ADS взломан!
На всякий случай здесь тоже напишу. Насколько я понял, есть 2 вектора атаки - подмена расширений и атака на локальный кеш.
Касательно расширений, вас либо выбило и требует снова ввести сидку + подмена ID в расширениях, вот список (взял у CragHack'а):
Rabby
real - acmacodkjbdgmoleebolmdjonilkdbch
metamask
real nkbihfbeogaeaoehlefnkodbefgpgknn
real hficmakiakgbjcobpogajpjaackaffnp
(зависит от метода установки)
Fake 📍gkogbikjbabmclljknkbgmmlggncecll📍
Petra
Real ejjladinnckdgjemekebdpeokbikhfci
Fake 📍oocdhgijkgddgoppkgaaghjnnnjhboci📍
Phantom
Real bfnaelmomeimhlpmgjnjophhpkkoljpa
Pontem
Real phkbamefinggmakgklpkljjmgibohnba
Rainbow
Real opfgelmcmbiajamepnmloijbpoleiama
Далее, вектор атаки через сохранение кеша в локальных настройках.
🟠 Нажимаем на иконку пользователя в верхнем правом углу и выбираем "Настройки" и переходим в "Локальные настройки"
🟠 Затем открываем директорию кеша
🟠 Качаем любой редактор, можете хоть в VSCode искать.
🟠 Открываем в разделе "Open Folder" в директории кеша адса папку "extension"
🟠 В поиске забиваем "logcollection.info/log" и ищем по файлам.
Если у вас нашло, закрываем телеграм, открываем запасной вариант спасения средств через код (я надеюсь, он у вас есть) и выводим всё трансфером просто на один кошель. Если кодом не получается, просто НИЧЕГО НЕ ТРОГАЕМ И НЕ ЛОГИНИМСЯ В ПРОФИЛИ СМОТРЕТЬ ЧЁ ТАМ С БАБЛОМ?!
UPD: Если кто-то уже пострадал и потерял средства, заполняйте комплайнс: https://aml.slowmist.com/recovery-funds.html
Post #822
7.4K
- ❤ 6
- 👍 1