TwiScan
热门
社区
账号集合
登录
注册
English
日本語
한국의
简体中文
繁体中文
注册并分享邀请链接,可获得视频播放与邀请奖励。
立即注册
搜索结果
YUBI
YUBI 贴吧
一个关键词就是一个贴吧,路径全站唯一。
创建贴吧
用户
未找到
包含
YUBI
的推特
CryptoMaid加密女仆お嬢様 .stand
@maid_crypto
2026.03.28 05:36
有yubikey,只是还没用。
0
0
0
0
0
转发到社区
乐老爺 #JAV
@HappyLok1157
2026.05.10 13:37
FUNK-041 Yubi On 🔞 夕美紫苑 (#
夕美しおん
#) 父親再婚帶給他一位義姐,她實在太可愛太隨意了,竟然穿著吊帶背心,內裡真空來輔導他!姐姐一邊教導他學習,一邊用奶子貼著他的臉頰,令他汗流浹背!在晚上她會整夜舔著肉棒和坐騎,讓他一遍又一遍地爆射,直至早上‼️
显示更多
0
0
5
8.1K
473
转发到社区
比特币橙子Trader
@oragnes
2026.08.11 09:28
卧槽,Codex急得直接开口说话了?😲 为了完成任务,Codex是真的什么招都想出来了😂 先发系统通知叫人,发现没人理,接着让屏幕疯狂闪烁,还是没反应,最后干脆直接调用电脑扬声器开始喊: 请摸 YubiKey! 如果再没人理,下一步是不是要打电话了?
显示更多
0
0
30
279
15
转发到社区
粉雾海
@alwayslucky525
2026.07.12 12:58
诶……我的手机屏幕怎么倒过来了? 📷
@CRATER_0317
@SMlnZhl
@SMlnZhi
0
0
6
33
4
转发到社区
Rita👻
@Rita88
2026.07.10 10:38
账号安全指南 核心教训:即使开启多重2FA,攻击者仍可通过账户恢复/重置流程、设备/凭证泄露或诱导用户完成验证来接管账户。 1. 平台账户安全 ▪️开启所有2FA:优先使用Google验证码或硬件密钥(YubiKey等),避免仅依赖短信。同时设置资金密码。 ▪️开启提现白名单:只允许已验证地址提现,新地址必须额外验证。 ▪️定期自查:每周检查登录历史、绑定设备、API权限、最近活动。发现异常立即联系官方客服(通过App内官方渠道)。 ▪️反钓鱼设置:开启平台提供的反钓鱼码/邮件验证等功能。 ▪️不要轻易重置安全项:收到重置通知时,先通过官方App/网站独立验证,不要直接操作。 2. 设备与凭证安全(170万U被盗事件中旧设备 + Passkey 是关键疑点) ▪️硬件优先:大额资产不要长期放CEX,用硬件钱包冷存储。 ▪️设备管理:及时更新系统和App;不要在旧设备/公共设备保存Passkey或自动登录;避免公共WiFi操作账户。 ▪️密码与密钥管理:使用密码管理器生成强唯一密码;2FA种子备份离线保存(不要截图存云或手机相册)。 3. 防范社交工程与钓鱼 ▪️绝不提供敏感信息:无论对方自称某某客服、支持、还是“安全团队”,永远不要提供验证码、视频录屏、手持身份证照片、历史交易记录、屏幕共享等。这类信息常被用于绕过平台验证。 ▪️只用官方渠道:登录必须通过官网/App,仔细核对域名;客服只通过App内官方入口联系。 ▪️警惕常见骗局:可疑邮件/SMS/DM/电话称“账户异常”“需验证”“奖励”等,一律不点链接、不回复。 ▪️如果收到重置通知:立即用官方渠道联系客服确认,同时检查邮箱/手机是否有异常登录。 我选择了一个新办法,用我老公KYC一个新账号,但问题来了,哪天吵架了他不让我扫脸咋办啊🤡
显示更多
0
0
43
37
1
转发到社区
DiscusFish
@bitfish
2025.12.13 10:22
换新iPhone了?我每次换机都有套固定流程——不是装App,是先做安全设置。分享一下,20分钟的事。 🔐 密码层 用自定义字母+数字密码(6位数字PIN太弱) Face ID 开启「注意力感知」(闭眼/睡着无法解锁) 10次密码错误 → 自动抹除数据 🛡️ 失窃保护层 开启「失窃设备保护」+「锁定模式」 开启「查找我的iPhone」+ 查找网络 + 发送最后位置 🔒 锁屏隐私层 锁屏禁用:控制中心 / Siri / USB配件 通知预览 →「解锁时」或「从不」 给 SIM 卡加 PIN(防止被拔卡插到别的手机) 🍎 Apple账户层(最关键) 开启双重认证 + 绑定硬件安全密钥(YubiKey,至少两把) 开启「iCloud高级数据保护」 设好恢复联系人/恢复密钥 关闭 iCloud 网页端访问(堵住远程入口) 你的iPhone值多少不重要,里面的东西值多少才重要。
显示更多
DiscusFish
@bitfish
2025.09.10 01:50
iPhone 17 搭载MIE硬件级“内存安全”:EMTE实时校验+系统默认开启,拦截越界/UAF等0-day攻击链,减少侧信道风险.据统计,内存安全漏洞占所有软件漏洞的70%,这项升级对高净值用户&频繁签名者来说简直是福音!钱包签名、Passkeys更安全,必买理由来了🎉
显示更多
0
0
117
2.2K
658
转发到社区
Bill The Investor
@billtheinvestor
2026.07.11 13:15
Gate170万被盗事件深度分析:高级账户如何被黑客接管 “Gate被盗170万”,官方和创始人Dr. Han已明确回应:这不是系统性黑客入侵或平台漏洞,全站资产安全。这是**单个用户账户被接管(Account Takeover)**的个案,所有操作都有完整日志可追溯。 事件时间线:7月4日新设备通过活体人脸+多重验证重置手机邮箱;7月5日再次人脸验证并提交2019年历史交易记录解绑手机号;7月6日改谷歌2FA、登录及资金密码;7月7日从历史设备多次验证后完成5笔提现(约49.96 ETH + 746k HSK + 156万USDT);7月8日用户才报案。 这不是“一键盗号”,而是4天渐进式精准攻击。攻击者很可能通过设备长期渗透(RAT木马)+社交工程,或结合AI deepfake绕过活体检测,逐步控制受害者数字生态(邮箱、旧记录、设备)。多设备切换 + 需要历史证明材料,说明攻击者有备而来且非常谨慎(避开风控)。 暴露的核心问题: •账户恢复流程(历史记录+人脸)在用户端信息已泄露时容易被利用。 •活体人脸识别在2026年AI环境下已非绝对安全,设备被控或高质量deepfake可绕过。 •平台依赖“用户授权操作”日志来定责,但高端攻击者能制造“合法”流程。 这不是Gate独有问题,而是整个行业面临的用户侧安全新挑战。Gate反应透明是加分项,但也提醒我们:即使有生物识别+多因素,最终防线仍在用户端。 实用防护升级建议(立即执行): 1提现白名单 + 硬件安全密钥(YubiKey/Passkey)作为主力2FA,优先替代App验证。 2大额资产自托管(硬件钱包+多签),交易所只留日常交易资金。 3专用干净设备操作 + 定期清理登录设备 + 开启异常通知。 4邮箱最高安全级别(硬件2FA),旧交易记录/截图加密或删除。 5高价值用户考虑行为监控更严的平台或机构托管。 核心 takeaway:加密世界“被盗”90%以上是用户生态被控,而非平台崩盘。生物识别是辅助,设备 hygiene + 硬件密钥 + 分散自托管才是对抗专业攻击者的有效组合。理性看待传闻,重视自己这道防线。 安全无小事,建议所有用户今天就检查一次自己的提现设置和登录设备。
显示更多
0
0
8
12
1
转发到社区
很大很大的橙子
@0xVeryBigOrange
2026.07.11 11:21
Gate 这件事,其实带出了一个币圈未来非常重要的问题。 当 AI 已经可以模仿任何人的声音、视频,甚至未来能够突破或欺骗扫脸验证之后,我们到底还能依靠什么来保证交易所账户的安全? 现在很多交易所把「人脸识别」当作最终安全手段,但 AI 的发展正在让生物特征越来越容易被伪造。未来真正值得思考的问题不是 AI 能不能骗过扫脸,而是账户的最终信任锚(Root of Trust)应该建立在哪里。 我的理解是,这件事情其实暴露了一个行业趋势: 人脸识别越来越适合作为身份认证(Identity),却越来越不适合作为资产授权(Authorization)。 原因很简单: 人脸、声音、视频都可以被 AI 复制; 手机可能被盗; SIM 卡可能被劫持; 邮箱可能被入侵。 这些都属于可以被复制的信息。 真正无法被 AI 复制的,只有你实际持有的东西(Something you have)。 例如: FIDO2 / Passkey 硬件认证 硬件安全密钥(如 YubiKey) 多重签名(Multisig) MPC(多方安全计算) 冷钱包确认大额转账 独立设备二次授权 未来交易所很可能会逐渐变成: AI 可以帮你证明“你是谁”,但真正决定“钱能不能转走”的,将不再是扫脸,而是加密学。 我甚至觉得,未来交易所应该重新设计安全体系: 登录:可以用 AI + 人脸 + Passkey,尽可能方便。 查看资产:几乎没有限制。 提币:必须依赖硬件密钥、MPC、多签等不可伪造的授权方式,而不是单纯扫脸。 换句话说: AI 正在让「身份」越来越容易伪造,也正在倒逼整个行业从“相信人脸”,回归到“相信密码学”。 我认为,这可能会成为未来几年交易所安全体系最大的升级方向。
显示更多
0
0
41
127
10
转发到社区
加载中...