Встречалось в чате каком то
около 4 часов назад с более чем 350 эфирных адресов начали угонять erc-20 токены, падают на следующий адрес : 0xea3a8bd1a99e16160832d6b473ce06c1058dff7e
на все из хакнутых кошельков двое суток назад упало 0.05 eth (600+ транзакций) со следующего адреса : 0x7c81db105681383ab00454f06428432646b17eea
это все к тому, что рекомендую проверить свои кошельки, были ли подобные подозрительные дропы, особенно с вышеуказанного адреса
если у кого есть какая-то инфа по этому поводу - говорите. пока не могу понять как это все произшло и каким образом. подозреваю, что какой-то очень старый фишинг, просто токены уводить сразу не стали. все адреса хакнутые не новые, 140 дней+
на кошеле скамера уже больше 260к$
Поражаюсь с этих хакеров, обидно за людей у которых пропали средства, но они сами виноваты, что повелись на какой-то развод в погоне за легкими заработками.
Интересно, а каким образом ввод денег на 0.05 Эфира дал доступ к кошельку жертвы?
Ввод 0,05 Эфира не дал доступ к кошельку. Владельцы кошельков сами отправили свои приватники. А 0,05 Эфира, скорее всего, было отправлено с целью оплаты за газ при выводе токенов. Потому что не у всех в кошельках есть эфир для этих случаев.
Ну это совсем идиотами надо быть, чтобы вестись
Офигенно простая и эффективная разводка "за конфетку". Не думал, что ещё ведутся на такое. Ничего взламывать и не нужно. Нужно сплюнуть три раза, чтобы не произошло с кем нибудь ещё такое и со мной)
На мой кошелек так же поступила транзакция с мошеннического кошелька в размере 0.00047 эфира. Я под утро прочитал о том, что разослали эфир на те кошельки, у которых увели приватные ключи. Быть такого не могло, чтобы я куда-то прописывал свой приватный ключ. Но сомнение все равно было и на всякий случай я перевел некоторые токены на новосозданный кошелек, а так же остатки эфира что были на кошельке. По итогу
никто ничего у меня не украл, слежу за ситуацией.
Полагаю, что я начал принимать участие в каком-то аирдропе, а на шаге отправки приватного ключа я закрыл вкладку и больше не возвращался. Ну и вторая версия, которую выдвинули (и как уже здесь в теме подметили): пострадавшие это те, кто использовал расширение в хроме "HOLA VPN" и входил при этом на сайт майезерваллет, который как раз этим расширением и подменялся на фишинговый. ВПН я не использую, поэтому меня это не коснулось.