🚨ADS - подмена расширений
Команда ADS официально сообщила о взломе: хакеры получили возможность подменять расширения кошельков.
⏳Временной период атаки: С 13:00 21 января по 13:00 24 января 2025 года (UTC+3).
Как это выглядит:
• У вас "слетает" расширение кошелька ADS.
• При его обновлении или установке у вас скачивается скам-версия.
• После импорта сид-фразы вы теряете все средства на кошельке
🔴Такие кошельки уже не спасти, старайтесь вывести все остатки, которые могли остаться в стейкингах / пулах, куда не добрались хакеры. Ищите себе антидрейн сервисы, чтобы пытаться на скорость вывести будущие дропы.
Я видел информацию в пабликах, что были украдены части cookie-файлов, если вы использовали облачную синхронизацию. Я не нашел этой информации в официальном уведомлении. На данный момент я написал в поддержку ADS, чтобы более подробно разобраться в этом вопросе. Пока что распишу все возможные меры предосторожности, пока мы не выясним все обстоятельства.
Существует еще одна угроза: при включенной облачной синхронизации cookie-файлы попадали на сервер ADS, и часть из них возможно была украдена злоумышленниками. На основе этой информации они не могут получить ваши сид-фразы в чистом виде, но могут расшифровать их с помощью локального пароля, который вы устанавливали на кошельки. В таком случае существует несколько вариантов развития событий:
🔴 С 21 по 24 января вы ввели пароль в кошелек, а затем средства были сдрейнены.
Кошельки минус, старайтесь спасти остатки. Если у вас на всей ферме стоял одинаковый пароль, но сдрейнило лишь часть фермы, то выводите деньги с оставшихся кошельков на новый счет.
🟡 Если у вас не обновлялись расширения, вы не вводили пароли и ничего не было сдрейнено, но была включена облачная синхронизация, вы находитесь сейчас в зоне риска. Хакеры могут попытаться подобрать пароли брутфорсом, бесконечно перебирая различные варианты. В таком случае я советую вам вывести большие суммы на безопасные кошельки, оставив небольшие остатки для проверки ситуации, попали ли ваши кошельки под дрейн или нет.
➡️Многие пишут про сравнение ID расширений. Лично у меня автоматически удалились как ММ, так и Rabby Wallet. Теперь мне уже не с чем сравнивать, и я не могу понять, были ли мои расширения подменены. Поэтому работаем с тем, что имеем на данный момент.
• Устанавливаем заново ММ и Rabby.
• Проверяем ID всех основных кошельков, которыми вы пользуетесь.
В https://chromewebstore.google.com/ нужно посмотреть в адресную строку — там вы увидите ID (пример на скриншоте).
Чтобы проверить ID внутри ADS, потребуется зайти в "Расширения", включить галочку "Developer Mode" и сравнить ID с Chrome Store.
Здесь может быть нюанс, что в зависимости от версии расширения и метода установки вы можете иметь разные ID. Предлагаю просто ориентироваться на ID последней версии расширения, расположенного в Chrome Store. Если после обновления до последней версии ваш ID в ADS не совпадает с ID в Chrome Store, то удаляйте и переустанавливайте.
У меня пока все средства на месте, но с синхронизацией есть вопросы. Как у вас обстоят дела?
✈️AOR |💬Чат | 🎥YouTube | 🔗Расходники для дропов
#ads #scam
Команда ADS официально сообщила о взломе: хакеры получили возможность подменять расширения кошельков.
⏳Временной период атаки: С 13:00 21 января по 13:00 24 января 2025 года (UTC+3).
Как это выглядит:
• У вас "слетает" расширение кошелька ADS.
• При его обновлении или установке у вас скачивается скам-версия.
• После импорта сид-фразы вы теряете все средства на кошельке
🔴Такие кошельки уже не спасти, старайтесь вывести все остатки, которые могли остаться в стейкингах / пулах, куда не добрались хакеры. Ищите себе антидрейн сервисы, чтобы пытаться на скорость вывести будущие дропы.
Я видел информацию в пабликах, что были украдены части cookie-файлов, если вы использовали облачную синхронизацию. Я не нашел этой информации в официальном уведомлении. На данный момент я написал в поддержку ADS, чтобы более подробно разобраться в этом вопросе. Пока что распишу все возможные меры предосторожности, пока мы не выясним все обстоятельства.
Существует еще одна угроза: при включенной облачной синхронизации cookie-файлы попадали на сервер ADS, и часть из них возможно была украдена злоумышленниками. На основе этой информации они не могут получить ваши сид-фразы в чистом виде, но могут расшифровать их с помощью локального пароля, который вы устанавливали на кошельки. В таком случае существует несколько вариантов развития событий:
🔴 С 21 по 24 января вы ввели пароль в кошелек, а затем средства были сдрейнены.
Кошельки минус, старайтесь спасти остатки. Если у вас на всей ферме стоял одинаковый пароль, но сдрейнило лишь часть фермы, то выводите деньги с оставшихся кошельков на новый счет.
🟡 Если у вас не обновлялись расширения, вы не вводили пароли и ничего не было сдрейнено, но была включена облачная синхронизация, вы находитесь сейчас в зоне риска. Хакеры могут попытаться подобрать пароли брутфорсом, бесконечно перебирая различные варианты. В таком случае я советую вам вывести большие суммы на безопасные кошельки, оставив небольшие остатки для проверки ситуации, попали ли ваши кошельки под дрейн или нет.
➡️Многие пишут про сравнение ID расширений. Лично у меня автоматически удалились как ММ, так и Rabby Wallet. Теперь мне уже не с чем сравнивать, и я не могу понять, были ли мои расширения подменены. Поэтому работаем с тем, что имеем на данный момент.
• Устанавливаем заново ММ и Rabby.
• Проверяем ID всех основных кошельков, которыми вы пользуетесь.
В https://chromewebstore.google.com/ нужно посмотреть в адресную строку — там вы увидите ID (пример на скриншоте).
Чтобы проверить ID внутри ADS, потребуется зайти в "Расширения", включить галочку "Developer Mode" и сравнить ID с Chrome Store.
Здесь может быть нюанс, что в зависимости от версии расширения и метода установки вы можете иметь разные ID. Предлагаю просто ориентироваться на ID последней версии расширения, расположенного в Chrome Store. Если после обновления до последней версии ваш ID в ADS не совпадает с ID в Chrome Store, то удаляйте и переустанавливайте.
У меня пока все средства на месте, но с синхронизацией есть вопросы. Как у вас обстоят дела?
✈️AOR |💬Чат | 🎥YouTube | 🔗Расходники для дропов
#ads #scam