Это история сооснователя hellohedgie, который потерял более 1 миллиона долларов
https://twitter.com/stazie/status/1421479497493360645Перевод
"1/9 Я потерял своих cryptopanks и кучу ETH
2/9 Я лежал в постели вчера вечером небрежно просматривал страницы, в голове туман. Увидел этого бота в Discord и щелкнул ссылку. Сайт выглядел как Cryptopunks, а всплывающее окно выглядело как Metamask
3/9 ... с сообщением о том, что безопасность была взломана, и с вопросом чтобы ввести начальную фразу, чтобы восстановить соединение кошелька с сайтом.
4/9 Домен, конечно, поддельный, заканчивается на .to вместо .com
Панки и ETH быстро исчезли, прежде чем я смог что-либо сделать.
5/9 Теперь MetaMask отображает предупреждение о фишинге на этом домене.
6/9 Я занимаюсь криптовалютой с 2017 года и знаю, что нужно остерегаться этого. Я могу списать это только на выгорание, усталость и разочарование (личные проблемы).
7/9 Я смог вывести WETH и всю ночь пересылал свои токены в кошелек моего друга. Он прислал мне немного ETH, чтобы заплатить за газ.
8/9 Это аккаунт мошенника:
https://larvalabs.com/cryptopunks/accountinfo?account=0x7a1e345061f170463af6252a613e854cbb164a759/9 Это крайне болезненно и неловко. Не писать об этом - еще хуже. "
Это обычная фишинговая атака, при которой пользователь попадает на поддельный сайт, где пользователю предлагается ввести сид фразу, открывающую доступ к кошельку.
Далее все монеты и токены были украдены.
Если бы пользователь использовал аппаратный кошелек, он бы не предоставил пользователю доступ к своему кошельку.