Что известно к этому часу по ADS
Аггрегирую информацию в одно место. Периодически открывай этот пост и чекай снова, потому что полной картины сейчас нет
TLDR:
Если ты вводил локальный пароль от любого кошелька (EVM/Aptos/Solana), либо вбивал сидку на слетевшие расширения с 21 по 24 января - ты eligible в зоне риска. Если не вбивал - подмена все равно могла произойти. Если есть такой попап - ты в зоне риска. Если думаешь, что ты вне зоны риска - ты в зоне риска
1. Точно проверь id расширений. Chrome - Управление Расширениями - Включить режим разработчика справа сверху
"+" легит, "-" фейк, "?" дополню как узнаю
Metamask
+ nkbihfbeogaeaoehlefnkodbefgpgknn
+ hficmakiakgbjcobpogajpjaackaffnp
- gkogbikjbabmclljknkbgmmlggncecll
? lfodffmjhpcilapcpmhaojidghnicdeo
BackPack
+ aflkmfhebedbjioipglgcbcmnbpgliof
Petra
+ ejjladinnckdgjemekebdpeokbikhfci
? oocdhgijkgddgoppkgaaghjnnnjhboci
Rabby
+ acmacodkjbdgmoleebolmdjonilkdbch
Phantom
+ bfnaelmomeimhlpmgjnjophhpkkoljpa
2. Для проверки локального кэша воспользуйся видео гайдом этого господина. Единственные поправки:
а) Вводи в поиск logcollection.info/log, т. к. может прокнуть и http://logcollection.info/log, и https://logcollection.info/log
б) Наличие этой записи не значит, что ты вне зоны риска. Поэтому если есть малейшие подозрения - заводи новый кошелек, а старые ставь на антидрейн в случае eligibility на будущие дропы
3. Говорят, что если выключены автообновления и облачная синхронизация на разных девайсах - все в ажуре. Это не так, есть кейсы, кого дрейнили без этих галок в настройках
4. У меня лично совсем вразнобой все. Из профилей послетали MM и Rabby, но в ADS остался MM с легитным id. Помимо этого есть профили, в которых я еще вручную устанавливал MM из магазина - там id неизвестный
5. Есть кейсы, когда людей дрейнили еще на прошлой неделе - возможно, все не ограничивается работой в промежутке с 21 по 24 января. Держим руку на пульсе
6. Говорят, что если ты выгружал расширение в ADS через ссылку на официальную страницу в магазине - все в ажуре. Нет ни пруфов, ни доказательств обратного
Кошельки хакеров пока что заблокированы каким-то образом, но руку держим на пульсе, могут появиться новые
0xf772be79bd6d1f4316e938c6c40cf68cf6911c81
0x4e8f3340efbc48ec36d043f11a5f23d457db51ea
0xd3d5af11a482a89d4bbfe4880c3d71d1de5f155f
0x16199891430886782b3413f0a2b24d593b787346
0xeb095f0b2e26a2a67c11595065e459439b7de672
Форма обращения по этому кейсу - https://aml.slowmist.com/recovery-funds.html
В общем максимально разрозненная информация. Пока кроме как следить за всем со стороны ничего не остается. Чтобы наверняка - можешь с основного своего профиля в хроме вбить нужные тебе приватники/адреса и с него выводить деньги. Если нет автоматизированных решений на черный день(повод задуматься)
Буду обновлять пост по мере появления новых вводных
Все, давай
Обнял
@maxshitpostit | Чат | Proxy | Sticker Parser | BackPack
Аггрегирую информацию в одно место. Периодически открывай этот пост и чекай снова, потому что полной картины сейчас нет
TLDR:
Если ты вводил локальный пароль от любого кошелька (EVM/Aptos/Solana), либо вбивал сидку на слетевшие расширения с 21 по 24 января - ты eligible в зоне риска. Если не вбивал - подмена все равно могла произойти. Если есть такой попап - ты в зоне риска. Если думаешь, что ты вне зоны риска - ты в зоне риска
1. Точно проверь id расширений. Chrome - Управление Расширениями - Включить режим разработчика справа сверху
"+" легит, "-" фейк, "?" дополню как узнаю
Metamask
+ nkbihfbeogaeaoehlefnkodbefgpgknn
+ hficmakiakgbjcobpogajpjaackaffnp
- gkogbikjbabmclljknkbgmmlggncecll
? lfodffmjhpcilapcpmhaojidghnicdeo
BackPack
+ aflkmfhebedbjioipglgcbcmnbpgliof
Petra
+ ejjladinnckdgjemekebdpeokbikhfci
? oocdhgijkgddgoppkgaaghjnnnjhboci
Rabby
+ acmacodkjbdgmoleebolmdjonilkdbch
Phantom
+ bfnaelmomeimhlpmgjnjophhpkkoljpa
2. Для проверки локального кэша воспользуйся видео гайдом этого господина. Единственные поправки:
а) Вводи в поиск logcollection.info/log, т. к. может прокнуть и http://logcollection.info/log, и https://logcollection.info/log
б) Наличие этой записи не значит, что ты вне зоны риска. Поэтому если есть малейшие подозрения - заводи новый кошелек, а старые ставь на антидрейн в случае eligibility на будущие дропы
3. Говорят, что если выключены автообновления и облачная синхронизация на разных девайсах - все в ажуре. Это не так, есть кейсы, кого дрейнили без этих галок в настройках
4. У меня лично совсем вразнобой все. Из профилей послетали MM и Rabby, но в ADS остался MM с легитным id. Помимо этого есть профили, в которых я еще вручную устанавливал MM из магазина - там id неизвестный
5. Есть кейсы, когда людей дрейнили еще на прошлой неделе - возможно, все не ограничивается работой в промежутке с 21 по 24 января. Держим руку на пульсе
6. Говорят, что если ты выгружал расширение в ADS через ссылку на официальную страницу в магазине - все в ажуре. Нет ни пруфов, ни доказательств обратного
Кошельки хакеров пока что заблокированы каким-то образом, но руку держим на пульсе, могут появиться новые
0xf772be79bd6d1f4316e938c6c40cf68cf6911c81
0x4e8f3340efbc48ec36d043f11a5f23d457db51ea
0xd3d5af11a482a89d4bbfe4880c3d71d1de5f155f
0x16199891430886782b3413f0a2b24d593b787346
0xeb095f0b2e26a2a67c11595065e459439b7de672
Форма обращения по этому кейсу - https://aml.slowmist.com/recovery-funds.html
В общем максимально разрозненная информация. Пока кроме как следить за всем со стороны ничего не остается. Чтобы наверняка - можешь с основного своего профиля в хроме вбить нужные тебе приватники/адреса и с него выводить деньги. Если нет автоматизированных решений на черный день(повод задуматься)
Буду обновлять пост по мере появления новых вводных
Все, давай
Обнял
@maxshitpostit | Чат | Proxy | Sticker Parser | BackPack