Своровали BNB из MetaMask ​😒​ - Кошельки - CryptoTalk.Org Jump to content
UNIQ_

Своровали BNB из MetaMask ​😒​

Recommended Posts

metamask.jpg.d95758247f55ebb80509a51212a94c71.jpg

 

Приветствую! Спустя полтора года моей криптовалютной деятельности вот и со мной приключилась такая неприятная штука как кража криптовалютных активов. В моем случае это были BNB, которые я хранил в кошельке MetaMask для комиссий. Да, сумма небольшая - пару баксов, но сам факт меня весьма опечалил! 😔 

 

Дело было так: захожу я недавно в своей кошелек и вижу там нули. Странно... куда пропали мои BNB? Сразу перехожу на bscscan.com и вижу, что как раз 7 минут назад они были отправлены на данный кошелек: 0xfb83386abfa934e7ab392335f5bb914626238b42. Как видно на нем произведено 390 транзакций - украли у многих и происходило это в автоматическом режиме. 

 

Я сразу же поотрубал в MetaMask все левые подключенные сайты, а также отменил апрувы через сервис bscscan.com/tokenapprovalchecker. Для того чтобы отменить апрувы нужно было закинуть еще BNB, я это сделал, отменил, но через несколько минут на моем счету вновь оказались нули. Как я понял работает скрипт. Но я не ожидал, что он будет продолжать работать после отключения от сайтов и отмены апрувов...

 

Получается мой кошелек как-то скомпрометировали? Я очень внимательный и аккуратный юзер с многолетним стажем работы в Интернет, фишинг я практически исключаю - есть средства защиты от него. Такое со мной случается впервые за последние лет 15. А произошло это после того, как я дурак поучаствовал в скам-дропе под названием MetaWar, где мне начислили 10k этих токенов. Возможно ли что проблема именно в этом?

 

Подскажите пожалуйста как мне лучше поступить в этой ситуации? Нужно ли как-то чистить браузер или просто снести приложение MetaMask, потом установить его заново с новым адресом? Может кто-то сталкивался с такой же проблемой? 

  • +5 1

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites

Также интересным моментом в этой ситуации является то, что под каждой такой ворованной транзакцией с этого кошелька, о котором я написал в топике, в комментариях на bscscan.com (там есть такая возможность) размещается это странное видео: https://youtu.be/4ZV8uuIYftw. Здесь похоже описывается способ воровства, либо просто как замануха... Не понятно. 

 

 

 

Edited by UNIQ_

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites

Хочу призвать в данный топик известных форумчан-криптанов, которые могут что-то сказать по теме. 😎
@BOMBERuss @BITC0IN @Joe.qp (кого вспомнил навскидку). Если вас не затруднит прочитайте плиз тему! Кто-нибудь в своей крипто-карьере сталкивался с подобным? Хватил ли просто снести расширение МетаМаска и завести новый кошелек?

Edited by UNIQ_

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
44 minutes ago, UNIQ_ said:

Хочу призвать в данный топик известных форумчан-криптанов, которые могут что-то сказать по теме. 😎
@BOMBERuss @BITC0IN @Joe.qp (кого вспомнил навскидку). Если вас не затруднит прочитайте плиз тему! Кто-нибудь в своей крипто-карьере сталкивался с подобным? Хватил ли просто снести расширение МетаМаска и завести новый кошелек?

Меняем адрес кошелька, так как сид не сменить. Генерация приватного ключа идет по сиду через алгоритмы.

И да. Смотрите чтобы на роутере хотя бы 445 1166 порты закрыты были.

Ну и в довесок:

В принципе пишется на коленке. Следим за безопасностью.

Не буду рассказывать как знакомый все потерял на эфире, потому что не смотрит в адресную строку и на SSL сертификат.

  • +5 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
2 hours ago, BOMBERuss said:

Меняем адрес кошелька, так как сид не сменить. Генерация приватного ключа идет по сиду через алгоритмы.

И да. Смотрите чтобы на роутере хотя бы 445 1166 порты закрыты были.

Благодарю, судя по всему попался именно под эту раздачу, погуглил потом инфу и понял, что это в крайние несколько дней произошло еще со многими русскоязычными пользователями... Свою версию произошедшего (как подхватил вирус) описал в Вашем топике. 
Про порты был не в курсе, сейчас вникну как закрыть. THX! 😎✌️

 

UPD: все уязвимые порты у меня были закрыты, виной скорее всего был хакнутый софт. =/

Edited by UNIQ_
  • +5 1

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
21 minutes ago, UNIQ_ said:

Благодарю, судя по всему попался именно под эту раздачу, погуглил потом инфу и понял, что это в крайние несколько дней произошло еще со многими русскоязычными пользователями... Свою версию произошедшего (как подхватил вирус) описал в Вашем топике. 
Про порты был не в курсе, сейчас вникну как закрыть. THX! 😎✌️

А можете рассказать как именно вы получили этот дроп? То есть вы к чему то коннектились, или свапали, чтобы получить токены? Если вам их просто прислали вряд ли как то можно скрипт на кошелёк установить. То есть где то должно быть с вашего кошелька разрешение вами подпись, апрув. По другому думаю снять средства вряд ли можно. Тогда бы любой адрес был подвержен подобному опустошению.

  • +5 1

Share this post


Link to post
Share on other sites
30 minutes ago, MrLegend said:

А можете рассказать как именно вы получили этот дроп? То есть вы к чему то коннектились, или свапали, чтобы получить токены? Если вам их просто прислали вряд ли как то можно скрипт на кошелёк установить. То есть где то должно быть с вашего кошелька разрешение вами подпись, апрув. По другому думаю снять средства вряд ли можно. Тогда бы любой адрес был подвержен подобному опустошению.

Этот скам-дроп MetaWar, а также еще ряд очень похожих (Тесла, Аиры, и т.п.), которые сейчас очень-очень популярны - их собирают сотни тысяч людей со всего мира, раздаются через телеграм-ботов. И да, я конектил кошелек к их сайту, апрувы были. Потом все отключил и почистил, но кошелек уже был под вирусом - переводит сразу BNB, как они появляются. Но вероятно вирус-скрипт я подхватил все же по этой причине: 
 

1 час назад, UNIQ_ said:

Скорее всего виной тому послужил антивирусный софт Malwarebytes, которым я до этого успешно пользовался полтора года (но каюсь бесплатно, т.е. хакнутый). Кража средств произошла как раз после очередной проверки системы им - как-то странно заглючил браузер, а через 5 минут стали пропадать BNB. Снес софт, обновил винду с 10 до 11, старую стер. Теперь придется попрощаться и с кошельком MetaMask... Поделом! 🙄

  • +5 1

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
10 hours ago, UNIQ_ said:

Этот скам-дроп MetaWar, а также еще ряд очень похожих (Тесла, Аиры, и т.п.), которые сейчас очень-очень популярны - их собирают сотни тысяч людей со всего мира, раздаются через телеграм-ботов. И да, я конектил кошелек к их сайту, апрувы были. Потом все отключил и почистил, но кошелек уже был под вирусом - переводит сразу BNB, как они появляются. Но вероятно вирус-скрипт я подхватил все же по этой причине: 
 

Проверил у себя токены тоже есть эти откуда то, хотя не помню, чтобы его выполнял. То есть получается проблема именно в том что подключаешься именно к их сайту? У меня кстати тоже стоит такой софт постоянно вылазит последние дни оповещение о проверке. Тоже нужно его удалить. Вообще я апрувы практически все чищу сразу даже на кошельке где чисто раздачи. В общем думаю многим нужно быть внимательными. Благодаря что рассказали о этой проблеме 🤝

  • +4 1

Share this post


Link to post
Share on other sites

Первый раз если честно о таком слышу. Очень странная ситуация, особенно если исключить фишинг. Я бы на вашем месте под ноль браузер бы стер и создал новый кошелек. Кстати, только сегодня слышал о том, что фишинг рассылку пустили от лица метамаска, мол надо пройти верификацию либо кошелек блокируют. 

  • +1 1

Share this post


Link to post
Share on other sites
9 hours ago, MrLegend said:

Проверил у себя токены тоже есть эти откуда то, хотя не помню, чтобы его выполнял. То есть получается проблема именно в том что подключаешься именно к их сайту? У меня кстати тоже стоит такой софт постоянно вылазит последние дни оповещение о проверке. Тоже нужно его удалить. Вообще я апрувы практически все чищу сразу даже на кошельке где чисто раздачи. В общем думаю многим нужно быть внимательными. Благодаря что рассказали о этой проблеме 🤝

До конца я не понял, как вирусный скрипт смог завладеть моим кошельком, но варианта два: либо скам-раздача, либо этот хакнутый софт... Но я больше склоняюсь ко второму варианту. Посмотрим, т.к. пострадали достаточно многие, то может кто-то еще отпишется в данном топике. 

32 minutes ago, Vobium said:

Первый раз если честно о таком слышу. Очень странная ситуация, особенно если исключить фишинг. Я бы на вашем месте под ноль браузер бы стер и создал новый кошелек. Кстати, только сегодня слышал о том, что фишинг рассылку пустили от лица метамаска, мол надо пройти верификацию либо кошелек блокируют. 

Я тоже впервые лично сталкиваюсь с подобным, хотя очень пользуюсь интернетом очень активно очень много лет. Про фишинг от фейкового МетаМаск вот такое присылают - ни в коем случае не нажимать на ссылку! 👇

 

1.jpg


мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
13 hours ago, UNIQ_ said:

До конца я не понял, как вирусный скрипт смог завладеть моим кошельком, но варианта два: либо скам-раздача, либо этот хакнутый софт... Но я больше склоняюсь ко второму варианту. Посмотрим, т.к. пострадали достаточно многие, то может кто-то еще отпишется в данном топике. 

В общем я тоже по узнавал насколько смог, в некоторых группах у людей, которые выполняли этот аирдроп и имеют эти токены - ни у кого ничего не пропадало. Но есть ещё момент, что они просто находятся у них на кошельке и никто не коннектился ни к их сайту ни на продажу смарт контракт не вызывал. В принципе я нигде и инфы что это скам тоже не нашёл. Думаю хоть где то да какие-то отзывы нашлись бы. 

  • +2 1

Share this post


Link to post
Share on other sites
On 11.03.2022 at 18:40, UNIQ_ said:

До конца я не понял, как вирусный скрипт смог завладеть моим кошельком, но варианта два: либо скам-раздача, либо этот хакнутый софт... Но я больше склоняюсь ко второму варианту. Посмотрим, т.к. пострадали достаточно многие, то может кто-то еще отпишется в данном топике. 

Я тоже впервые лично сталкиваюсь с подобным, хотя очень пользуюсь интернетом очень активно очень много лет.

 

Думаю что скорее всего это софт хотя токен тоже скамным попахивает его не перевести на другой адрес не возможно не продать. Но в случае со смартом у вас все должно было решиться при ревоке доступа по сути уже не было бы.  А подскажите еще где вы скачивали этот софт так как у меня он тоже был но как прочитал ваш пост я удалил его.

  • +3 1

Share this post


Link to post
Share on other sites
9 hours ago, MrLegend said:

А подскажите еще где вы скачивали этот софт так как у меня он тоже был но как прочитал ваш пост я удалил его.

Не помню уже где скачивал, но факт в том, что пользовался им бесплатно... Т.е. в нем легко могла быть специально оставлена "дыра" для проворачивания подобно. Хотя он исправно обновлялся и была самая свежая версия. Так как кража произошла как раз после проверки им системы, вот и сопоставил эти факты. 

Edited by UNIQ_
  • +5 1

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
19 hours ago, UNIQ_ said:

Не помню уже где скачивал, но факт в том, что пользовался им бесплатно... Т.е. в нем легко могла быть специально оставлена "дыра" для проворачивания подобно. Хотя он исправно обновлялся и была самая свежая версия. Так как кража произошла как раз после проверки им системы, вот и сопоставил эти факты. 

Да уж теперь не знаешь, что лучше - обходиться без этих утилит или только лицензионные приобретать. Вообще наверное один их вариантов это переход на ос линукс все таки на ней в разы меньше подобных скриптов делают. Так как 99% наверное сидят на винде. 

  • +4 1

Share this post


Link to post
Share on other sites

Кошелек на который воруются средства продолжается быть активным https://bscscan.com/address/0xfb83386abfa934e7ab392335f5bb914626238b42. Есть недавние приходы аж по 22-23 BNB! Вот это жестко! =( Получается его нельзя никак заблокировать?


мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites

Чтобы точно также как я не вляпаться в неприятную ситуацию с потерей своих крипто-активах, о чем я написал в стартовом сообщении топика, то важно быть внимательным при обменах токенов и ни в коем случае не пытаться обменивать неизвестные вам активы, которые пришли на ваш адрес. Мошенничество заключается в том, что при обмене вам предложат предоставить разрешение следующему контракту, чтобы получить доступ к вашим средствам. Согласившись на подобное предложение вы рискуете дать полный доступ к своим средствам в кошельке! 


мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Мы предоставляем возможность совершить оплату любой представленной криптовалютой, абсолютно анонимно и безопасно.vps.net-ray.com
    • USDC превосходит USDT   Криптовалютный стабильный токен USD Coin (USDC) от Circle выступил в качестве серьезного конкурента для Tether (USDT), превзойдя его по объему транзакций в этом году, согласно данным платежного гиганта Visa и блокчейн-аналитической платформы Allium Labs.   По данным Visa, объем транзакций в USDC достиг $455.5 миллиарда на прошлой неделе, в то время как USDT едва превысил $88.5 миллиарда. Это является значительным сдвигом, поскольку USD Coin составил примерно 50% от общего объема переводов на рынке стейблкоинов с начала 2024 года. Этот результат контрастирует с историческим доминированием USDT, который имеет наибольшую долю рынка стейблкоинов, оцениваемую в 69% согласно DefiLlama.   Изменение ландшафта можно объяснить различными сценариями использования для USDC и USDT. В то время как Tether в основном используется за пределами США в качестве долларового хранилища стоимости, USD Coin приобретает популярность внутри страны для обычных транзакций, как отмечает криптовалютный аналитик Ноэль Ачесон.
    • На данный момент торгую с 3-м плечом - риска намного меньше и нервы в порядке))
    • Я тоже раньше пользовалась этим ботом, особенно в парах с талком, с догами и др. - больше для накопления. Сейчас предпочитаю торговать ручками и не на йобите) 
    • Paying with Bitcoin: Simplified with Quppy 🌐💼 Ever thought about paying with Bitcoin but not sure where to start? 🤔 Bitcoin payments are revolutionizing the way we transact, offering a secure, fast, and direct method without the need for traditional banking intermediaries. From major companies like Microsoft and Starbucks to online and physical stores, BTC's acceptance is skyrocketing. 🚀 Here's how you can easily start paying with BTC: 1. Set Up Your Bitcoin Wallet: Quppy makes this step a breeze, providing a secure and user-friendly platform for all your BTC transactions. 2. Make Transactions: Whether it's scanning a QR code in-store or sending funds to a wallet address online, Quppy streamlines the process. 3. Enjoy Lower Fees and Faster Transactions: Say goodbye to hefty bank fees and hello to rapid, international payments with minimal costs. Why choose Bitcoin payments? - Lower Costs: Save on fees, particularly for international transfers. - Speed and Efficiency: Transactions are swift, often completed within minutes. - Security and Privacy: Benefit from blockchain's secure infrastructure, keeping your transactions safe and private. With Quppy, stepping into the world of Bitcoin payments is as simple as it gets. Whether you're buying coffee, paying a bill, or shopping online, we've got you covered. Start enjoying the benefits of digital currency today. 💡💳 Learn more about using Bitcoin with Quppy ➡️ quppy.com
    • Участник Tradingview с более чем 72 тысячами подписчиков Tradingshot выразил своё мнение о том, куда движется цена биткоина.       В сообщении под названием «Биткоин: это историческая отправная точка», опубликованном в четверг, Tradingshot проанализировал технический индикатор множественное среднее Майера, который измеряет текущую цену биткоина относительно его 200-дневной скользящей средней, чтобы проанализировать его  траекторию.       Ссылаясь на график ниже, аналитик объяснил, что BTC «успешно протестировал и удержал среднее значение множественного числа Майера (красная линия тренда) и сейчас консолидируется». Отметив, что зелёные стрелки отмечают «точку, где исторически начинается самая агрессивная часть бычьего цикла», Трейдингшот добавил, что в такие моменты, как июль 2013 года, когда среднее значение MM было незначительно пробито, последующий отскок был «ещё более впечатляющим и сильным».   Tradingshot подчеркнул, что, измеряя расширения Фибоначчи от минимума среднего значения MM до предыдущего максимума, становится ясно, что Цикл 1 только что превысил уровень Фибоначчи 2,0. Затем цикл 2 удвоил уровень Фибоначчи цикла 1, достигнув 4,0, а цикл 3 удвоил уровень Фибоначчи цикла 2, достигнув 6,0. Эта закономерность предполагает, что цикл 4 может достичь уровня Фибоначчи 8,0, добавив 2,0 к уровню Фибоначчи цикла 3.       «Мы можем предположить, конечно, всегда с относительной степенью неопределённости, что цикл 4 может быть на +2 Фибоначчи цикла 3 больше, чем цикл Фибоначчи 3, т. е. 6,0 + 2,0 = 8,0. Нереалистично это или нет, но это даёт нам прогноз в $300 000. Несомненно, он является техническим, поскольку это точные измерения от максимума до минимума на момент достижения среднего значения MM, – заключил аналитик.»
    • Сегодня в 9:30 утра по восточному времени Гонконг планирует запустить новые ETF на Биткойн и Эфириум с ожидаемым большим начальным объемом торгов, чем в Соединенных Штатах. «Я очень уверен, что масштабы торговли спотовым ETF виртуальных активов Гонконга в первый день листинга могут превзойти масштабы торговли в Соединенных Штатах», — сказал Чжу Хаоканг, руководитель отдела управления цифровыми активами и семейного благосостояния в Huaxia. В начале этого года в США объем торгов десяти эмитентов биткойн-спотовых ETF в первый день составил $125 миллионов , и Гонконг стремится превзойти эту цифру. ETF будут иметь уникальные элементы, отсутствующие в американских аналогах, такие как погашение и подписка в натуральной форме, а также возможность обрабатывать транзакции в нескольких валютах, включая гонконгские доллары, доллары США и юани. Более того, ETF позволят осуществлять переводы с кошелька на кошелек, что повысит их привлекательность для глобальной аудитории.   Руководитель проекта OSL ETF Уэйн Хуанг подчеркнул надежную нормативно-правовую базу в Гонконге, которая поддерживает эти инициативы. «Гонконг может стать первым в мире, кто запустит спотовый ETF на Ethereum», — объяснил Хуан, подчеркнув четкие и установленные рекомендации Комиссии по регулированию ценных бумаг Китая относительно классификации криптовалют, таких как Ethereum ( ETH ), как неценных бумаг. Несмотря на прогресс, инвесторы из материкового Китая в настоящее время исключены из участия в этих ETF, хотя международные, институциональные и розничные инвесторы из Гонконга и других регионов имеют право на участие. Подход рынка Гонконга, особенно его операционные процессы, такие как физические подписки и строгие меры по борьбе с отмыванием денег, устанавливают новый стандарт в области криптовалютных ETF. «Физическая подписка — это новаторская инициатива для гонконгских ETF», — сказал Хуанг, подробно описывая шаги, необходимые инвесторам для безопасной передачи своих цифровых активов через одобренные брокерские фирмы
    • Здравствуйте, уважаемые пользователи!   Хотим Вас уведомить, что на сайт добавили следующие направления обмена: Solana SOL > Tron TRX Tron TRX > Solana SOL
    • Уважаемые пользователи Xgram,   Напоминаем, что наш обменник размещен на: https://glazok.org/exchange/?details=1274 https://24kurs.com/?details=481   Оставляйте свои отзывы, будем очень признательны 
    • New draw live on X Twitter!         Don't forget to complete all 3 tasks to qualify. The $50 prize will be divided among 10 winners ($5 each). 3 tasks!        Subscribe and retweet               Mark 2 friends               Enter your NICKNAME in WINDICE  
×
×
  • Create New...