Alors un poste qui va surement sauver certains d'entre vous a long terme.
Background : il y 1 jour un hacker a utilise une technique de social hacking pour recuper les les clef prive d'un developper de Fulcrum.
Avec les clefs prives, il a utilise le protocole pour faire des trucs et voler $55 millions.
Bref, moi je m'en fout un peu car fulcrum je ne l'utilise plus depuis 6 mois.
Mon pote Asche, il a eu feux au fesse car il voulait emprunter des BNB pour participer au Launchpad de Binance.
Apres avoir passe la nuit dessus, et en lisant le post mortem report je vois que le hacker il a reussit a reecrire/ modifier le smart contract et qu'il a pu a distance vider les wallets des anciens utilisateurs.
La je me dis que c'est chaud.
Je verifie.
je tombe sur plusieurs personnes sur twitter qui disent qu'ils se sont fait vider leur wallet.
Je regarde les miens.
Boom je me suis fait hack aussi. Mon ledger nano X ..... j'avais la naivete de croire que ca risquait rien car il fallait cliquer sur les boutons ....
Au que non !
voici le screenshot des degats !
Le hacker m'a vole
0.00066 USD Plus de peur que de mal ... mais bon... j'aurais pu perdres bien plus.
Je suis meme sur que ca a coute au hacker plus cher que ca en frais de tx
Je fais le tour des mes autres wallet, mais j'ai plus grand chose sur BSC en farming donc je ne m'en fais pas trop.
Comment se proteger : En fait c'est super simple.
Il suffit d'aller sur debank.com
de se connecter, cliquer sur profile a gauche, puis sur approval au milieu, puis de choisir sa blockchaine.
Ca vous donne tous les tokens et leur autorisations.
Alors oui c'est fastidieux d'enlever les autorisations de 50 ou 100 smart contract.
Mais bon. ca peut vous sauver la vie.
J'avais vu une fois sur twitter un gars qui disait que chaque soir, avant de se coucher, il enlever les autorisation de tous les contracts.
Et le matin, il les remettait.
Sur ETH ca coute cher, sur BSC ou polygon ca coute presque rien.
Finalement :
Lien vers les poste mortem de fulcrum si vous voulez lire.
https://bzx.network/blog/prelminary-post-mortemEt deux ou trois tweet de gens moins chanceux que moi :
12.17 ETH de perdu :
https://twitter.com/Jonas77256426/status/1456997389944958977?s=20$3700 usd de perdu :
https://twitter.com/oakraw/status/1456912501199622151?s=20
outils :
https://app.unrekt.net/