Репост из: Русский TON
💰 Недавно в TON взломали очередной маркетплейс подарков и вывели весь баланс, по заявлению создателя: «взлом произошёл не из-за уязвимости в проекте, а из-за кошелька» — регулярно вижу такое в чатах и ботах поддержки, возможно люди думают что их кошелек взломали перебором 24 слов или лично Анатолий Макосов прописал их приватник в генезис блоке, на деле всё гораздо проще.
Даже в моём окружении многие считают нормальным хранить приватные ключи в виде скриншотов на телефоне или приватном канале (для этого они, опять же, делают скриншот), а порой просто переносят сид-фразу в буфере обмена.
Затем они открывают одно из приложений, например, альтернативный клиент для Telegram или мессенджер работающий на парковках, в котором встроен функционал для сканирования всех ваши фотографий и буфера обмена. Если он находит что-то похожее на 12 или 24 слова — приватные ключи сразу улетают в базу к создателям приложения.
Может пройти несколько дней, месяцев или лет, прежде чем у вас накопится нужная сумма, после чего весь баланс перейдёт к более смышлёному холдеру. Такие дела.
@ruton
Даже в моём окружении многие считают нормальным хранить приватные ключи в виде скриншотов на телефоне или приватном канале (для этого они, опять же, делают скриншот), а порой просто переносят сид-фразу в буфере обмена.
Затем они открывают одно из приложений, например, альтернативный клиент для Telegram или мессенджер работающий на парковках, в котором встроен функционал для сканирования всех ваши фотографий и буфера обмена. Если он находит что-то похожее на 12 или 24 слова — приватные ключи сразу улетают в базу к создателям приложения.
Может пройти несколько дней, месяцев или лет, прежде чем у вас накопится нужная сумма, после чего весь баланс перейдёт к более смышлёному холдеру. Такие дела.
@ruton