⚡️ADS Power - Part 1
Еще один пост про ADS, где постараюсь ответить на большинство вопросов.
🎙Вчера на канал CryptoDevy приходил представитель ADSPower, который постарался ответить на основные вопросы. Ссылку на запись AMA прилагаю: тык.
🔖AMA довольно длинная, поэтому сделал короткую выжимку и подведу итоги. Сначала советую ознакомиться с вчерашним постом для понимания ситуации - тык
✅Выжимка:
1. Если вы вводили сид-фразу или пароль в поддельный кошелек, то вас сдрейнили. Кошелькам смерть — выводите остатки, договаривайтесь с антидрейн-сервисами.
2. Если вы пострадали, то можете заполнить данную форму.
3. Если у вас нет плашки предупреждения, то команда заверяет, что ваши аккаунты в безопасности.
4. Новые пользователи и создаваемые аккаунты в безопасности.
5. Все аккаунты, которые были взломаны или находятся в зоне риска, были помечены соответствующим знаком в ADS.
6. Если у вас висит предупреждение, команда рекомендует перевести средства, чтобы снизить риски.
Коротко закончили, теперь подробнее.
🟡Если висит плашка, то аккаунты 100% скомпрометированы? - Нет, но они находятся в зоне риска.
Команда подсветила потенциальную угрозу, но чтобы дать точный ответ, потребуется время. Сейчас в Китае (основной штат сотрудников там) начался Китайский Новый год, и многие разъехались и отсутствуют на своих местах. Основная сложность в том, что разные расширения по-разному хранят свои данные. Например, в MetaMask зашифрованная сид-фраза хранится в куках, когда у Rabby система более надежная. Команда официально подтвердила, что основная атака была направлена на два кошелька: MМ и OKX.
🟡Была ли утечка данных с облака, и чем это грозит? - На данный момент выясняется, был ли факт утечки и какой объем данных мог быть скомпрометирован, так как информация хранится на разных серверах. Чем это грозит? - Хакеры могут попытаться подобрать пароли и расшифровать ваши сид-фразы. Это потребует времени и зависит от сложности пароля, но риск есть.
🟡Влияли ли настройки облачной синхронизации? -Да, но всё зависело от ваших настроек и расширений.
В ADS синхронизаций целых семь галочек. Основную опасность представляли данные Local Storage и IndexDB. Однако MМ настолько дрявый, что данные утекали даже через куки. Представитель отметил, что за один день невозможно выделить единую формулу и дать точный ответ, потому что у вас могла быть любая комбинация настроек, а также десяток кошельков, и все они по-разному хранят данные. В таком случае вы получали плашку предупреждения о возможных рисках!
🟡Форма для пострадавших есть, а значит ждем компенсации? - На данный момент ситуация сложная.
• ADS работает не только в РФ, а в разных странах действуют свои законы и регуляции.
• Кошельки всё ещё дрейнят, размер ущерба пока сложно оценить.
• Неизвестно, что будет с украденными средствами. Хакеры могут пойти на сделку, а могут и нет.
🔗Вчерашние действия команды:
• Устранили уязвимость.
• В сотрудничестве с SlowMist нашли кошельки, пометили средства и стараются максимально усложнить жизнь хакерам.
• Начали расследование причин утечки и поиск необходимых мер. Команда постарается дать уточняющую информацию, чтобы мы могли понять, утекли ли наши данные или нет.
➡️Одно я могу сказать точно! - Если вы пострадали, заполните форму. Представитель сказал, что лучше 1 кошелек - 1 форма, чтобы минимизировать ошибки. На данный момент нет точной инструкции, да и команда занимается другими делами. Мне кажется сильно спешить не стоит, они дадут достаточно времени. Скорее всего выложат больше пояснений и инструкций, но если вы пострадали, то заполнить нужно будет.
✈️AOR |💬Чат | 🎥YouTube | 🔗Расходники для дропов
#ads
Еще один пост про ADS, где постараюсь ответить на большинство вопросов.
🎙Вчера на канал CryptoDevy приходил представитель ADSPower, который постарался ответить на основные вопросы. Ссылку на запись AMA прилагаю: тык.
🔖AMA довольно длинная, поэтому сделал короткую выжимку и подведу итоги. Сначала советую ознакомиться с вчерашним постом для понимания ситуации - тык
✅Выжимка:
1. Если вы вводили сид-фразу или пароль в поддельный кошелек, то вас сдрейнили. Кошелькам смерть — выводите остатки, договаривайтесь с антидрейн-сервисами.
2. Если вы пострадали, то можете заполнить данную форму.
3. Если у вас нет плашки предупреждения, то команда заверяет, что ваши аккаунты в безопасности.
4. Новые пользователи и создаваемые аккаунты в безопасности.
5. Все аккаунты, которые были взломаны или находятся в зоне риска, были помечены соответствующим знаком в ADS.
6. Если у вас висит предупреждение, команда рекомендует перевести средства, чтобы снизить риски.
Коротко закончили, теперь подробнее.
🟡Если висит плашка, то аккаунты 100% скомпрометированы? - Нет, но они находятся в зоне риска.
Команда подсветила потенциальную угрозу, но чтобы дать точный ответ, потребуется время. Сейчас в Китае (основной штат сотрудников там) начался Китайский Новый год, и многие разъехались и отсутствуют на своих местах. Основная сложность в том, что разные расширения по-разному хранят свои данные. Например, в MetaMask зашифрованная сид-фраза хранится в куках, когда у Rabby система более надежная. Команда официально подтвердила, что основная атака была направлена на два кошелька: MМ и OKX.
🟡Была ли утечка данных с облака, и чем это грозит? - На данный момент выясняется, был ли факт утечки и какой объем данных мог быть скомпрометирован, так как информация хранится на разных серверах. Чем это грозит? - Хакеры могут попытаться подобрать пароли и расшифровать ваши сид-фразы. Это потребует времени и зависит от сложности пароля, но риск есть.
🟡Влияли ли настройки облачной синхронизации? -Да, но всё зависело от ваших настроек и расширений.
В ADS синхронизаций целых семь галочек. Основную опасность представляли данные Local Storage и IndexDB. Однако MМ настолько дрявый, что данные утекали даже через куки. Представитель отметил, что за один день невозможно выделить единую формулу и дать точный ответ, потому что у вас могла быть любая комбинация настроек, а также десяток кошельков, и все они по-разному хранят данные. В таком случае вы получали плашку предупреждения о возможных рисках!
🟡Форма для пострадавших есть, а значит ждем компенсации? - На данный момент ситуация сложная.
• ADS работает не только в РФ, а в разных странах действуют свои законы и регуляции.
• Кошельки всё ещё дрейнят, размер ущерба пока сложно оценить.
• Неизвестно, что будет с украденными средствами. Хакеры могут пойти на сделку, а могут и нет.
🔗Вчерашние действия команды:
• Устранили уязвимость.
• В сотрудничестве с SlowMist нашли кошельки, пометили средства и стараются максимально усложнить жизнь хакерам.
• Начали расследование причин утечки и поиск необходимых мер. Команда постарается дать уточняющую информацию, чтобы мы могли понять, утекли ли наши данные или нет.
➡️Одно я могу сказать точно! - Если вы пострадали, заполните форму. Представитель сказал, что лучше 1 кошелек - 1 форма, чтобы минимизировать ошибки. На данный момент нет точной инструкции, да и команда занимается другими делами. Мне кажется сильно спешить не стоит, они дадут достаточно времени. Скорее всего выложат больше пояснений и инструкций, но если вы пострадали, то заполнить нужно будет.
✈️AOR |💬Чат | 🎥YouTube | 🔗Расходники для дропов
#ads