TGViewer
Darvin Notes | Meow DAO Darvin Notes | Meow DAO @darvin_crypto_notes · 5.27K subscribers
Post #324 8.76K
Разбор ситуации, которая потрясла всех криптанов, которые юзали ADS

Произошло в целом тоже самое, что в своё время произошло с Дельфином больше года назад. Хакеры взломали ADS и получили возможность подменить расширения. Казалось бы и что в этом такого?

Давайте разберём, как работает ADS и как работают расширения:
1. Вы устанавливаете сами оффициальное расширение и импортируете туда кошелёк
2. Дальше, происходит самый важный этап при использовании анти-детект браузеров. Это ввод пароля, чтобы расширение зашифровало ваш секретный ключ и сохранило в куки.
3. Дальше, если у вас была включена синхронизация в ADS, тогда ADS отправляет ваши куки к себе в облако. Если она была выключена, то сохраняет локально вам на ПК.

Судя по комментарием комманды у хакеров получилось получить доступ только к части сохранённых кук у себя в облаке. То есть тут идёт первая пачка людей, которые попали в зону риска. Ваши данные уже в чужих руках, но они пока не знают, какой пароль нужно использовать, чтобы получить мнемонику в открытом виде. Соотвественно они будут начинать брутить пароли до тех пор, пока не найдут подходящий пароль.
То есть, если у вас были пароли по типу: qwerty123, chupa777, ruslan1 и тд.
Тогда советую выводить как можно скорее все средства с кошельков и оставлять небольшую сумму через которую вы поймёте заскамили кошель или нет. Я бы на самом деле больше вообще бы не использовал эти кошельки для прогона больших сумм денег.

Вторую пачку людей уже заскамили и вы уже ничего не сделаете. Ваши мнемоники были получены и остаётся только выводить остатки из сетей, которые не попали под дрейн. Многим интересно, но как же их взломали? Всё банально просто. У хакеров получилось подсунуть вам своё скам расширение в которое вы ввели свой пароль или импортировали по секретному ключу. То есть и тот и другой вариант - означает, что вы дали им полный доступ к своему кошельку.

Что самое печальное для тех у кого стоят одинаковые пароли и у них стояла синхронизация - это то, что всей ферме пизда. Если они использовали хоть 1 кошель с 21го по 24е января и вводили туда свой пароль, тогда скамеры просто по одному паролю смогли получить доступ сразу к всей ферме.

Если же синхронизация была выключена, тоже не проблема для них) Они вместе с вашим паролем отправляли еще куки, которые должны были храниться локально у вас на ПК. Тем самым так же они получили полный доступ.

Мне уже написало много людей, которые потеряли по 70 ETH, 20 ETH, 10k$ и это количество только увеличивается. У меня же пока всё тихо. Скорее всего, скамеры не подменяли и ничего не делали с кастомными расширениями. А на сколько вы знаете, то я сам билдил своё расширение, заливал в ADS, чтобы не было возможность просмотреть приватные ключи или мнемоники.

✔️ Darvin Notes
💬 MeowDAO Chat
  • 👍 26
  • 🌚 5
More from @darvin_crypto_notes
  1. Aug 18, 2026Всем привет 👋 Кто занимается промками на ByBit? Отпишите в личку, есть интересное предлож…
  2. Apr 21, 2026Танковый стрим про крипту ♻️ Завтра в 19:00 по Киеву/Мск на моём Twitch Давно не собиралис…
  3. Jan 1, 2026С Новым Годом 🎆 🎉 Давайте подведём итоги прошедшего года вместе) Год начался с дропа от…
  4. Nov 28, 2025Post #426
  5. Nov 28, 2025Весёлая была история, познавательная — а мораль проста: не надо было начинать) Хотя, если…
  6. Nov 11, 2025Allora | Airdrop Ладно, команда переобулась и решила всё таки раздать дропчик. У нас прошл…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →