Pages:
Author

Topic: 🆘 ⚠️⚠️ ВЗЛОМ кошельков WAVES ⚠️⚠️⚠️⚠️⚠️⚠️ 🆘 - page 2. (Read 1329 times)

newbie
Activity: 54
Merit: 0
Я видел , что люди в некоторых Телеграм чатах сбрасывали скрины того, что им на почту приходили письма от непонятных отправителей, чтобы они поменяли пароли в WAVES и была ссылка для перехода. Вот видно, что кто более опытный, тот не перешел, а кто не вник, тот отдал свой пароль мошенникам.
Да, конечно, это первое на что указало комьюнити:
что незадолго до дропов ломали группу вк вейвс и там скидывали якобы от техподдержки все эти фейк письма тип перейдите по ссылке, введите сид..
ВЫ СЕРЬЕЗНО?
анекдот что создатели данного топика даже не имеют аккаунтов вк  Grin
нет, все взломанные пользователи ( 8 человек ) исключают халатность/невнимательность/ неосознанность действий или банальную некомпетентность при использовании

member
Activity: 658
Merit: 12
Я видел , что люди в некоторых Телеграм чатах сбрасывали скрины того, что им на почту приходили письма от непонятных отправителей, чтобы они поменяли пароли в WAVES и была ссылка для перехода. Вот видно, что кто более опытный, тот не перешел, а кто не вник, тот отдал свой пароль мошенникам.

Да ну бросьте, на такой вид мошенничества уже вряд ли кто поведется. Эта схема работала в 17 году, когда все еще были безалаберны и не пуганны. Сейчас же, такие письма не только не читают, их даже не отрывают. Сейчас пользователь заботиться о своей безопасности. А уж тем более люди, что создали этот топик. Тут дело по-любому в другом, но в чем, пока не известно и я думаю, не узнаем уже ни когда.
member
Activity: 714
Merit: 10
Я видел , что люди в некоторых Телеграм чатах сбрасывали скрины того, что им на почту приходили письма от непонятных отправителей, чтобы они поменяли пароли в WAVES и была ссылка для перехода. Вот видно, что кто более опытный, тот не перешел, а кто не вник, тот отдал свой пароль мошенникам.
sr. member
Activity: 1470
Merit: 297
only bitcoin only hardcore!
Всё это конечно может быть правдой, вот только большая вероятность что проблема (если она была) в прослойке между сиденьем и клавиатурой - запустили зловреда, который в определенное время вывел с кошельков к которым получил доступ копейки. Отсутствие большого количества пострадавших это косвенно подтверждает. Ну и лизинг тут вообще не причем, многие старые холдеры держат в лизинге что бы капала копеечка.
так все и хотят знать как они запустили "зловреда" являясь "старыми холдерами" и соблюдая все меры безопасности
Как это обычно бывает: залезли куда то не туда или флешку левую вставили и всё, причем многие же не отключают сохранение паролей и автозаполнения в браузере. Тут разработчики ничем не помогут.
newbie
Activity: 54
Merit: 0
Всё это конечно может быть правдой, вот только большая вероятность что проблема (если она была) в прослойке между сиденьем и клавиатурой - запустили зловреда, который в определенное время вывел с кошельков к которым получил доступ копейки. Отсутствие большого количества пострадавших это косвенно подтверждает. Ну и лизинг тут вообще не причем, многие старые холдеры держат в лизинге что бы капала копеечка.
так все и хотят знать как они запустили "зловреда" являясь "старыми холдерами" и соблюдая все меры безопасности
sr. member
Activity: 1470
Merit: 297
only bitcoin only hardcore!
Всё это конечно может быть правдой, вот только большая вероятность что проблема (если она была) в прослойке между сиденьем и клавиатурой - запустили зловреда, который в определенное время вывел с кошельков к которым получил доступ копейки. Отсутствие большого количества пострадавших это косвенно подтверждает. Ну и лизинг тут вообще не причем, многие старые холдеры держат в лизинге что бы капала копеечка.
newbie
Activity: 54
Merit: 0
Может это разрабы крадут монеты в своих пользователей?
что только не передумали за это время - даже озвучивать такую мысль вслух не хочется
- учитывая сколько негатива вылилось везде на нас
- даже в офиц чатах никакой помощи/поддержки
- причем до смешного доходит: если пройти по всем ссылкам всех сообщений тех кто писал в чат, то на каждого вновь обратившегося накидываются обвиняя в сговоре с предыдущими, а он даже не вкурсе ситуации, просто пытается разобраться, почему был взлом и объяснить, что хорошо знаком с правилами безопасности кошельков
- меня в англоязычном чате вообще за 3 сообщения о самом факте взлома заблочили - вот и вся помощь админов, судите сами)
newbie
Activity: 43
Merit: 0
Может это разрабы крадут монеты в своих пользователей?
newbie
Activity: 54
Merit: 0
Если это не хак DNS , а использование уязвимости в самом блокчейне , то это может очень сильно обвалить цену волн . Тут на форуме есть тема "waves по 1000$ скоро" , так вот если эти взломы реально окажутся не следствием халатности самих пользователей , а дикой уязвимостью кода , то мы можем с вами увидеть волны и по 1 центу на фоне паники продающих . Самое время расставить "ведра"  Wink

предположим ты нашел такую "дикую уязвимость"
благодаря этому ты можешь делать че угодно с ЛЮБЫМ адресом
йа-бада-баду
пойду-ка я сниму с лизинга пару десяток волн да и выведу на биток через подконтрольный другим чувакам шлюз
такс, в копилке уже 0,2 битка
шииикарно
теперь идем и пыздим 0,01 битка, потом хер с ним заберу 0,3 битка
нажилсо на остаток жизни в юрисдикции без выдачи?

т.е. некий моск, сумевший найти и поиметь такую дырищу (а ее вообще не видел ни один разраб и тестировщик) придумал такой хениальный план по обогащению??

братюнь, мыбэ не досчитались десятков миллионов баксов в теч. нескольких минут от зловреда с таким уровнем знаний

Ну а чего ожидать от большинства криптоинвесторов? им надо шапочки из фольги выписывать со скидкой и карвалол на каждый пост на биткоинталке.
еще двое добавились с аналогичной схемой (учитывая что нас найти вообще нереально - в офиц чатах мы больше не пишем - сюда тоже никто не доходит) -  один русский второй из англоязычн чата написал) позже добавлю их данные в описание (по прежнему надеемся что вы к нам вернетесь)
newbie
Activity: 34
Merit: 0
это мнение повторяется почти каждым
во-первых, сколько всего людей по вашему забивали сиды в течение 4х часов подмены днс? (в статье написано всего лишь о неск сотнях)
во-вторых, у скольких из них там были средства тогда и сколько из них пополнили свои кошельки (как некоторые из взломаных пользователей) уже ПОСЛЕ этого случая в тчении года, а потом еще обнаружилии пропажу и дошли до чата.
в-третьих, всего таких кошельков пополненных могло быть 20-50  - и на скольких из них по вашему лежат миллионы?))
в принипе представьте сколько среднестатистический криптохолдер хранит на вейвс?)) (думаю как раз с 2-3к это считаются крупные кошельки)
и да, вейвс вывели "под ноль" по похожей схеме у всех.
возможно, это было растянуто во времени (например, на тот момент эти кошельки были пустые) по неск кошльков в месяц ?? - 99% из которых либо не проверяют долго баланс либо потом не разбираются с пропажей небольших сумм.
Пользователей уже даже ленивый обвинил - есть еще варианты?
Все идут по аналогии с хищениями эфира, вот мнения и повторяются. Скорее всего и похитители действовали по какой то из аналогий, зачем изобретать что то новое, если и старое срабатывает прекрасно. А вариантов на самом деле куча, уязвимость в каком либо расширении браузера (эфир утащили через хола впн в свое время), уязвимость какого либо смарт контракта или dapp (основная масса взломов в Эос происходила таким образом) и тд и тп. Пользователей не обвиняют, а указывают, что начинать все же нужно с анализа их действий и искать точки соприкосновения.

Такое впечатление что человек не читает внимательно описание в теме. Я же по Русски объяснил, что кошельков было несколько и все они использовались одновременно и действия с ними были аналогичны т.е. если совершается действие с waves то совершаются аналогичные действия со всеми кошельками сразу, а не только с одним, но именно этот кошелек был создан самым первым еще в 2017 году и именно его взломали после пополнения. Ты как считаешь в случае уязвимости в каком либо расширении браузера алгоритм будет действовать выборочно или будет перебирать все балансы на всех кошельках?
jr. member
Activity: 224
Merit: 1
это мнение повторяется почти каждым
во-первых, сколько всего людей по вашему забивали сиды в течение 4х часов подмены днс? (в статье написано всего лишь о неск сотнях)
во-вторых, у скольких из них там были средства тогда и сколько из них пополнили свои кошельки (как некоторые из взломаных пользователей) уже ПОСЛЕ этого случая в тчении года, а потом еще обнаружилии пропажу и дошли до чата.
в-третьих, всего таких кошельков пополненных могло быть 20-50  - и на скольких из них по вашему лежат миллионы?))
в принипе представьте сколько среднестатистический криптохолдер хранит на вейвс?)) (думаю как раз с 2-3к это считаются крупные кошельки)
и да, вейвс вывели "под ноль" по похожей схеме у всех.
возможно, это было растянуто во времени (например, на тот момент эти кошельки были пустые) по неск кошльков в месяц ?? - 99% из которых либо не проверяют долго баланс либо потом не разбираются с пропажей небольших сумм.
Пользователей уже даже ленивый обвинил - есть еще варианты?
Все идут по аналогии с хищениями эфира, вот мнения и повторяются. Скорее всего и похитители действовали по какой то из аналогий, зачем изобретать что то новое, если и старое срабатывает прекрасно. А вариантов на самом деле куча, уязвимость в каком либо расширении браузера (эфир утащили через хола впн в свое время), уязвимость какого либо смарт контракта или dapp (основная масса взломов в Эос происходила таким образом) и тд и тп. Пользователей не обвиняют, а указывают, что начинать все же нужно с анализа их действий и искать точки соприкосновения.
newbie
Activity: 54
Merit: 0
еще хочу понять, почему подмена днс тогда не могла стать причиной хотя бы нескольких взломаных кошельков (очень рассчитываю что все таки объясните в чате) - так как со слов других "разбирающихся" этим кошелькам тупо не повезло потому что их владельцы побежали в те 4 часа смотреть обновления DEX и "бить сиды", не будучи вкурсе о том, что их могут увести и более того после этого (опять же невкурсе новостей, которые явно не афишировались массово) - не поменяли с тех пор свои кошельки, а наоборот еще и пополнили их (кстати это могло бы объяснять взлом именно сейчас, а не ранее)

Разве при подмене днс не "увели несколько сотен сидов" - как было написано в новостях? (которые скидывали в оба чата в том числе)
Если бы была подмена, никто не стал бы морочится с мелочевкой, а вычистили бы кучу кошельков под 0, как происходило в свое время с MEW и дельтой. Здесь же единичные случаи, которые даже если и имели место быть, вряд ли вызваны какой то уязвимостью, скорее всего просто утечка сидов из за вирусов или каких либо действий пользователей.
это мнение повторяется почти каждым
во-первых, сколько всего людей по вашему забивали сиды в течение 4х часов подмены днс? (в статье написано всего лишь о неск сотнях)
во-вторых, у скольких из них там были средства тогда и сколько из них пополнили свои кошельки (как некоторые из взломаных пользователей) уже ПОСЛЕ этого случая в тчении года, а потом еще обнаружилии пропажу и дошли до чата.
в-третьих, всего таких кошельков пополненных могло быть 20-50  - и на скольких из них по вашему лежат миллионы?))
в принипе представьте сколько среднестатистический криптохолдер хранит на вейвс?)) (думаю как раз с 2-3к это считаются крупные кошельки)
и да, вейвс вывели "под ноль" по похожей схеме у всех.
возможно, это было растянуто во времени (например, на тот момент эти кошельки были пустые) по неск кошльков в месяц ?? - 99% из которых либо не проверяют долго баланс либо потом не разбираются с пропажей небольших сумм.
Пользователей уже даже ленивый обвинил - есть еще варианты?
jr. member
Activity: 224
Merit: 1
еще хочу понять, почему подмена днс тогда не могла стать причиной хотя бы нескольких взломаных кошельков (очень рассчитываю что все таки объясните в чате) - так как со слов других "разбирающихся" этим кошелькам тупо не повезло потому что их владельцы побежали в те 4 часа смотреть обновления DEX и "бить сиды", не будучи вкурсе о том, что их могут увести и более того после этого (опять же невкурсе новостей, которые явно не афишировались массово) - не поменяли с тех пор свои кошельки, а наоборот еще и пополнили их (кстати это могло бы объяснять взлом именно сейчас, а не ранее)

Разве при подмене днс не "увели несколько сотен сидов" - как было написано в новостях? (которые скидывали в оба чата в том числе)
Если бы была подмена, никто не стал бы морочится с мелочевкой, а вычистили бы кучу кошельков под 0, как происходило в свое время с MEW и дельтой. Здесь же единичные случаи, которые даже если и имели место быть, вряд ли вызваны какой то уязвимостью, скорее всего просто утечка сидов из за вирусов или каких либо действий пользователей.
newbie
Activity: 34
Merit: 0
Если это не хак DNS , а использование уязвимости в самом блокчейне , то это может очень сильно обвалить цену волн . Тут на форуме есть тема "waves по 1000$ скоро" , так вот если эти взломы реально окажутся не следствием халатности самих пользователей , а дикой уязвимостью кода , то мы можем с вами увидеть волны и по 1 центу на фоне паники продающих . Самое время расставить "ведра"  Wink

предположим ты нашел такую "дикую уязвимость"
благодаря этому ты можешь делать че угодно с ЛЮБЫМ адресом
йа-бада-баду
пойду-ка я сниму с лизинга пару десяток волн да и выведу на биток через подконтрольный другим чувакам шлюз
такс, в копилке уже 0,2 битка
шииикарно
теперь идем и пыздим 0,01 битка, потом хер с ним заберу 0,3 битка
нажилсо на остаток жизни в юрисдикции без выдачи?

т.е. некий моск, сумевший найти и поиметь такую дырищу (а ее вообще не видел ни один разраб и тестировщик) придумал такой хениальный план по обогащению??

братюнь, мыбэ не досчитались десятков миллионов баксов в теч. нескольких минут от зловреда с таким уровнем знаний

Ну а чего ожидать от большинства криптоинвесторов? им надо шапочки из фольги выписывать со скидкой и карвалол на каждый пост на биткоинталке.

Иван ты пойми, я понятия не имел даже что была подмена DNS серверов, на тот момент совершенно не следил за новостями и если бы знал то не стал бы использовать кошелек созданный еще в 2017, там по сути и waves практически не было никогда, а баланс начал пополнять исключительно для поддержки ноды НЕ ТАК УЖ И ДАВНО, о чем мы с тобой ранее уже общались. Так или иначе считаю, что был создан прецедент от которого вы сейчас дружно все отмахиваетесь. Разве были уведомления на почту или в клиенте о том что нужно изменить сид или создать и перейти на новый кошелек? По поводу отсутствия 1000+ пострадавших, тут не вижу ничего удивительного, ЕСЛИ БЫ НА ВЗЛОМАННОМ КОШЕЛЬКЕ БЫЛ 0 ТО И УГОНЯТЬ БЫЛО БЫ НЕЧЕГО.
newbie
Activity: 54
Merit: 0
еще хочу понять, почему подмена днс тогда не могла стать причиной хотя бы нескольких взломаных кошельков (очень рассчитываю что все таки объясните в чате) - так как со слов других "разбирающихся" этим кошелькам тупо не повезло потому что их владельцы побежали в те 4 часа смотреть обновления DEX и "бить сиды", не будучи вкурсе о том, что их могут увести и более того после этого (опять же невкурсе новостей, которые явно не афишировались массово) - не поменяли с тех пор свои кошельки, а наоборот еще и пополнили их (кстати это могло бы объяснять взлом именно сейчас, а не ранее)

Разве при подмене днс не "увели несколько сотен сидов" - как было написано в новостях? (которые скидывали в оба чата в том числе)
newbie
Activity: 54
Merit: 0
Если это не хак DNS , а использование уязвимости в самом блокчейне , то это может очень сильно обвалить цену волн . Тут на форуме есть тема "waves по 1000$ скоро" , так вот если эти взломы реально окажутся не следствием халатности самих пользователей , а дикой уязвимостью кода , то мы можем с вами увидеть волны и по 1 центу на фоне паники продающих . Самое время расставить "ведра"  Wink

предположим ты нашел такую "дикую уязвимость"
благодаря этому ты можешь делать че угодно с ЛЮБЫМ адресом
йа-бада-баду
пойду-ка я сниму с лизинга пару десяток волн да и выведу на биток через подконтрольный другим чувакам шлюз
такс, в копилке уже 0,2 битка
шииикарно
теперь идем и пыздим 0,01 битка, потом хер с ним заберу 0,3 битка
нажилсо на остаток жизни в юрисдикции без выдачи?

т.е. некий моск, сумевший найти и поиметь такую дырищу (а ее вообще не видел ни один разраб и тестировщик) придумал такой хениальный план по обогащению??

братюнь, мыбэ не досчитались десятков миллионов баксов в теч. нескольких минут от зловреда с таким уровнем знаний

Ну а чего ожидать от большинства криптоинвесторов? им надо шапочки из фольги выписывать со скидкой и карвалол на каждый пост на биткоинталке.
лайк за коммент однозначно  Grin
я точно не претендую на техническую подкованность в вопросах уязвимостей, поэтому выйду из чата вообще (могу сделать вас админом), чтобы вы смогли провести конструктивный диалог
Единственная причина всех этих сообщений с моей стороны - только в том, что я уверена в системе хранения средств/сидов и соблюдения всех мер предосторожности, так как являюсь прямым свидетелем и знаю одного из пользователей лично как проф юзера. Плюс что делать с оставшимися средствами и как после этого относиться к хранению токенов на кошельке, если не выявлена даже причина получается?
Напишите в чат и пообщайтесь с теми у кого реально был взлом (я вышла)
тем более если это не подмена днс (на которой кстати настаивало комьюнити зачем то причем в англ и русск чатах, включая вроде кого то из админов даже?!)
P.S.  А ссылки на статьи я еще скину в личку обязательно (не успела поискать) - так как очень интересно ваше мнение

newbie
Activity: 23
Merit: 7
Если это не хак DNS , а использование уязвимости в самом блокчейне , то это может очень сильно обвалить цену волн . Тут на форуме есть тема "waves по 1000$ скоро" , так вот если эти взломы реально окажутся не следствием халатности самих пользователей , а дикой уязвимостью кода , то мы можем с вами увидеть волны и по 1 центу на фоне паники продающих . Самое время расставить "ведра"  Wink

предположим ты нашел такую "дикую уязвимость"
благодаря этому ты можешь делать че угодно с ЛЮБЫМ адресом
йа-бада-баду
пойду-ка я сниму с лизинга пару десяток волн да и выведу на биток через подконтрольный другим чувакам шлюз
такс, в копилке уже 0,2 битка
шииикарно
теперь идем и пыздим 0,01 битка, потом хер с ним заберу 0,3 битка
нажилсо на остаток жизни в юрисдикции без выдачи?

т.е. некий моск, сумевший найти и поиметь такую дырищу (а ее вообще не видел ни один разраб и тестировщик) придумал такой хениальный план по обогащению??

братюнь, мыбэ не досчитались десятков миллионов баксов в теч. нескольких минут от зловреда с таким уровнем знаний

Ну а чего ожидать от большинства криптоинвесторов? им надо шапочки из фольги выписывать со скидкой и карвалол на каждый пост на биткоинталке.
legendary
Activity: 2632
Merit: 1450
Если это не хак DNS , а использование уязвимости в самом блокчейне , то это может очень сильно обвалить цену волн . Тут на форуме есть тема "waves по 1000$ скоро" , так вот если эти взломы реально окажутся не следствием халатности самих пользователей , а дикой уязвимостью кода , то мы можем с вами увидеть волны и по 1 центу на фоне паники продающих . Самое время расставить "ведра"  Wink

предположим ты нашел такую "дикую уязвимость"
благодаря этому ты можешь делать че угодно с ЛЮБЫМ адресом
йа-бада-баду
пойду-ка я сниму с лизинга пару десяток волн да и выведу на биток через подконтрольный другим чувакам шлюз
такс, в копилке уже 0,2 битка
шииикарно
теперь идем и пыздим 0,01 битка, потом хер с ним заберу 0,3 битка
нажилсо на остаток жизни в юрисдикции без выдачи?

т.е. некий моск, сумевший найти и поиметь такую дырищу (а ее вообще не видел ни один разраб и тестировщик) придумал такой хениальный план по обогащению??

братюнь, мыбэ не досчитались десятков миллионов баксов в теч. нескольких минут от зловреда с таким уровнем знаний
member
Activity: 560
Merit: 16
Если это не хак DNS , а использование уязвимости в самом блокчейне , то это может очень сильно обвалить цену волн . Тут на форуме есть тема "waves по 1000$ скоро" , так вот если эти взломы реально окажутся не следствием халатности самих пользователей , а дикой уязвимостью кода , то мы можем с вами увидеть волны и по 1 центу на фоне паники продающих . Самое время расставить "ведра"  Wink
Pages:
Jump to: