209 похожих чатов

Привет, парни. Пишу посоветоваться. Ночью с нескольких кошельков увели деньги.

Гонял скрипты под дропы. Инфраструктура устроена так: есть стационарный комп, который используется только для этой работы, на нем только ads power, vs code, никакого веб серфинга по левым сайтам, ничего не качали. Основные рабочие машины у меня и у партнера – макбуки. К этому компу я коннекчусь через Энидеск. Также на этом компе запускаем пару скриптов для прогона.
Одним скриптом пользуется все ру-комьюнити, он открытый. Второй скомпилированный, продавец в целом понятный, с +- репутацией. В чате покупателей почти 200 человек. За пару месяцев был 1 разговор там, что у кого-то бабки ушли, в итоге сошлись на том, что админы VSDina увели (не знаю почему).
Мы прогнали достаточно большое кол-во акков, но вчера с нескольких ушли бабки. Что удивительно, что в соседних окнах лежало приватников на бОльшую сумму, но их не тронули.
Долгая рефлексия по поводу места утечки натолкнула на деталь, что у кошей, с которых увели деньги, приватники записывались без 0х впереди. Занятная история в том, что у моего партнера месяца 2 назад обнесли еще десяток кошей, где общие условия были схожими, но конкретно те приватники, которые обчистили, были тоже без 0х впереди. Это было на его макбуке. Тогда он просто все форматнул и перенакатил и забыли.
Кажется что те, кто додумался до того, как установить нам стиллер или другим способом добраться до ключей наверняка догадались бы парсить не только 32х битные элементы, но и 34х.
Хоть немного понятно объяснил, чтобы дать совет, как можно понять, скомпрометирована ли вся ферма, и что можно в этой ситуации сделать?

24 ответов

128 просмотров

Код скрипта приватного читал?

Atomic?

her0x- Автор вопроса
JB314
Atomic?

Не, это знаю

Тебя кидает партнер, инфа 86%

скинь сид фразу. пойду гляну че там.

ладно. а что за кошелек? случайно не Atomic?)

her0x- Автор вопроса
Syrow
ладно. а что за кошелек? случайно не Atomic?)

Не, писал выше. Коши генерились и гонялись скриптами, в кошельки не вставлялись

her0x- Автор вопроса

В общем по поводу этой истории – 2 разных знакомых кодера чекнули скрипт, ничего не нашли. Ни отправки ключей, ни каких-то встроенных апдейтов, которые вредоносный код могли подтянуть. Варианты, что взломали битварден, энидеск и ноушен я тоже в расчет брать не буду, тк супермаловеротно. Что впн – тоже, случайно вряд ли, пароль 16 символов (регистры, цифры, симовлы), адресно – кто бы знал. Самым вероятным вариантом кажется, что несмотря на всю осторожность, как-то подцепили какой-то стилер или что-то в этом духе. А можно чем-то чекнуть комп на предмет такого вредоносного софта?

cat /dev/urandom что выводит?

her0x- Автор вопроса
JB314
cat /dev/urandom что выводит?

Сорри, я в программерских делах на уровне зеро) это в командную строку вводить или в скрипт?

JB314
cat /dev/urandom что выводит?

а так хочется ввести.

her0x
В общем по поводу этой истории – 2 разных знакомых...

Аник могли, если у вас стоит доступ по пассу без подтверждений

JB314
Да это зеродей от АНБ, они бабки увели

Ну если ты почекаешь как передаются данные в анике и как там идет защита от брута, то это уже не так кеково

her0x- Автор вопроса
R3d G0bl1n
Аник могли, если у вас стоит доступ по пассу без п...

Ну должны были адресно брутиь знать что искать, нет? Вряд ли всех подряд так брутят, нет?

R3d G0bl1n
Ну если ты почекаешь как передаются данные в анике...

Да, специально под него расчехлили квантовый компьютер

her0x- Автор вопроса
JB314
Да, специально под него расчехлили квантовый компь...

Причем тут квантовый комп ? Условно у тебя пасс на коннект: UEhbfw1!231* С некой вероятностью при генерации пароля по маске и определенной длине он может совпасть. Господи, да так еще в 19ом веке 6и знаки аськовские угоняли

her0x
Что это?

защита от брутфорса. банит айпишник человека, если он более 3-х раз ввел неправильный пароль.

JB314
Ты, видимо, никогда не брутил пароли

по секлистам цтфки гоняешь ? Сидим со своего домашнего брутим в один поток, только успевай кванты менять

Похожие вопросы

Обсуждают сегодня

@Benzenoid can you tell me the easiest, and safest way to bu.y HEX now?
Živa Žena
20
This is a question from my wife who make a fortune with memes 😂😂 About the Migration and Tokens: 1. How will the old tokens be migrated to the new $LGCYX network? What is th...
🍿 °anton°
2
What is the Dex situation? Agora team started with the Pnetwork for their dex which helped them both with integration. It’s completed but as you can see from the Pnetwork ann...
Ben
1
Anyone knows where there are some instructions or discort about failed bridge transactions ?
Jochem
21
@lozuk how do I get my phex copies of my ehex from a atomic wallet, to move to my rabby?
Justfrontin 👀
11
Hello, Is iExec also part of the "inception program" or another one ? Would it be a name to qualified the nature of the relationship between iExec and Nvidia? And does Secret ...
Ñïķøłäś
8
Ready for some fun AND a chance to win TKO Tokens? Join us for exciting minigames in our Telegram group! 🕒 Don’t miss out—games start on today 25 October 2024, at 8 PM! Ge...
Milkyway | Tokocrypto
255
any reference of this implementation?
BitBuddha
29
Also, why can’t the community have a vote/ say when it comes to initiatives like buybacks. Isn’t the point of crypto decentralisation? Don’t we deserve input as long term supp...
👨🏽‍🦰
13
Hi guys, any problem with Pulsebrige? Trying to transfer from wETH to ETH. First it tells me to connect my metamask "through mobile app" not desktop. Then I did and confirmed ...
Snowflakecrypto
13
Карта сайта