Всем привет!
Я один из пострадавших чей кошелек Waves был взломан 28.05.2019, к сожалению сразу не проверил свой баланс, а увидел факт похищения средств из кошелька только 30.05.2019. Постараюсь описать все в подробностях.
Сам кошелек был создан еще в 2017 году, сид был благополучно сохранен и убран в темное место, а вход в кошелек осуществлялся уже около года через десктоп, позже создавались еще кошельки так же
фиксировались сиды и прятались подальше. Средства которые были на кошельке, в данном случае токены Waves, т.к. только их украли, размещались в лизинге и я не планировал никуда их переводить, поэтому не особо часто заходил на кошелек с целью проверки баланса. Также не было никакой нужды доставать сид и вводить его на сторонних ресурсах.
Сегодня я решил проверить баланс и зайдя на кошелек увидел, что все токены Waves почти 730wawes были сняты с лизинга, следующим шагом хищения было то что все доступные waves хакер сконвертировал в BTC на интегрированной в кошелек бирже DEX, что было очень удобно и успешно вывел на торговый шлюз, а далее себе на внешний кошелек BTC.
При обращении в поддержку на мою претензию я к сожалению получил стандартный ответ с рекомендацией о безопасности и лично моей невнимательности, что я сам скомпрометировал свой сид на фишинговых сайтах. Далее я обратился в чат телеграм за помощью, где так же получил море критики и негатива в свой адрес. Некоторый убеждали меня в том что я сам пустил недруга на свой комп через TeamViewer или физически посадил его за свой рабочий стол. В основном писали, как я уже сейчас понимаю, сотрудники компании, т.е. выполняли свою обязанность перед работодателем. И я было уже почти поверил, т.е. они меня почти убедили в том что я сам виноват, но по скольку взлом был еще 28.05 решил проверить были ли подобные обращения от пользователей. И к своему удивлению именно в истории от 28 числа наткнулся на сообщения потерпевших с подобной проблемой, которых так же как и меня тролили все те же сотрудники компании забрасывая их сообщения своим флудом.
Я решил что просто так оставлять это нельзя и нужно связаться со всеми кто отписывался в чат о взломах своих кошельков. Уже через несколько часов те с кем мне удалось связаться подтвердили полностью идентичный взлом кошельков, уже своих, снятие токенов waves c лизинга, конвертацию в биток, и вывод на внешний шлюз.
Сама поддержка максимум, что смогла сделать это предоставить реальный кошелек куда были выведены украдены битки.
Учитывая все факты я смело могу сделать выводы, что в платформе waves на сегодняшний день имеются огромные проблемы с безопасностью и все пользователи находятся под угрозой потери средств.
От себя очень прошу откликнуться тех кто так же как и я попали в эту ситуацию для дальнейшего разбирательства и решения возникшей проблемы!
Так же я призываю администрацию платформы waves адекватно отреагировать на данную ситуацию, инициировать расследование и возместить ущерб всем пострадавшим.
https://ru.files.fm/f/4qhy82bb - обращение в поддержку
0.22846621 BTC из предоставленной вами транзакции были выведены на внешний Bitcoin адрес. Транзакция вывода в сети Bitcoin-
https://blockchain.info/en/tx/6b5bbb8dfe1e560c17103ff5c3c8ff04ae54d3d6d94e0bd68c82fc58903cf0b5https://ru.files.fm/f/ukwuuv4y - ответ администратора на обращение в чате
Petr Korotin, [30.05.19 20:57]
Дмитрий, в данный момент мы не наблюдаем сильного роста обращений по потерянным средствам. Скорее всего вы сами дали доступ злоумышленникам, вам стоит проверить компьютер на вирусы, а так же рекомендую ознакомиться с Заметками по безопасности
https://docs.wavesplatform.com/ru/waves-client/security-notes.htmlhttps://ru.files.fm/f/fx5gryuq - аналогичные обращения пользователей по поводу взлома
Есть еще и другие, но я надеюсь они сами откликнуться и опишут ситуацию от себя.