Пока разрабы восстанавливали доступ к сайту, скамерам удалось насшибать порядка 160 000$, украденные средства утекали на этот адрес: 0x4103babcfa68e97b4a29fa0b3c94d66afcf6163d
Пост с объяснением ситуации и мерами безопасности от Galxe: https://twitter.com/Galxe/status/1710337170500678135?s=20
Galxe приносят извинения и говорят что сайт полностью восстановлен. Продолжаются меры по повышению безопасности. Несмотря на это я пока не спешу бежать к ним сайт и выполнять задания по Арбитруму, хотя желание появилось вчера утром.
По последним оценкам Galxe, пострадавших около 1120, украдено около 270к$
Будет представлен план по восстановлению средств пострадавшим. На этой почве тоже могут возникать мошенники, поэтому ждать только официалных анонсов на официальных страницах.
Некоторые еще могут видить фишинговый сайт при доступе к Galxe, это связано с распространением DNS — временем, которое требуется для обновления записей DNS на вашем локальном сервере, и оно варьируется индивидуально в разных странах мира.
Главные моменты по безопасности в этой ситуации и в целом:
1) Важно смотреть на то что мы подписываем в кошельке при всплывающих окнах и сколько денег отправляем.
2) Мы должны обращать внимание на число которое указано, сколько монет мы разрешаем списать. Может быть иногда выставлено неадекватно большое число, не нужно спешить соглашаться с этим, вдумчиво и не спеша меняем на то что нужно.
3) Подпись сообщения - нас могут попросить подписать сообщение, представляющее собой байткод транзакции апрува/перевода средств (такое сообщение будет представлять набор символов, начинающийся на 0x....). Избегайте сообщений, которые так выглядят. Это самый хитрый метод, ибо скамер закинет транзу в сеть самолично от вашего лица (блокчейну без разницы, кто кидает транзакцию).
Наличие подключения кошелька к сайту и даже нахождение на сайте не дает никакой возможности задрейнить пользователя. Клик мыши по кнопке одобрения транзы это ошибка именно юзера. Всегда и везде читаем описание транзакции, видов скама на транзах не так уж много. Такой скам работает только на 1 монету в 1 конкретной сети.