Разбор ситуации, которая потрясла всех криптанов, которые юзали ADS
Произошло в целом тоже самое, что в своё время произошло с Дельфином больше года назад. Хакеры взломали ADS и получили возможность подменить расширения. Казалось бы и что в этом такого?
Давайте разберём, как работает ADS и как работают расширения:
1. Вы устанавливаете сами оффициальное расширение и импортируете туда кошелёк
2. Дальше, происходит самый важный этап при использовании анти-детект браузеров. Это ввод пароля, чтобы
расширение зашифровало ваш секретный ключ и сохранило в куки.
3. Дальше, если у вас была включена синхронизация в ADS, тогда ADS отправляет ваши куки к себе в облако. Если она была выключена, то сохраняет локально вам на ПК.
Судя по комментарием комманды у хакеров получилось получить доступ только к части сохранённых кук у себя в облаке. То есть тут идёт первая пачка людей, которые попали в зону риска. Ваши данные уже в чужих руках, но они пока не знают, какой пароль нужно использовать, чтобы получить мнемонику в открытом виде. Соотвественно они будут начинать брутить пароли до тех пор, пока не найдут подходящий пароль.
То есть, если у вас были пароли по типу: qwerty123, chupa777, ruslan1 и тд.
Тогда советую выводить как можно скорее все средства с кошельков и оставлять небольшую сумму через которую вы поймёте заскамили кошель или нет. Я бы на самом деле больше вообще бы не использовал эти кошельки для прогона больших сумм денег.
Вторую пачку людей уже заскамили и вы уже ничего не сделаете. Ваши мнемоники были получены и остаётся только выводить остатки из сетей, которые не попали под дрейн. Многим интересно, но как же их взломали? Всё банально просто. У хакеров получилось подсунуть вам своё скам расширение в которое вы ввели свой пароль или импортировали по секретному ключу. То есть и тот и другой вариант - означает, что вы дали им полный доступ к своему кошельку.
Что самое печальное для тех у кого стоят одинаковые пароли и у них стояла синхронизация - это то, что всей ферме пизда. Если они использовали хоть 1 кошель с 21го по 24е января и вводили туда свой пароль, тогда скамеры просто по одному паролю смогли получить доступ сразу к всей ферме.
Если же синхронизация была выключена, тоже не проблема для них) Они вместе с вашим паролем отправляли еще куки, которые должны были храниться локально у вас на ПК. Тем самым так же они получили полный доступ.
Мне уже написало много людей, которые потеряли по 70 ETH, 20 ETH, 10k$ и это количество только увеличивается. У меня же пока всё тихо. Скорее всего, скамеры не подменяли и ничего не делали с кастомными расширениями. А на сколько вы знаете, то я сам билдил своё расширение, заливал в ADS, чтобы не было возможность просмотреть приватные ключи или мнемоники.
✔️
Darvin Notes💬
MeowDAO Chat