TGViewer
Darvin Notes | Meow DAO Darvin Notes | Meow DAO @darvin_crypto_notes · 5.26K subscribers
Post #14 8.94K
🚨 Alarm 🚨
Безопасность кошельков
Украли 300,000$


Наверное многие уже видели новость, что за последние 2 недели у ребят увели общую сумму в 300,000$. Самый большой скам на сколько знаю вышел на 40,000$ и всего пострадало порядка 10 криптанов. В связи с этим, давайте разберёмся, как себя максимально обезопасить от любых попыток скама и спать спокойно, но сначала разберём, что было общего у тех, кого заскамили.

1. Windows OS
2. Хранили файлы в TXT, Excel или google sheets на ПК
3. LayerZero
4. AdsPower
5. Использование скриптов через удалённый сервер, а соответственно и приватные ключи они так же заливали на сервер

Давайте разберём по пунктам…
1. Самое уязвимое место в этом случае. Так как загнать себе какой-то вирусняк проще простого. И то, что ребята переустанавливают сейчас ОС - особо не поможет. Если вы не умеете соблюдать гигиену, тогда рано или поздно вас опять заскамят! Копировать приватные ключи на Windows я не советую;
2. В файле с приватными ключами могло быть 1000 кошельков, а обчистили только 100-300. Скорее всего в буфер обмена когда-то попала именно эта часть кошельков. По этому частично этот пункт с хранением ключей на ПК можно откинуть. Так как если бы они получили доступ к всем ключам, тогда увели бы со всех. Либо просто ждут, когда будет сумма посерьезней 👀
3. Мелкие суммы не трогали и выводили зачастую руками со всех сетей. Из этого делаем вывод, что дело не в апруве какой-то транзакции в LayerZero. Вероятнее всего у них есть доступ к вашему приватному ключу;
4. Кейс, когда у парня увели 40к$. Он использовал только скрипты, по этому частично этот пункт тоже откидываем, но советую каждому изменить пароль в ММ, если он такой же как и для соц сетей в этом профиле;
5. Если вы гоняете скриптами и заливаете приватные ключи на сервер - 100 раз перепроверьте отзывы от этого хостинга. Уже ни один случай был, когда админы хостингов обворовывали криптанов. После чего кидали в блок и никак не реагировали.

Как можно себя обезопасить?
1. Откажитесь от использования Windows. Как минимум не копируйте в буфер обмена сид/приватные ключи на этой ОС. Самой безопасной ОС является Mac и Linux, но на Linux тот же Ads не станет;
2. Используйте во всех сервисах, где храните ключи - все возможные 2FA. Если это гугл док, только доступ по почте, а на почте 2FA + телефон. Если Notion, обязательно подключите 2FA. Как вариант использовать менеджеры паролей, такие как 1Password;
3. Соблюдать гигиену и не скачивать себе на ПК нелицензионные программы;
4. Удалить все ненужные и криптовые расширения с Google Chrome;
5. Для каждого своего воркера создать рабочую почту.

Если удастаться точно определить в чём была уязвимость, тогда я обязательно поделюсь об этом в этом паблике, либо в чате снизу.
А пока поделитесь с друзьями, пусть каждый обезопасит себя на столько, на сколько это возможно 🥲
Гуд лак 🍀

💬Чат | Канал
  • 🤝 37
  • 👍 13
  • ❤ 9
  • 🫡 2
More from @darvin_crypto_notes
  1. Aug 18, 2026Всем привет 👋 Кто занимается промками на ByBit? Отпишите в личку, есть интересное предлож…
  2. Apr 21, 2026Танковый стрим про крипту ♻️ Завтра в 19:00 по Киеву/Мск на моём Twitch Давно не собиралис…
  3. Jan 1, 2026С Новым Годом 🎆 🎉 Давайте подведём итоги прошедшего года вместе) Год начался с дропа от…
  4. Nov 28, 2025Post #426
  5. Nov 28, 2025Весёлая была история, познавательная — а мораль проста: не надо было начинать) Хотя, если…
  6. Nov 11, 2025Allora | Airdrop Ладно, команда переобулась и решила всё таки раздать дропчик. У нас прошл…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →