Forwarded from Ворк в крипте, только хардкор

always #dyor
ST @st_parser
Showing posts older than #106760 · Back to latest
Forwarded from Ворк в крипте, только хардкор

Forwarded from Gagarin Crypto (Alexandr)
Forwarded from GS Alpha: ValdeMURRR.eth
This post (sticker, poll or similar) has no web preview. Open in Telegram
Forwarded from Yung HoDler
Forwarded from Лаборатория NFT 🧪🧑🏼🔬

Forwarded from Профитик

Forwarded from Криптофилы
Forwarded from Rudy vs Web3 (rdY)

— Common: до 30$
— Uncommon: от 30$ до 75$
— Rare: от 75$ до 300$
— Grail: от 300$
— С телефона подключаем Solana кошелек на GoCollect
— Смотрим есть ли в вашем городе боксы
— Если есть боксы, то тогда покупаете 10 000 $COLLECT ~ 23$ на свой подключенный Solana кошель
— Бегаете по городу и собираете боксы с мольбой на редкий
Без 10 000 $COLLECT вы не сможете открывать боксы!
Контракт $COLLECT: nDZknLvfFRp5rgUHdzTrQsmSY5NKzoavqdLjSHVpump
Forwarded from Ворк в крипте, только хардкор
Forwarded from CRYPTONIX

Лично я коплю пока ключи с вип паса, и буду загонять ферму в рафл на выходных, Скорее всего запущу стрим пока бегаю заходы.
И возможно буду загонять мейна в Сило.
Forwarded from hexdrunker reflections

Forwarded from Yung HoDler via @buykyc_bot
Forwarded from Whitelist Media
Bitget → fresh wallets → DEX → ETH → bridges → новые wallets
Forwarded from ТЕМКА В СХЕМКЕ

Forwarded from Bit.Future 🚀 (Romanson)

🎯 Что сделал атакующий
1️⃣ Проник к «диспетчеру».
CEO называет это «взломом критической бэкенд-системы кошельковой инфраструктуры». По пересказу её эфира от TechFlow, вход был через сторонний инструмент, которым Bitget пользуется каждый день. Письменно Bitget это пока не подтверждала.
2️⃣ Подложил поддельные задания.
Это не фейковые заявки клиентов, а внутренние распоряжения биржи, оформленные как обычные: «переведи с кошелька X на адрес Y». Первые переводы выглядели как рядовые выводы на новый адрес. Кошелёк атакующего в сети XRP активировал, то есть завёл, сам Bitget.
3️⃣ «Подписант» сам всё подписал.
Поэтому CEO говорит, что ключи не утекли, и это правда. Украли не ключ от сейфа. Злоумышленник получил доступ к тому, кто выписывает распоряжения кассиру, а кассир исполняет любую бумагу со штампом.
4️⃣ Скрипт выгребал 90% каждого кошелька.
🤩 Подтверждено ончейн: на XRP ровно 90,0%. Например, 91,42 млн XRP из 101,58 млн одной транзакцией в 19:16 UTC. На Ethereum то же: 13 966 ETH, 90% баланса кошелька. Атака шла сразу по 7+ сетям.
🤩 Почему не 100%, неизвестно. Возможно, чтобы оставить остаток на комиссии и не выглядеть полной зачисткой.
5️⃣ Скрипт работал по устаревшим данным. Это главная улика.
🤩 В 19:28 Bitget сам увёл 2m XRP с атакуемого кошелька. В 20:28 скрипт попросил 90% от баланса, каким тот был до этого увода. Денег не хватило, и сеть отклонила транзакцию с ошибкой tecUNFUNDED.
🤩 Вывод: скрипт брал баланс не из блокчейна, а из внутренних данных биржи. Значит, атакующий действительно сидел внутри бэкенда, а не подбирал ключи снаружи.
6️⃣ Кошелёк пополнили, и его ограбили снова.
🤩 В 20:40 на уже атакованный кошелёк пришло 2,18m XRP с другого кошелька Bitget. В 21:19 скрипт забрал 90% уже от нового баланса.
🤩 Версия некоторых ончейн расследователей: команда в панике пыталась спасти средства. Другая версия: это сработало обычное автоматическое пополнение (sweep) горячей кассы из тёплой. Против «штатного» варианта говорит сумма, почти вдвое больше обычных пополнений. Вопрос открыт.
Forwarded from Криптолаборатория
Forwarded from qliwazor


Forwarded from Whitelist Media
Forwarded from Криптолаборатория