-150 000$$$ / Как потерять их за ночь🥲
Пришло время написать о ситуации, которая произошла неделю, чуть больше уже, назад. В одну прекрасную ночь, лежа в кровати, увидел уведомление от DropsTab о переводе с моего кошелька на другой, мейна, который использовал в основных проектах DeFi под хранение средств. Первый перевод пошел в 3:20 ночи. В этот момент не спал, и увидев выводы с Ethereal и Plasma, проверил не фейк ли транзы и подорвался с кровати, побежал к компу.
Открыл Rabby кошелек, Debank, вижу что деньги просто утекают с кошелька: Ethereal, Euler, Almanak. Причем хакер делал грамотно все, и был подкован - вывод начал с больших сумм, все вручную, причем зная, что у IF был открыт вывод сумм, занесенных в Plasma. В общем за 10 минут обчистили два кошелька (с одной сидки) + OKX кошелек с протоколами SUI. Суммарно вышла потеря около 150 000$ + прогретые кошельки, через которые заносил в аллокации. Деньги до сих пор находятся на кошельке хакера, движений никаких не было. Больнее всего видеть, что деньги на кошельке, но который тебе не принадлежит. Ту ночь был на жестких успокоительных и снотворном, как и ближайшие дни.
Почему же меня задрейнили и с чем это может быть связано? Сейчас понимаю, что главную ошибку допустил, когда прошитую приставку решил подключить к компьютеру в этот день - в этот же день я ее прошил. Первая ошибка. После скачал игры на нее с непроверенного сайта, хотя файлы не запускал а напрямую архивы перекидывал на прошивку. Вторая ошибка. Ну и в этот же день устаналивлва расширения, которые не факт, что являлись доверенными. Третья ошибка. В общем в один день решил совершить ряд ошибок, которые и привели к большому для меня и болезненному ректу.
На компе стоял Касперский, им все проверил несколько раз, а так же связывался с командой расследования происшествий и взломов от них, но не в файлах скачанных на комп, не в собранных логах, не в файлах прошивки ничего не нашлию По этому итого остается загадкой что и как взломали. И прежде всего непонятно - пострадал компьютер либо только данные с браузера.
Из интересных моментов:
- вводил данные от этих трех кошельков в этот день - именно их и взломали. будто были получены куки кошельков и введенные пароли - сид фразы были надежды зашифрованы
- данные от бирж тоже хранились, но ни какие действия на входы в них не были произведены
- дрейн был вручную, и все выводилось руками, причем с пониманием будто chat gpt проконсультировал человека как выводить (некоторые моменты заметил)
Ошибки принял уже, отошел немного морально от потери денег, и последнюю неделю занимался безопасностью и сменой всех данных. Нашел ряд статей по безопасности, захотелось собрать всю информацию с них в один файл и поделиться, так как довольно много подчерпнул оттуда. Дошел до того, что написал собственное расширение для подключения прокси в Google Chrome)
Сейчас взял небольшой перерыв, можно сказать принудительный отпуск неделя-две, чтобы отдохнуть и с новыми силами заниматься криптой. И наконец понял, что надо заниматься медийкой - тем более в той сфере которая нравится и кормит последние месяцы DeFi, да и посоветую ряд каналов за которыми слежу в этом плане. От торговли пока отошел и флиперских сделок.
Отдельная благодарность ребятам с ByBit GEM, которые поддержали меня сильно и морально и финансовао(кто знает тот знает) и Kingsman DAO, и всем тем кто отписал в лс, невероятно приятно, что окружают такие люди❤️
P.S: Кто может помочь советом, контактами, которые могли бы определить кто и как все же взломали, источник взлома и сервисы, которые могли бы определить это, отпишите в лс плиз. Кому нужны больше подробностей - так же можете отписать в лс, если нужно предоставлю
Post #2850
39.9K
- ❤ 155
- 😱 54
- 🙏 15
- 😁 7
- 👎 5
- 👍 2
- ⚡ 1
- 🤪 1