在 L 站买的始皇的 OAI 被人盗刷了,能查到来源吗

Neo API 买的始皇的 API,今天登上发现被人盗刷了。设置的 5$ 的额度,基本是被刷完了,因为自己实际用的比较少。
佬友们,有什么途径能够查到是被哪里盗刷的吗?

这是开始的时间,8.12,应该是被封号的那天(关于封号最后有说明,请不要有敌意)


这是结束的时间,额度已经没了。

发现后,我把 token 禁用了

OAIPRO 的 Key 我只在 OneAPI 和 newAPI 中配置过,下面是日志截图:
OneAPI:7 月份用了一次,因为机场不稳定。


newAPI:没有使用

OneAPI 和 newAPI 都是跑的 docker 镜像,数据库用的 MySQL,也是 docker,端口也没有用默认的 3306.

关于封号补充一下:
首先,没有开脚本;其次,确实没有认真看帖子。
当时是晚上了,看第一篇钓鱼贴时,发现是钓鱼贴,没留言;
看第二篇时,没发现是钓鱼贴,留言了;
看第三篇时,发现第二篇是钓鱼的,又去删掉了,应该是没超过 20 分钟。
我留言的频率也不高,所以真的不是脚本,请佬友们不要有敌意。

13 个赞

看看始皇有没有办法 :tieba_002:

4 个赞

@neo 始皇快来看

5 个赞

帮顶帮顶

2 个赞

没事,被封的佬友多了 :joy:
这事直接私信始皇啊

3 个赞

你的one/new是不是没改密码?

3 个赞

恐怕管理员也就只能从日志里看到调用IP,但是很难通过IP帮佬找到具体人啊

2 个赞

你是不是自己搭建的 new-api/one-api 还是默认的 root/123456 :sweat_smile:

36 个赞

会不会是自己搭建的OneAPI 和 newAPI 密码是默认的或者太简单了 :joy:

4 个赞

自己搭建的吗w

3 个赞

会不会是遇到打野了

4 个赞

没事,确实自己没仔细看。
加上最近比较忙,摸鱼摸得不多~

4 个赞

7天 405 条 刷到19号勉强用完。

我要是个盗刷的,大概不会这么慢。

建议佬友检查一下是不是分享给朋友了然后被二次扩散了。

或者是丢到客户端里了自己没想起来。 :rofl:

2 个赞

改了改了

对,自己搭建的,账号名是 root,但是密码改了的。

1 个赞

对,确实自己没什么排查思路,寻思问问佬友们。

1 个赞

不是默认的,也有符号数字字母,不过可能密码逻辑确实不复杂。

1 个赞

对,是的呢

1 个赞

12号的记录很像是添加key 然后 hi 了以下。

3 个赞

也有可能,自己没啥排查思路了,哈哈哈

1 个赞