Своровали BNB из MetaMask ​😒​ - Кошельки - CryptoTalk.Org Jump to content
UNIQ_

Своровали BNB из MetaMask ​😒​

Recommended Posts

metamask.jpg.d95758247f55ebb80509a51212a94c71.jpg

 

Приветствую! Спустя полтора года моей криптовалютной деятельности вот и со мной приключилась такая неприятная штука как кража криптовалютных активов. В моем случае это были BNB, которые я хранил в кошельке MetaMask для комиссий. Да, сумма небольшая - пару баксов, но сам факт меня весьма опечалил! 😔 

 

Дело было так: захожу я недавно в своей кошелек и вижу там нули. Странно... куда пропали мои BNB? Сразу перехожу на bscscan.com и вижу, что как раз 7 минут назад они были отправлены на данный кошелек: 0xfb83386abfa934e7ab392335f5bb914626238b42. Как видно на нем произведено 390 транзакций - украли у многих и происходило это в автоматическом режиме. 

 

Я сразу же поотрубал в MetaMask все левые подключенные сайты, а также отменил апрувы через сервис bscscan.com/tokenapprovalchecker. Для того чтобы отменить апрувы нужно было закинуть еще BNB, я это сделал, отменил, но через несколько минут на моем счету вновь оказались нули. Как я понял работает скрипт. Но я не ожидал, что он будет продолжать работать после отключения от сайтов и отмены апрувов...

 

Получается мой кошелек как-то скомпрометировали? Я очень внимательный и аккуратный юзер с многолетним стажем работы в Интернет, фишинг я практически исключаю - есть средства защиты от него. Такое со мной случается впервые за последние лет 15. А произошло это после того, как я дурак поучаствовал в скам-дропе под названием MetaWar, где мне начислили 10k этих токенов. Возможно ли что проблема именно в этом?

 

Подскажите пожалуйста как мне лучше поступить в этой ситуации? Нужно ли как-то чистить браузер или просто снести приложение MetaMask, потом установить его заново с новым адресом? Может кто-то сталкивался с такой же проблемой? 

  • +5 1

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites

Также интересным моментом в этой ситуации является то, что под каждой такой ворованной транзакцией с этого кошелька, о котором я написал в топике, в комментариях на bscscan.com (там есть такая возможность) размещается это странное видео: https://youtu.be/4ZV8uuIYftw. Здесь похоже описывается способ воровства, либо просто как замануха... Не понятно. 

 

 

 

Edited by UNIQ_

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites

Хочу призвать в данный топик известных форумчан-криптанов, которые могут что-то сказать по теме. 😎
@BOMBERuss @BITC0IN @Joe.qp (кого вспомнил навскидку). Если вас не затруднит прочитайте плиз тему! Кто-нибудь в своей крипто-карьере сталкивался с подобным? Хватил ли просто снести расширение МетаМаска и завести новый кошелек?

Edited by UNIQ_

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
44 minutes ago, UNIQ_ said:

Хочу призвать в данный топик известных форумчан-криптанов, которые могут что-то сказать по теме. 😎
@BOMBERuss @BITC0IN @Joe.qp (кого вспомнил навскидку). Если вас не затруднит прочитайте плиз тему! Кто-нибудь в своей крипто-карьере сталкивался с подобным? Хватил ли просто снести расширение МетаМаска и завести новый кошелек?

Меняем адрес кошелька, так как сид не сменить. Генерация приватного ключа идет по сиду через алгоритмы.

И да. Смотрите чтобы на роутере хотя бы 445 1166 порты закрыты были.

Ну и в довесок:

В принципе пишется на коленке. Следим за безопасностью.

Не буду рассказывать как знакомый все потерял на эфире, потому что не смотрит в адресную строку и на SSL сертификат.

  • +5 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
2 hours ago, BOMBERuss said:

Меняем адрес кошелька, так как сид не сменить. Генерация приватного ключа идет по сиду через алгоритмы.

И да. Смотрите чтобы на роутере хотя бы 445 1166 порты закрыты были.

Благодарю, судя по всему попался именно под эту раздачу, погуглил потом инфу и понял, что это в крайние несколько дней произошло еще со многими русскоязычными пользователями... Свою версию произошедшего (как подхватил вирус) описал в Вашем топике. 
Про порты был не в курсе, сейчас вникну как закрыть. THX! 😎✌️

 

UPD: все уязвимые порты у меня были закрыты, виной скорее всего был хакнутый софт. =/

Edited by UNIQ_
  • +5 1

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
21 minutes ago, UNIQ_ said:

Благодарю, судя по всему попался именно под эту раздачу, погуглил потом инфу и понял, что это в крайние несколько дней произошло еще со многими русскоязычными пользователями... Свою версию произошедшего (как подхватил вирус) описал в Вашем топике. 
Про порты был не в курсе, сейчас вникну как закрыть. THX! 😎✌️

А можете рассказать как именно вы получили этот дроп? То есть вы к чему то коннектились, или свапали, чтобы получить токены? Если вам их просто прислали вряд ли как то можно скрипт на кошелёк установить. То есть где то должно быть с вашего кошелька разрешение вами подпись, апрув. По другому думаю снять средства вряд ли можно. Тогда бы любой адрес был подвержен подобному опустошению.

  • +5 1

Share this post


Link to post
Share on other sites
30 minutes ago, MrLegend said:

А можете рассказать как именно вы получили этот дроп? То есть вы к чему то коннектились, или свапали, чтобы получить токены? Если вам их просто прислали вряд ли как то можно скрипт на кошелёк установить. То есть где то должно быть с вашего кошелька разрешение вами подпись, апрув. По другому думаю снять средства вряд ли можно. Тогда бы любой адрес был подвержен подобному опустошению.

Этот скам-дроп MetaWar, а также еще ряд очень похожих (Тесла, Аиры, и т.п.), которые сейчас очень-очень популярны - их собирают сотни тысяч людей со всего мира, раздаются через телеграм-ботов. И да, я конектил кошелек к их сайту, апрувы были. Потом все отключил и почистил, но кошелек уже был под вирусом - переводит сразу BNB, как они появляются. Но вероятно вирус-скрипт я подхватил все же по этой причине: 
 

1 час назад, UNIQ_ said:

Скорее всего виной тому послужил антивирусный софт Malwarebytes, которым я до этого успешно пользовался полтора года (но каюсь бесплатно, т.е. хакнутый). Кража средств произошла как раз после очередной проверки системы им - как-то странно заглючил браузер, а через 5 минут стали пропадать BNB. Снес софт, обновил винду с 10 до 11, старую стер. Теперь придется попрощаться и с кошельком MetaMask... Поделом! 🙄

  • +5 1

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
10 hours ago, UNIQ_ said:

Этот скам-дроп MetaWar, а также еще ряд очень похожих (Тесла, Аиры, и т.п.), которые сейчас очень-очень популярны - их собирают сотни тысяч людей со всего мира, раздаются через телеграм-ботов. И да, я конектил кошелек к их сайту, апрувы были. Потом все отключил и почистил, но кошелек уже был под вирусом - переводит сразу BNB, как они появляются. Но вероятно вирус-скрипт я подхватил все же по этой причине: 
 

Проверил у себя токены тоже есть эти откуда то, хотя не помню, чтобы его выполнял. То есть получается проблема именно в том что подключаешься именно к их сайту? У меня кстати тоже стоит такой софт постоянно вылазит последние дни оповещение о проверке. Тоже нужно его удалить. Вообще я апрувы практически все чищу сразу даже на кошельке где чисто раздачи. В общем думаю многим нужно быть внимательными. Благодаря что рассказали о этой проблеме 🤝

  • +4 1

Share this post


Link to post
Share on other sites

Первый раз если честно о таком слышу. Очень странная ситуация, особенно если исключить фишинг. Я бы на вашем месте под ноль браузер бы стер и создал новый кошелек. Кстати, только сегодня слышал о том, что фишинг рассылку пустили от лица метамаска, мол надо пройти верификацию либо кошелек блокируют. 

  • +1 1

Share this post


Link to post
Share on other sites
9 hours ago, MrLegend said:

Проверил у себя токены тоже есть эти откуда то, хотя не помню, чтобы его выполнял. То есть получается проблема именно в том что подключаешься именно к их сайту? У меня кстати тоже стоит такой софт постоянно вылазит последние дни оповещение о проверке. Тоже нужно его удалить. Вообще я апрувы практически все чищу сразу даже на кошельке где чисто раздачи. В общем думаю многим нужно быть внимательными. Благодаря что рассказали о этой проблеме 🤝

До конца я не понял, как вирусный скрипт смог завладеть моим кошельком, но варианта два: либо скам-раздача, либо этот хакнутый софт... Но я больше склоняюсь ко второму варианту. Посмотрим, т.к. пострадали достаточно многие, то может кто-то еще отпишется в данном топике. 

32 minutes ago, Vobium said:

Первый раз если честно о таком слышу. Очень странная ситуация, особенно если исключить фишинг. Я бы на вашем месте под ноль браузер бы стер и создал новый кошелек. Кстати, только сегодня слышал о том, что фишинг рассылку пустили от лица метамаска, мол надо пройти верификацию либо кошелек блокируют. 

Я тоже впервые лично сталкиваюсь с подобным, хотя очень пользуюсь интернетом очень активно очень много лет. Про фишинг от фейкового МетаМаск вот такое присылают - ни в коем случае не нажимать на ссылку! 👇

 

1.jpg


мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
13 hours ago, UNIQ_ said:

До конца я не понял, как вирусный скрипт смог завладеть моим кошельком, но варианта два: либо скам-раздача, либо этот хакнутый софт... Но я больше склоняюсь ко второму варианту. Посмотрим, т.к. пострадали достаточно многие, то может кто-то еще отпишется в данном топике. 

В общем я тоже по узнавал насколько смог, в некоторых группах у людей, которые выполняли этот аирдроп и имеют эти токены - ни у кого ничего не пропадало. Но есть ещё момент, что они просто находятся у них на кошельке и никто не коннектился ни к их сайту ни на продажу смарт контракт не вызывал. В принципе я нигде и инфы что это скам тоже не нашёл. Думаю хоть где то да какие-то отзывы нашлись бы. 

  • +2 1

Share this post


Link to post
Share on other sites
On 11.03.2022 at 18:40, UNIQ_ said:

До конца я не понял, как вирусный скрипт смог завладеть моим кошельком, но варианта два: либо скам-раздача, либо этот хакнутый софт... Но я больше склоняюсь ко второму варианту. Посмотрим, т.к. пострадали достаточно многие, то может кто-то еще отпишется в данном топике. 

Я тоже впервые лично сталкиваюсь с подобным, хотя очень пользуюсь интернетом очень активно очень много лет.

 

Думаю что скорее всего это софт хотя токен тоже скамным попахивает его не перевести на другой адрес не возможно не продать. Но в случае со смартом у вас все должно было решиться при ревоке доступа по сути уже не было бы.  А подскажите еще где вы скачивали этот софт так как у меня он тоже был но как прочитал ваш пост я удалил его.

  • +3 1

Share this post


Link to post
Share on other sites
9 hours ago, MrLegend said:

А подскажите еще где вы скачивали этот софт так как у меня он тоже был но как прочитал ваш пост я удалил его.

Не помню уже где скачивал, но факт в том, что пользовался им бесплатно... Т.е. в нем легко могла быть специально оставлена "дыра" для проворачивания подобно. Хотя он исправно обновлялся и была самая свежая версия. Так как кража произошла как раз после проверки им системы, вот и сопоставил эти факты. 

Edited by UNIQ_
  • +5 1

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
19 hours ago, UNIQ_ said:

Не помню уже где скачивал, но факт в том, что пользовался им бесплатно... Т.е. в нем легко могла быть специально оставлена "дыра" для проворачивания подобно. Хотя он исправно обновлялся и была самая свежая версия. Так как кража произошла как раз после проверки им системы, вот и сопоставил эти факты. 

Да уж теперь не знаешь, что лучше - обходиться без этих утилит или только лицензионные приобретать. Вообще наверное один их вариантов это переход на ос линукс все таки на ней в разы меньше подобных скриптов делают. Так как 99% наверное сидят на винде. 

  • +4 1

Share this post


Link to post
Share on other sites

Кошелек на который воруются средства продолжается быть активным https://bscscan.com/address/0xfb83386abfa934e7ab392335f5bb914626238b42. Есть недавние приходы аж по 22-23 BNB! Вот это жестко! =( Получается его нельзя никак заблокировать?


мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites

Чтобы точно также как я не вляпаться в неприятную ситуацию с потерей своих крипто-активах, о чем я написал в стартовом сообщении топика, то важно быть внимательным при обменах токенов и ни в коем случае не пытаться обменивать неизвестные вам активы, которые пришли на ваш адрес. Мошенничество заключается в том, что при обмене вам предложат предоставить разрешение следующему контракту, чтобы получить доступ к вашим средствам. Согласившись на подобное предложение вы рискуете дать полный доступ к своим средствам в кошельке! 


мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Обновленный законопроект о криптовалютах. Депутаты Госдумы внесли поправки в новую редакцию законопроекта о регулировании майнинга криптовалют. Среди изменений — предложение запретить организацию обращения криптовалют в России, сделав исключение только для майнеров, майнинговых пулов и тестовых проектов Банка России в рамках экспериментального правового режима (ЭПР).Как пояснил зампред комитета Госдумы по информполитике и соавтор законопроекта Антон Горелкин, оборот криптовалют в России запрещаться не будет, но под запрет попадает организация оборота — создание российских бирж и обменников вне зоны действия ЭПР. Ограничение не запрещает использовать иностранные криптобиржи и обменники, уточнил депутат.Первая редакция законопроекта появилась еще в ноябре 2022 года, и после новых правок сохраняет ряд ограничительных мер. Эксперты «РБК-Крипто» прокомментировали наиболее важные положения документа и рассказали о последствиях одобрения законопроекта в его текущем виде.   Что включает законопроект?Законопроект является очередной попыткой узаконить майнинг в России и не вводит запрет на работу криптобирж, которые и так не работают на территории России, комментирует партнер Digital & Analogue Partners Юрий Брисов. Банк России видит важной целью предотвратить попадание криптовалюты в экономический оборот внутри страны, поясняет он.Авторы законопроекта подчеркнули, что несмотря легализацию вознаграждения в криптовалюте за майнинг, распространяться это будет только на компании, которые занимаются майнингом «под присмотром ЦБ». Они смогут законно продавать криптовалюту, но им будет запрещено заниматься ее обменом, продажей, стейкингом, лендингом и другими услугами, которые предоставляют криптобиржи. Но важно понимать, что они не могли это делать и раньше, уточняет Брисов.Существенных изменений, которые бы повлияли на рынок, в новом законопроекте по сравнению редакцией 2022 года нет, отмечает директор по аналитике компании «Шард» Федор Иванов. Теперь более точно описывается порядок работы майнеров, устанавливаются высокоуровневые требования к их отчетности и основные механизмы контроля, майнеры и майнинг-пулы включаются в число субъектов статьи 7.1 Федерального закона № 115-ФЗ. Но главное положение законопроекта о запрете организации оборота криптовалюты на территории России и любой ее рекламы осталось неизменным.Несмотря на усилия со стороны рынка, поправки в законопроект «не смягчили, а ужесточили» происходящее на российском крипторынке, рассуждает глава компании BitOK Дмитрий Мачихин: «Логика такая, майнинг можно, что криптовалютой можно владеть на свой страх и риск, но где и как ее граждане будут покупать, у нас регулятору неинтересно — главное, чтобы не в этом не участвовала никак российская инфраструктура». «Очень неудобное» положение о запрете рекламы и предложения услуг не хотелось бы видеть в финальной версии законопроекта, добавляет эксперт.Подробнее на РБК:https://www.rbc.ru/crypto/news/662e3fe09a79470e68c5d02a?from=copy
    • Experience carefree connections with the top-rated site for casual dating adventures. Real Women Finest Сasual Dating
    • Джастин Сан предсказывает отказ SEC в утверждении Ethereum ETF в мае, ссылаясь на необходимость образования в сфере криптовалют.   Вероятность того, что SEC утвердит Ethereum ETF в мае, продолжает уменьшаться в свете последних событий.   Основатель блокчейна Tron Джастин Сан говорит, что Комиссия по ценным бумагам и биржам США (SEC) не утвердит биржевой фонд (ETF) Ethereum в мае.   В своем сообщении 28 апреля на платформе X (ранее известной как Twitter), Сан отметил, что криптоиндустрии все еще нужно готовиться к долгосрочному образованию с регуляторами, особенно в помощи им в понимании работы развивающейся индустрии.   "Мое честное мнение (NFA) заключается в том, что ETF Ethereum не будет утвержден в мае. Криптоиндустрии все еще нужно готовиться к долгосрочному образованию с регуляторами, с фокусом на помощи им в понимании криптовалюты", — сказал Сан.   Позиция Сана совпадает с мнением многих рыночных аналитиков, ожидающих отклонения ожидающих заявок на Ethereum ETF со стороны SEC.   Например, аналитик ETF Bloomberg Эрик Балчунас оценил шансы на утверждение ETF Ethereum в мае на уровне 25%. Он объяснил этот скептицизм меньшей активностью SEC в процессе рассмотрения заявок по сравнению с периодом Bitcoin ETF.   Кроме того, недавние слухи свидетельствуют о том, что агентство под руководством Гэри Генслера предприняло усилия по классификации ETH как ценной бумаги, что стало причиной иска Consensys против Комиссии.   Кроме того, обратная связь с последних встреч с SEC указывает на пессимистическую перспективу, с неблагоприятными перспективами утверждения.   Эти открытия снизили вероятность утверждения Ethereum ETF до 11%, самого низкого уровня в этом году, как указывают данные Polymarket.   Тем не менее, сохраняется некоторый оптимизм, поскольку эмитенты ETF, такие как BlackRock и Grayscale, продолжают обновлять свои заявки, несмотря на молчание и ожидание отклонения.   Страховая компания Franklin Templeton’s ETF Ethereum появилась на сайте Depository Trust and Clearing Corporation (DTCC), несмотря на то, что SEC отложила свое решение по заявке на ETF 23 апреля.   Крейг Салм, главный юрист Grayscale, заявил, что недостаток взаимодействия SEC с заявителями на ETF Ethereum в виде нематериального актива не будет решающим фактором, влияющим на перспективы таких продуктов.   "Инвесторы хотят и заслуживают доступа к Ethereum в виде ETF Ethereum, и мы считаем, что аргументы за такие продукты так же сильны, как и за ETF Bitcoin", — сказал Салм.   Подробнее читайте на нашем сайте в разделе НОВОСТИ.
    • Connect casually with like-minded individuals on the ultimate dating platform. Living Women Outstanding Сasual Dating
    • Последний день апреля - специальная скидка 15% на все услуги KeyProxy!     Воспользуйтесь нашей эксклюзивной акцией в честь завершения апреля! Только в этот день вы можете получить скидку 15% на любую услугу KeyProxy. Не упустите возможность обеспечить себе надежную защиту и анонимность в онлайне по выгодной цене.    Воспользуйтесь промокодом APRIL15 при оформлении заказа и получите свою  вечную скидку сегодня!   Website: KeyProxy.net Telegram: @KeyProxy
    • HI WINDICERS,   New Forum Challenge is now up!   this week let's all celebrate one of the cool events, INTERNATIONAL DANCE DAY by showing our best moves. Let's go shake those bellies and burn some fats down by playing 3 of our in-house games DICE, CRASH and PLINKO.   Hit the required multipliers, win and get your share from the prizepool of 0.0052 BTC by the end of the contest.   Contest ends Monday May 06th, 19:00 UTC.  
    • Advantages of exchange with Bitmore: Reliability: The company has a good reputation in the market and provides a high level of security for cryptocurrency transactions. A wide range of cryptocurrencies: The company offers a wide range of cryptocurrencies for exchange, including popular and lesser-known assets. Transparency: The company is open about its terms, fees, and exchange rates, which allows clients to make an informed choice. We provide favorable conditions for cryptocurrency exchange, which allows clients to make profitable transactions. Global access: The company works with clients from all over the world, providing the ability to exchange cryptocurrencies between different countries and regions with convenience and efficiency. Translated with www.DeepL.com/Translator (free version)
    • Преимущества обмена с Bitmore: Надежность: Компания имеет хорошую репутацию на рынке и обеспечивает высокий уровень безопасности для транзакций с криптовалютами. Расширенный выбор криптовалют: Компания предлагает широкий выбор криптовалют для обмена, включая популярные и менее известные активы. Прозрачность: Компания открыта относительно своих условий, комиссий и обменных курсов, что позволяет клиентам сделать информированный выбор. Предоставляем выгодные условия для обмена криптовалют, что позволяет клиентам совершать выгодные сделки. Глобальный доступ: Компания работает с клиентами со всего мира, предоставляя возможность обмена криптовалют между различными странами и регионами с удобством и эффективностью.
    • 25 раздавали, да. сейчас не слежу
    • Новости сегодня 1. Bloomberg сообщил о возможном одобрении биткоин-ETF в Австралии. 2. Снижение транзакционных комиссий в сети Ethereum до шестимесячного минимума ($1,12) может указывать на приближение альтсезона. К такому выводу пришли в Santiment. 3. Кошелек, связанный с Ethereum Foundation, проснулся после 9 лет бездействия и перевел 2000 ETH ($6.6 млн) на новый адрес. Кошелек получил 2000 ETH от фонда 22 сентября 2015 года, когда цена составляла всего $0.9. 4. Apple ведет переговоры с OpenAI для добавления функций искусственного интеллекта в iPhone. В центре переговоров - поддержка чат-бота с искусственным интеллектом в обновлении iOS 18. 5. Согласно данным The Block, количество активных адресов в сети Solana продолжает расти. Вчера было зафиксировано более 842,000 активных адресов - это более высокие показатели, чем зафиксированные в 2022 и 2023 годах. Именно рост активности стимулирует спрос на токен SOL. Наш канал в Telegram https://t.me/Bulldog_ExСвязаться с нами:Сайт: https://www.bulldog.exchange/Support: support@bulldog.exchangeTelegram: https://t.me/exchange_bulldog  
×
×
  • Create New...