Своровали BNB из MetaMask ​😒​ - Кошельки - CryptoTalk.Org Jump to content
UNIQ_

Своровали BNB из MetaMask ​😒​

Recommended Posts

metamask.jpg.d95758247f55ebb80509a51212a94c71.jpg

 

Приветствую! Спустя полтора года моей криптовалютной деятельности вот и со мной приключилась такая неприятная штука как кража криптовалютных активов. В моем случае это были BNB, которые я хранил в кошельке MetaMask для комиссий. Да, сумма небольшая - пару баксов, но сам факт меня весьма опечалил! 😔 

 

Дело было так: захожу я недавно в своей кошелек и вижу там нули. Странно... куда пропали мои BNB? Сразу перехожу на bscscan.com и вижу, что как раз 7 минут назад они были отправлены на данный кошелек: 0xfb83386abfa934e7ab392335f5bb914626238b42. Как видно на нем произведено 390 транзакций - украли у многих и происходило это в автоматическом режиме. 

 

Я сразу же поотрубал в MetaMask все левые подключенные сайты, а также отменил апрувы через сервис bscscan.com/tokenapprovalchecker. Для того чтобы отменить апрувы нужно было закинуть еще BNB, я это сделал, отменил, но через несколько минут на моем счету вновь оказались нули. Как я понял работает скрипт. Но я не ожидал, что он будет продолжать работать после отключения от сайтов и отмены апрувов...

 

Получается мой кошелек как-то скомпрометировали? Я очень внимательный и аккуратный юзер с многолетним стажем работы в Интернет, фишинг я практически исключаю - есть средства защиты от него. Такое со мной случается впервые за последние лет 15. А произошло это после того, как я дурак поучаствовал в скам-дропе под названием MetaWar, где мне начислили 10k этих токенов. Возможно ли что проблема именно в этом?

 

Подскажите пожалуйста как мне лучше поступить в этой ситуации? Нужно ли как-то чистить браузер или просто снести приложение MetaMask, потом установить его заново с новым адресом? Может кто-то сталкивался с такой же проблемой? 

  • +5 1

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites

Также интересным моментом в этой ситуации является то, что под каждой такой ворованной транзакцией с этого кошелька, о котором я написал в топике, в комментариях на bscscan.com (там есть такая возможность) размещается это странное видео: https://youtu.be/4ZV8uuIYftw. Здесь похоже описывается способ воровства, либо просто как замануха... Не понятно. 

 

 

 

Edited by UNIQ_

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites

Хочу призвать в данный топик известных форумчан-криптанов, которые могут что-то сказать по теме. 😎
@BOMBERuss @BITC0IN @Joe.qp (кого вспомнил навскидку). Если вас не затруднит прочитайте плиз тему! Кто-нибудь в своей крипто-карьере сталкивался с подобным? Хватил ли просто снести расширение МетаМаска и завести новый кошелек?

Edited by UNIQ_

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
44 minutes ago, UNIQ_ said:

Хочу призвать в данный топик известных форумчан-криптанов, которые могут что-то сказать по теме. 😎
@BOMBERuss @BITC0IN @Joe.qp (кого вспомнил навскидку). Если вас не затруднит прочитайте плиз тему! Кто-нибудь в своей крипто-карьере сталкивался с подобным? Хватил ли просто снести расширение МетаМаска и завести новый кошелек?

Меняем адрес кошелька, так как сид не сменить. Генерация приватного ключа идет по сиду через алгоритмы.

И да. Смотрите чтобы на роутере хотя бы 445 1166 порты закрыты были.

Ну и в довесок:

В принципе пишется на коленке. Следим за безопасностью.

Не буду рассказывать как знакомый все потерял на эфире, потому что не смотрит в адресную строку и на SSL сертификат.

  • +5 1

Халявные BNB от Binance ссылка.

Как Binance и без KYC ссылка

download.gif

Share this post


Link to post
Share on other sites
2 hours ago, BOMBERuss said:

Меняем адрес кошелька, так как сид не сменить. Генерация приватного ключа идет по сиду через алгоритмы.

И да. Смотрите чтобы на роутере хотя бы 445 1166 порты закрыты были.

Благодарю, судя по всему попался именно под эту раздачу, погуглил потом инфу и понял, что это в крайние несколько дней произошло еще со многими русскоязычными пользователями... Свою версию произошедшего (как подхватил вирус) описал в Вашем топике. 
Про порты был не в курсе, сейчас вникну как закрыть. THX! 😎✌️

 

UPD: все уязвимые порты у меня были закрыты, виной скорее всего был хакнутый софт. =/

Edited by UNIQ_
  • +5 1

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
21 minutes ago, UNIQ_ said:

Благодарю, судя по всему попался именно под эту раздачу, погуглил потом инфу и понял, что это в крайние несколько дней произошло еще со многими русскоязычными пользователями... Свою версию произошедшего (как подхватил вирус) описал в Вашем топике. 
Про порты был не в курсе, сейчас вникну как закрыть. THX! 😎✌️

А можете рассказать как именно вы получили этот дроп? То есть вы к чему то коннектились, или свапали, чтобы получить токены? Если вам их просто прислали вряд ли как то можно скрипт на кошелёк установить. То есть где то должно быть с вашего кошелька разрешение вами подпись, апрув. По другому думаю снять средства вряд ли можно. Тогда бы любой адрес был подвержен подобному опустошению.

  • +5 1

Share this post


Link to post
Share on other sites
30 minutes ago, MrLegend said:

А можете рассказать как именно вы получили этот дроп? То есть вы к чему то коннектились, или свапали, чтобы получить токены? Если вам их просто прислали вряд ли как то можно скрипт на кошелёк установить. То есть где то должно быть с вашего кошелька разрешение вами подпись, апрув. По другому думаю снять средства вряд ли можно. Тогда бы любой адрес был подвержен подобному опустошению.

Этот скам-дроп MetaWar, а также еще ряд очень похожих (Тесла, Аиры, и т.п.), которые сейчас очень-очень популярны - их собирают сотни тысяч людей со всего мира, раздаются через телеграм-ботов. И да, я конектил кошелек к их сайту, апрувы были. Потом все отключил и почистил, но кошелек уже был под вирусом - переводит сразу BNB, как они появляются. Но вероятно вирус-скрипт я подхватил все же по этой причине: 
 

1 час назад, UNIQ_ said:

Скорее всего виной тому послужил антивирусный софт Malwarebytes, которым я до этого успешно пользовался полтора года (но каюсь бесплатно, т.е. хакнутый). Кража средств произошла как раз после очередной проверки системы им - как-то странно заглючил браузер, а через 5 минут стали пропадать BNB. Снес софт, обновил винду с 10 до 11, старую стер. Теперь придется попрощаться и с кошельком MetaMask... Поделом! 🙄

  • +5 1

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
10 hours ago, UNIQ_ said:

Этот скам-дроп MetaWar, а также еще ряд очень похожих (Тесла, Аиры, и т.п.), которые сейчас очень-очень популярны - их собирают сотни тысяч людей со всего мира, раздаются через телеграм-ботов. И да, я конектил кошелек к их сайту, апрувы были. Потом все отключил и почистил, но кошелек уже был под вирусом - переводит сразу BNB, как они появляются. Но вероятно вирус-скрипт я подхватил все же по этой причине: 
 

Проверил у себя токены тоже есть эти откуда то, хотя не помню, чтобы его выполнял. То есть получается проблема именно в том что подключаешься именно к их сайту? У меня кстати тоже стоит такой софт постоянно вылазит последние дни оповещение о проверке. Тоже нужно его удалить. Вообще я апрувы практически все чищу сразу даже на кошельке где чисто раздачи. В общем думаю многим нужно быть внимательными. Благодаря что рассказали о этой проблеме 🤝

  • +4 1

Share this post


Link to post
Share on other sites

Первый раз если честно о таком слышу. Очень странная ситуация, особенно если исключить фишинг. Я бы на вашем месте под ноль браузер бы стер и создал новый кошелек. Кстати, только сегодня слышал о том, что фишинг рассылку пустили от лица метамаска, мол надо пройти верификацию либо кошелек блокируют. 

  • +1 1

Share this post


Link to post
Share on other sites
9 hours ago, MrLegend said:

Проверил у себя токены тоже есть эти откуда то, хотя не помню, чтобы его выполнял. То есть получается проблема именно в том что подключаешься именно к их сайту? У меня кстати тоже стоит такой софт постоянно вылазит последние дни оповещение о проверке. Тоже нужно его удалить. Вообще я апрувы практически все чищу сразу даже на кошельке где чисто раздачи. В общем думаю многим нужно быть внимательными. Благодаря что рассказали о этой проблеме 🤝

До конца я не понял, как вирусный скрипт смог завладеть моим кошельком, но варианта два: либо скам-раздача, либо этот хакнутый софт... Но я больше склоняюсь ко второму варианту. Посмотрим, т.к. пострадали достаточно многие, то может кто-то еще отпишется в данном топике. 

32 minutes ago, Vobium said:

Первый раз если честно о таком слышу. Очень странная ситуация, особенно если исключить фишинг. Я бы на вашем месте под ноль браузер бы стер и создал новый кошелек. Кстати, только сегодня слышал о том, что фишинг рассылку пустили от лица метамаска, мол надо пройти верификацию либо кошелек блокируют. 

Я тоже впервые лично сталкиваюсь с подобным, хотя очень пользуюсь интернетом очень активно очень много лет. Про фишинг от фейкового МетаМаск вот такое присылают - ни в коем случае не нажимать на ссылку! 👇

 

1.jpg


мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
13 hours ago, UNIQ_ said:

До конца я не понял, как вирусный скрипт смог завладеть моим кошельком, но варианта два: либо скам-раздача, либо этот хакнутый софт... Но я больше склоняюсь ко второму варианту. Посмотрим, т.к. пострадали достаточно многие, то может кто-то еще отпишется в данном топике. 

В общем я тоже по узнавал насколько смог, в некоторых группах у людей, которые выполняли этот аирдроп и имеют эти токены - ни у кого ничего не пропадало. Но есть ещё момент, что они просто находятся у них на кошельке и никто не коннектился ни к их сайту ни на продажу смарт контракт не вызывал. В принципе я нигде и инфы что это скам тоже не нашёл. Думаю хоть где то да какие-то отзывы нашлись бы. 

  • +2 1

Share this post


Link to post
Share on other sites
On 11.03.2022 at 18:40, UNIQ_ said:

До конца я не понял, как вирусный скрипт смог завладеть моим кошельком, но варианта два: либо скам-раздача, либо этот хакнутый софт... Но я больше склоняюсь ко второму варианту. Посмотрим, т.к. пострадали достаточно многие, то может кто-то еще отпишется в данном топике. 

Я тоже впервые лично сталкиваюсь с подобным, хотя очень пользуюсь интернетом очень активно очень много лет.

 

Думаю что скорее всего это софт хотя токен тоже скамным попахивает его не перевести на другой адрес не возможно не продать. Но в случае со смартом у вас все должно было решиться при ревоке доступа по сути уже не было бы.  А подскажите еще где вы скачивали этот софт так как у меня он тоже был но как прочитал ваш пост я удалил его.

  • +3 1

Share this post


Link to post
Share on other sites
9 hours ago, MrLegend said:

А подскажите еще где вы скачивали этот софт так как у меня он тоже был но как прочитал ваш пост я удалил его.

Не помню уже где скачивал, но факт в том, что пользовался им бесплатно... Т.е. в нем легко могла быть специально оставлена "дыра" для проворачивания подобно. Хотя он исправно обновлялся и была самая свежая версия. Так как кража произошла как раз после проверки им системы, вот и сопоставил эти факты. 

Edited by UNIQ_
  • +5 1

мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites
19 hours ago, UNIQ_ said:

Не помню уже где скачивал, но факт в том, что пользовался им бесплатно... Т.е. в нем легко могла быть специально оставлена "дыра" для проворачивания подобно. Хотя он исправно обновлялся и была самая свежая версия. Так как кража произошла как раз после проверки им системы, вот и сопоставил эти факты. 

Да уж теперь не знаешь, что лучше - обходиться без этих утилит или только лицензионные приобретать. Вообще наверное один их вариантов это переход на ос линукс все таки на ней в разы меньше подобных скриптов делают. Так как 99% наверное сидят на винде. 

  • +4 1

Share this post


Link to post
Share on other sites

Кошелек на который воруются средства продолжается быть активным https://bscscan.com/address/0xfb83386abfa934e7ab392335f5bb914626238b42. Есть недавние приходы аж по 22-23 BNB! Вот это жестко! =( Получается его нельзя никак заблокировать?


мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites

Чтобы точно также как я не вляпаться в неприятную ситуацию с потерей своих крипто-активах, о чем я написал в стартовом сообщении топика, то важно быть внимательным при обменах токенов и ни в коем случае не пытаться обменивать неизвестные вам активы, которые пришли на ваш адрес. Мошенничество заключается в том, что при обмене вам предложат предоставить разрешение следующему контракту, чтобы получить доступ к вашим средствам. Согласившись на подобное предложение вы рискуете дать полный доступ к своим средствам в кошельке! 


мой телеграм-канал КРИПТОМАТИКА
раздача BTC каждый час - ПРОСТАЯ РЕГИСТРАЦИЯ

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Recently Browsing   0 members

    No registered users viewing this page.

  • Topics

  • Сообщения

    • Мы рады объявить, что поддерживаем DEXE на нашей платформе!   Pendle - это криптовалюта, позволяющая пользователям торговать токенизированным будущим доходом в сетях Ethereum и Avalanche. Она предлагает новый финансовый инструмент, разделяя доход от владения основным активом, что увеличивает гибкость и спекулятивные возможности в DeFi.   Обменивайте DEXE по лучшим курсам на: easybit.com/ru 👈  
    • We are excited to announce that we support DEXE on our platform!   DEXE is a decentralized financial platform and utility token designed for secure peer-to-peer trading and governance within its ecosystem. It empowers users by enabling decentralized trading directly from their wallets, without needing intermediaries, while also incorporating community-driven operational decisions.   Exchange DEXE at the best rates at: easybit.com 👈  
    • Доброго времени суток, уважаемые пользователи! Информируем Вас о добавлении новых направлений, Мы сделали минимальную сумму обмена и лучший курс.   1. Tether BEP20 USDT → Альфа-Банк RUB 2. Tether ERC20 USDT → Альфа-Банк RUB 3. Tether TRC20 USDT → Альфа-Банк RUB 4. Bitcoin BTC → Альфа-Банк RUB   Добавляем новые направления-каждый день, для удобности можете отслеживать наш Telegram-канал , В канале мы уведомляем подписчиков о розыгрышах, акциях, новостях о экономике, финансах и мошеннических схемах-чтобы обезопасить Вас!
    • Доброго времени суток. Уважаемые пользователи!Ура! Мы добавили для Вас новые направления!Добавлены новые направления обмена с валютами:Cardano ADA-Tether TRC20 USDT Cardano ADA-Dash DASHС уважением,Администрация cryptotims.com.  
    • Даа, конечно, надо ждать оплаты, если будет, то вернёмся и будем развивать форум. Про монеты lime не понял, вы купили эти монеты, и как, могли что то заработать? Я купил новые монеты w, saga, tnsr, пока жду роста снова. 
    • Да тоже нужно попробовать клеймить 1 месяц, может что-то измениться, а таймер да как видим подходит к концу, где скорее всего будут новые задания, а старые будут недоступны.  Нашёл таблицу лидеров, а там картина сильно изменилась, не хило они выросли то.  
    • I wanted to quickly share some exciting news with you! I recently received an email from Apple Coin, inviting me to join their exclusive waiting list. 📧  Don't miss out on this opportunity to be part of a revolutionary platform in the cryptocurrency space! If you haven't received the email yet, worry not! You can access the official platform and join the waiting list by clicking on the link below: Official Platform Link Be sure to secure your spot early and stay ahead of the curve with Apple Coin. Let's embark on this exciting journey together! 🌟            
    • Cryptoflow.cloud - ваш выбор №1 благодаря самым низким комиссиям в индустрии криптоплатежей. Мы стремимся обеспечить максимальную экономичность для наших пользователей, предлагая конкурентные тарифы и прозрачные условия. Присоединяйтесь к нам и получайте максимальную выгоду от криптовалютных транзакций!
    • После положительной динамики по инвестиционным продуктам в цифровые активы на прошлой неделе, 29 апреля спотовые биткойн-ETF снова показали отток капитала.  По данным SoSoValue , 11 спотовых ETF на биткойны ( BTC ) в США зафиксировали совокупный однодневный отток в размере $51,53 млн.  Фонд GBTC Grayscale был отодвинут на второй план другим игроком. В то время как GBTC отметила выводы на сумму 24,66 миллиона долларов, инвесторы вывели 31,34 миллиона долларов из BTC ETF ARK 21Shares. Спотовый биткойн-ETF Fidelity также показал отток в размере 6,85 миллиона долларов. Между тем, пять эмитентов, включая фонд IBIT компании BlackRock, не привлекли средств. BlackRock обогнал Grayscale и стал новым лидером рынка спотовых BTC ETF и имеет всего на 2 миллиарда долларов меньше, чем GBTC, несмотря на то, что дебютировал более чем через 10 лет после действующего лидера.  Последние торговые данные ознаменовали четырехдневную полосу отсутствия новых средств в фонд BlackRock. Это произошло после 71 дня ежедневных притоков, которые  подняли  IBIT выше конкурирующих фондов. Более того, эксперт ETF Эрик Балчунас  отметил  , что эта тенденция не является чем-то необычным для Уолл-стрит.    Биткойн не испугал отток спотовых ETF и затишье в цене после халвинга Согласно CoinMarketCap, на момент публикации биткойн торговался ниже 61 000 долларов и снизился более чем на 12% за последний месяц из-за коррекции рынка, после халвинга.  Более широкий рынок криптовалют коррелировал с ценовым движением BTC,  оценки альткойнов застопорились, а общая капитализация рынка криптовалют упала ниже 2,3 триллиона долларов.  Флэтное движение криптовалюты не является чем- то новым после халвинга, но спекуляций о состоянии рынка предостаточно. Генеральный директор Storm Labs Сунил Сриватса заявил, что бычий рост продолжается.    Ежемесячный график цен BTC | Источник: CoinMarketCap.
    • Биткоин - это криптовалюта, созданная в 2009 году неким или неизвестной группой людей под псевдонимом Сатоши Накамото. Одной из ключевых особенностей биткоина является его ограниченная эмиссия. В отличие от традиционных валют, которые контролируются правительствами и центральными банками, биткойн не имеет централизованного эмитента и его эмиссия строго ограничена протоколом.   Всего в сети биткоина может быть создано не более 21 миллиона монет. Это количество было установлено Сатоши Накамото при запуске криптовалюты и оно математически обусловлено алгоритмом добычи биткоинов (майнинг).   Каждые 10 минут в сети биткоина формируется новый блок, содержащий транзакции пользователей. За создание блока майнеры получают вознаграждение в виде новых биткоинов, уже существующих монет и комиссий за проведенные транзакции. По мере того, как новые блоки добавляются в блокчейн, количество эмитированных биткоинов увеличивается, но не превышает установленный предел.   Таким образом, эмиссия биткоина характеризуется не только ограниченным объемом монет, но и постепенным уменьшением вознаграждения для майнеров с течением времени. Этот механизм инфляции приводит к тому, что биткойн является децентрализованным и дефляционным активом, что делает его привлекательным для инвесторов и пользователей по всему миру.
×
×
  • Create New...