Взлом ADS Power
Моя статистика:
• Пострадали 11 из 100 аккаунтов.
• Украдено 1,4 ETH (~4500$).
Честно говоря, офигел от многих моментов ситуации:
1. ADS Power хранил какие-то данные MetaMask в своем облаке, из-за чего злоумышленники смогли получить доступ к кошелькам. Причем, в настройках была полностью отключена синхронизация всех компонентов.
2. Везение №1: на не взломанных 89 аккаунтах запускали Rabby Wallet, а не MetaMask. Запускали бы MetaMask, потери были бы гораздо больше.
3. Везение №2: хакеры вывели не все, что могли.
4. Везение №3: могли взломать более жирные аккаунты, потери бы измерялись десятками тысяч.
Что я делаю сейчас?
1. Вывожу все токены с аккаунтов. Оставляю небольшое количество $, которые готов потерять, так как нужно ещё забрать как минимум один дроп от Linea.
2. Заполняю форму на возврат/компенсацию https://aml.slowmist.com/recovery-funds.html
Будет ли дрейн с не взломанных аккаунтов?
Вероятность высокая.
Буду ли пользоваться ADS Power или другими антидетект-браузерами?
Нет. Буду использовать антидетект-браузер только на старых аккаунтах с небольшим количеством $, которые готов потерять.
Буду делать новые аккаунты?
Да, но сильно сокращу их количество. Все старые аккаунты считаю потенциально скомпрометированными, поэтому их использовать дальше смысла нет.
Как менеджерить новые аккаунты без антидетект-бразуера?
Вопрос пока открыт. Нормального решения без установки сторонних расширений в профиль браузера нет. Если не найду решение, то забью на это дело полностью и буду использовать несколько кошельков в одном браузере. Делаю выбор в пользу безопасности, даже если это снижает потенциальный EV от мультов.
Post #749
2.66K
- 👍 25
- 😢 6
- 🐳 2