HODL, работяги!🫡
Ну-ка, признавайтесь, кто уже успел мысленно кинуть горсть земли на гроб канала? Что ж, слухи о смерти были преувеличены, и мы по-прежнему намерены дождаться альтсезона! 🐱
Но сегодня на повестке дня Ads Power.
Черный лебедь подкрался откуда не ждали! Вчера верный друг и соратник всея сибилов был скомпрометирован кулхацкерами, в результате действий которых пострадало ~35000 кошельков, суммарно похудевших на $5 миллионов.
Что известно на сейчас:
С 21 по 24 января произошла подмена расширений кошельков. Ads Power, однако, признали проблему только с расширениями MetaMask и OKX (бедные динозавры). Но репорты посыпались пачками, в том числе, от юзверей Phantom, Petra и Rainbow, вызвав волну повторных сердечных приступов и поедания колес у тех, кто ожидал биток по $1 млн после 20 января.
Помимо подмены расширений есть предположение, что утекли также данные от самих расширений, куки и кэш. Причем, как с локальных устройств, так и из облачных сервисов Ads. Прямых подтверждений тому пока нет, но кейсы многих юзеров лишь укрепляют это предположение.
Почему это опасно?
Как минимум потому, что в будущем хацкеры могут забрутфорсить пассы от кошелей, получив доступ к вашим миллиардам мемкоинов! 😠
Вчерашняя AMA с манагером Ads — TL;DR
👍Если есть плашка Important Notice в профиле или напротив ваших профилей — вы в зоне риска и настоятельно рекомендуется вывести кровные на новые кошельки.
👍Если плашки нет — вы в безопасности (но это не точно).
👍Web3 является очень небольшим сектором юзеров Ads и тима, грубо говоря, не знает как оперативно решать возникшую проблему. К тому же, взлом припал почти на китайский Новый год, когда львиная доля команды уже отдыхает. Поэтому Ads привлекают сторонних спецов, что почти наверняка затянет решение траблы.
👍Ваши кошели — ваша ответственность (лол, кто бы сомневался). Если плашка появилась, но кошельки не сдрейнили и вы продолжите ходлить на них крипту — в случае будущего обнуления баланса тима ответственности не несет.
👍Для получения рефанда пострадальцам нужно заполнить форму. Но, вероятнее всего, если команда не найдет общий язык с кулхацкерами, договорившись о хотя бы частичном возврате деняк, о них можно будет забыть.
👍Пока в этом уравнении слишком много неизвестных из-за чего вопросов больше, чем ответов.
Важные ссылки:
🟢русскоязычный чат Ads Power
🟢как проверить кэш на вредоносный код logcollection
🟢проверка ID расширений кошельков
🟢форма для пострадавших
🟢запись AMA с Ads-манагером
Что делаем мы?
В каналах и чатах гуляет множество гайдов как проверять свои кошельки, обезопасить Ads и продолжать работу в нем. Но мы решили действовать решительнее.
У КМД лишь на одном из всех профилей стоял MM. Остальные давно перегнали на Rabby, плашку получили сразу на несколько профилей. Также была обнаружена запись logcollection, связанная именно с MM-расширением в одном из файлов кэша.
После недолгих раздумий, решили все же перегнать свои миллионы и ликвидность из всех протоколов на новые кошельки.
На кошельках оставили около 0.01 ETH, преимущественно в мейннете Эфира + копейки в тех сетях/протоколах, где мы еще ожидаем дропы.
Логика простая — если кошели было скомпрометированы, то средства рано или поздно сдрейнят. Если же деньги останутся нетронутыми, можно будет вернуться на кошельки и продолжить работу.
Итого, обезопасили все средства и оставили пару копеек для проверки кошелей на вшивость. Тем более, страховка на случай, если тима одного из дропов, на которые мы рассчитываем, окажется ебобо и сделает наличие определенной суммы ETH критерием для получения дропов. Короче, ситуация win-win.
Да, неприятно отказываться от нормальных кошелей с 2/3-летней историей, ENS, Clusters, кучей отработанных проектов. Но, как говорится, better safe, than sorry. 🚘
Что дальше?
Путь с Ads подошел к концу, поэтому теперь займемся переносом фермы на Chrome. Как только закончим с этим процессом, обязательно поделимся результатами и советами для страждущих.
Сильно надеемся, что вас это не коснулось!❤️
🌐 КМД | Chat | Teletype 🌐
Post #243
1.99K
- 🔥 25
- 👍 21
- 🐳 5
- 🌚 3
- 😈 2