意識,確保資產安全。EMAC社區也將在近期推出一個EOS賬戶安全的教程,希望得到大家的支持,共建EOS社區的美好明天。


最後,誠摯的希望由於各種原因而造成財產損失的受害人,能夠在EOS中外社區的共同幫助下,挽回損失或者減小損失。也希望目前持有EOS的你,能夠引以為戒,保管好自己的私鑰,保證自己的財產不會被盜。


 





EOS華語社區丟失幾十萬個EOS,如何保證你的EOS資產安全,請看本文




昨天晚上,在【王團長區塊鏈日記】後臺評論區,收到一位讀者留言,留言如下:


 


EOS華語社區丟失幾十萬個EOS,如何保證你的EOS資產安全,請看本文



7w多個EOS,按目前行情來算,400多萬的人民幣資產。這於絕大多數的你我來說,無疑是一筆需要努力很多年很多年的數目。受害人此時此刻的心理感受,筆者和你一樣,能在一定程度上感同身受。


而且,截止2018年7月8日,發生EOS丟失案件已經不止這一起。根據EMAC(EOS華語仲裁社區)社區接到的信息,已經發生六起丟失EOS Token的案件。丟失的EOS數量從幾十到幾十萬個不等,丟幣原因的也各不相同。


下面根據EMAC911小組對於這六起案件作的分類整理,加上一定安全建議,以此加強EOS社區持幣人的風險防範意識和保護資產安全的能力。同時也切實希望各位EOS愛好者和社區成員,如果可以對這些被盜案件提供一定幫助,歡迎後臺留言。


六起案件可分為三類:


一、私鑰不明原因丟失


 


1、案情描述


在六起報案中,有兩起是因為受害人的私鑰被他人掌握因而發生了丟幣的情況。受害人在案件敘述中都有講到自己的私鑰一直在自己的手中,並沒有給過他人,更沒有截圖保存,只通過錢包進行過導入,在自己的EOS被盜後才發現私鑰丟失。


2、分析


對於此類案件,要追究責任其實是比較困難的,受害人大部分都認為是錢包方的責任,而錢包方卻認為自己的錢包並沒有任何的漏洞,受害人也無法給出證據來證明是錢包方的問題導致丟幣。


在這種情況下,似乎是陷入了一個兩難的境地,無論是錢包方還是持幣人都無法有明確的證據證明自己的錢包或是操作沒有失誤,而對於持幣人更不利的一點是持幣人無法證明自己沒有進行線下的交易,從而導致自己的EOS被轉走。


在這種情況下,無論是去銀行打印流水或是去打印自己的通話記錄,其證據的效力都是不高的,因為還是無法排除線下的現金面交,所以這種情況比較棘手。


3、參考建議


首先是各位EOS持幣人需要提升私鑰安全意識,絕對不可以給其他人私鑰或是通過社交軟件去傳輸私鑰,最好的辦法是用紙和筆抄寫下來,並進行妥善保存。


對於此類情況,EMAC911小組建議EMAC社區最好可以和ECAF進行溝通協調,制定如下處理流程:發生此類事件之後可以先由ECAF凍結相關賬號,然後留出一定公示時間,說明被鎖定的原因,讓媒體進行曝光,在媒體裡說明申訴的方式以及聯繫方式,使得被鎖定賬號的Owner進行說明和陳述。


而原告人需要作出保證,比如鏈上的區塊鏈資產的證明或是在鏈下申請一個有法律效力的保證/聲明/情況說明書等。目的是聲明自己沒有做偽證,並明確提出如果所述非實則一切後果由聲明人承擔。


以上為建議草案,在進行社區討論後可以以議案形式提出,並在提案通過後與ECAF進行溝通。


二、一個公鑰對應多個賬戶,導致權限被修改


 


1、案情描述


這一類是接到的案例中最多的,用戶通過錢包導入卻發現自己的公鑰對應多個賬戶(此類情況多是使用了空白助記詞),用戶轉入自己的EOS之後,卻發現自己根本沒有Owner權限,也沒有Active權限,無法控制賬戶,導致幣雖然在自己的賬戶上,卻無法轉賬和交易,一旦此時該賬戶擁有Owner權限的持有人將幣轉走,那麼幣就會丟失。


2、分析


對於此類案件,社區中已經有兩個成功找回的案例,911小組對處理此類案件初步積累了一些經驗。目前持幣人對於此類事件不明白之處就在於無法確定責任方,是錢包,還是錢包所使用的開源組件提供者。


目前EMAC社區對於此類事件正在積極的調查中,相關錢包中利用空白助記詞生成私鑰的功能選項目前也已經關閉,各方都在積極自查,希望可以早日釐清問題原因。


3、參考建議


首先,遇到這類事件,受害人一定要報警,及時向警方報案說明被盜的原因;其次要尋求媒體以及社區的力量製造輿論壓力,既發酵事件,但也注意不要在事情尚無定論前去認定責任方;最後,EMAC911會配合發生此類丟幣事件的朋友通過EOS轉賬附言的方式來告知賬戶盜取人,或者通過OTCBTC的郵箱查詢對盜取賬戶的黑客進行通知和警告,告知其現在的所作所為已涉嫌違法,給予其壓力。此方法目前成功率比較高,值得社區學習和沿用。


三、私鑰忘記/丟失和轉錯賬戶


 


1、案情描述


此類事件基本上都是代幣持有人自己的誤操作造成的,特別是私鑰丟失的情況ECAF官網更是直接寫明瞭:“Lost Private keys claims willbe rejected”,(丟失祕鑰的案件不予受理),所以最好的解決辦法還是自己保存好自己的私鑰,千萬不要丟了。


對於轉錯賬戶的情況,EMAC911小組也會通過EOS轉賬信息來告知轉錯的賬戶持有者。


2、分析


對於此類案件,基本上是因為持幣人自己的失誤而造成的財產損失,所以如果要通過現有仲裁規則找回可能不太現實,所以我們建議每一個EOS持幣人在做到“佛系”持幣的同時也要苦讀“經書”瞭解自己如何操作才是最有利於保證賬戶安全的,哪些操作會使得自己可能有丟失財產的風險,對於“經書”也就是EOS賬戶安全科普,EMAC社區將在後期進行推出,希望各位可以閱讀並且牢記。


3、建議


EMAC911小組認為,此類案件暫不屬於仲裁範疇,但是對於轉錯賬戶的情況可以進行協商解決,而對於祕鑰丟失問題,則要防範於未然,平時要多加強自己的安全意識,這樣才不會出現丟幣的情況。


以上三類案件就是我們EMAC社區對近期接收到案件做的一個簡單分類和分析建議,希望社區中每一個讀到該文章的朋友都可以提升風險意識,確保資產安全。EMAC社區也將在近期推出一個EOS賬戶安全的教程,希望得到大家的支持,共建EOS社區的美好明天。


最後,誠摯的希望由於各種原因而造成財產損失的受害人,能夠在EOS中外社區的共同幫助下,挽回損失或者減小損失。也希望目前持有EOS的你,能夠引以為戒,保管好自己的私鑰,保證自己的財產不會被盜。


 


相關推薦

推薦中...