Таверна КрэгХэкаfrom
debilnik @DISCIPLINE.DISCIPLINE.DISCIPLINE.🚨
Как сдрейнили — разбор схемы с закладками (bookmarklet drain)Разбираем схему, которую @ описал + скриншот пострадавшего из нашей беседы.
Суть дрейна:Дрейнят не через подключение кошелька, не через ввод сид-фразы и не через установку софта. Жертва просто
добавляет в закладки браузера JavaScript-код (bookmarklet) под видом парсера/валлет-трекера, который запускается на странице терминала.
Как это выглядит со стороны:1. Ты видишь рекламу — рестрим твича/твиттера инфлюенсера, который "торгует через AI-софт"
2. Идешь искать этот софт, находишь сайт/пост
3. Тебя просят добавить скрипт в закладки браузера (это не URL сайта, а JavaScript-код —
javascript:...)
4. Ты добавляешь закладку, переходишь на терминал (Photon, GMGN, BullX и т.д.), запускаешь закладку
5.
JavaScript отрабатывает прямо в твоей сессии, крадет токены с твоего подключенного кошелька
Почему это опасно:- Жертва
не вставляет сидку, не коннектит кошелек отдельно — кошелек уже подключен к терминалу, а JS просто забирает доступ
- Дрейн не моментальный — скрипт может ждать неделями, пока на кошельке появится норм сумма, а потом сносит всё
- Для человека, который никогда не сталкивался с bookmarklet — это выглядит как легитимный инструмент, а не скам
Что говорит пострадавший:> "Кош я не подключал, сидку не вставлял. Я просто добавил в закладки сайт/парсер и у меня увели бабки с фомо спустя неделю"
Как не попасться:- Не добавляй в закладки скрипты/код от незнакомцев, особенно если просят «добавить и запустить на терминале»
- Не запускай никакие bookmarklet'ы на страницах терминалов (Photon, GMGN, BullX, облачные кошельки)
- Обычные URL-закладки (ссылки на сайты) безопасны, bookmarklet'ы (начинаются с
javascript:) — нет
- Любой "парсер", "AI-скрипт", "валлет-трекер" который просят запустить с закладки на торговой платформе — почти гарантированно дрейн
ㅤ
[CREATOR]