Перейти к содержанию

Lotto.finance источник хака нашего МетаМаск?


mrpl2017

Рекомендуемые сообщения

Статья взята из телеграмм канала https://t.me/cryptoflippers/250
Будтьте осторожны при взаимодействии вашего кошелька Метамаск с сторонними сервисами!

Как вы знаете, один из кошельков Криптофлипперов был опустошен на 1.2 ЕТН (токены несанкционированно свопнуты внутри метамаск, а полученный эфир отправлен на чужой адрес). Проверив все факты на предмет физической безопасности пароля и сид фразы, мы склоняемся к следующей версии. После подключения к какому-то приложению, кошелек пропустил иксплойт-контракт, т.е. смарт-контракт, который произвел обмен токенов в метамаске, а после чего весь полученный ЕТН отправил на чужой адрес. Учитывая, что хакнутый метамаск давеча взаимодействовал с lotto.finance (хотя и не получав дроп), а Lotto как раз и гарантировал дроп владельцам "голубых фишек", то такое совпадение может оказаться неслучайным. Ведь подключаясь к приложению, вы соглашаетесь на полный контакт, что предполагает сканирование (а может и не только сканирование) кошелька, в течение некоторого количества времени. Подозрительно, что из более 50 приложений с которыми взаимодействовал кошелек за последние полгода, только lotto.finance напрямую заточено на изучение содержимого вашего метамаска, на предмет наличия «голубых фишек», стимулируя пользователей предоставлять права доступа, как основание для эйрдропа.
Вероятно тригером запуска  иксплойта, была стоимость токенов: в хакнутом метамаске, был произведен обмен токенов (или их комплектов), стоимостью выше 300$. Токены на меньшую сумму, остались нетронуты. 
Криптофлипперы не имеют прямых доказательств, но такие совпадения выглядят как логическая цепь событий. В любом случае, будьте внимательны не только с Lotto, но и другими приложениями!
Если уже подключали метамаск к подозрительным приложениям, отключите в ручную в кошельке!
Проверьте все выданные разрешения, на расходование токенов, через
https://tac.dappstar.io
Не храните активы в кошельке, который используете для активного освоения децентрализованных финансов!
Не контактируйте с подозрительными приложениями, Криптофлипперы это сделают за вас:) 
Дополнение от Ruchera:
"возможно с лотто вам через js на комп закинули скрипт xss"

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Источник Bits.Media: Сооснователь Bitzlato остается на свободе

      Один из двух создателей криптообменника Bitzlato Антон Шкуренко на самом деле, вопреки сообщениям СМИ, не был задержан, уверяют собственные источники Bits.Media. «Антон остается на свободе, это единственное, что можно сказать прямо сейчас», — настаивает собеседник Bits.Media, хорошо знакомый с ситуацией.   Источники не опровергают интерес к фигуре сооснователя Bitzlato французских правоохранительных органов, однако уверены: Уголовно-процессуальный кодекс допускает задержание гражда

      в Новости криптовалют

    • Биржа Gemini предложила сообществу MakerDAO дополнительный источник дохода на базе GUSD

      Торговая платформа Gemini вместе с сообществом MakerDAO запустила проект, нацеленный на популяризацию стейблкоина Gemini Dollar (GUSD). Генеральный директор криптобиржи Gemini Тайлер Уинклвосс (Tyler Winklevoss) предложил сообществу MakerDAO ежегодные начисления ставки в 1.25% на депозиты в GUSD.   Уинклвосс уточнил, что начисление ежегодной ставки в 1.25% будет осуществляться при условии, что среднемесячный объем Gemini Dollar в депозитах будет больше $100 млн. Затраты на себя возьме

      в Новости криптовалют

    • ЦБ Сингапура: Криптовалюты — это источник проблемы экосистемы цифровых активов

      Руководитель Денежно-кредитного управления Сингапура (MAS) заявил, что ситуация на рынке вынуждает власти ужесточить регулирование криптовалют и поддержать развитие блокчейна. Генеральный директор MAS Рави Менон Ravi Menon на семинаре Green Shoots сообщил, что регулятор намерен ограничить спекулятивную торговлю криптовалютами, одновременно продвигая цифровые активы. При этом Менон не считает, что позиция ЦБ Сингапура является противоречивой.   Руководитель MAS выразил озабоченность: в

      в Новости криптовалют

    • Искра - моментальный источник околотематических новостей

      Всем привет! Я Искра - моментальный источник около тематических новостей. Крипта, финансы, технологии, общие мировые новости - все, что может быть полезно представителю этого и похожих форумов. Помимо новостей, в нашей дорожной карте будет куча интересных штук, кои буду анонсировать по мере их воплощения. Центр соединения наших и читательских умственных ресурсов - Телеграмм канал, так пока что удобнее всего.  Так что подписывайся или просто полистай: https://t.me/iskrabig  

      в Новости криптовалют

    • Бутерин назвал возможный источник Ethereum-транзакций с многомиллионными комиссиями

      Напомним, что за последние два дня три причудливые транзакции Ethereum потратили 5,7 миллиона долларов на сборы (комиссию для обработки транзакции)    Сооснователь Ethereum Виталик Бутерин считает, что недавние транзакции с необычайно высокими комиссиями в сети криптовалюты могут являться признаком шантажа биржи.   В своём Twitter Бутерин выдвигает следующую теорию: «Хакеры завладели частичным доступом к ключу биржи. Они не могут вывести деньги, но могут отправлять транзакции

      в Новости криптовалют

×
×
  • Создать...