209 похожих чатов

Привет, парни. Пишу посоветоваться. Ночью с нескольких кошельков увели деньги.

Гонял скрипты под дропы. Инфраструктура устроена так: есть стационарный комп, который используется только для этой работы, на нем только ads power, vs code, никакого веб серфинга по левым сайтам, ничего не качали. Основные рабочие машины у меня и у партнера – макбуки. К этому компу я коннекчусь через Энидеск. Также на этом компе запускаем пару скриптов для прогона.
Одним скриптом пользуется все ру-комьюнити, он открытый. Второй скомпилированный, продавец в целом понятный, с +- репутацией. В чате покупателей почти 200 человек. За пару месяцев был 1 разговор там, что у кого-то бабки ушли, в итоге сошлись на том, что админы VSDina увели (не знаю почему).
Мы прогнали достаточно большое кол-во акков, но вчера с нескольких ушли бабки. Что удивительно, что в соседних окнах лежало приватников на бОльшую сумму, но их не тронули.
Долгая рефлексия по поводу места утечки натолкнула на деталь, что у кошей, с которых увели деньги, приватники записывались без 0х впереди. Занятная история в том, что у моего партнера месяца 2 назад обнесли еще десяток кошей, где общие условия были схожими, но конкретно те приватники, которые обчистили, были тоже без 0х впереди. Это было на его макбуке. Тогда он просто все форматнул и перенакатил и забыли.
Кажется что те, кто додумался до того, как установить нам стиллер или другим способом добраться до ключей наверняка догадались бы парсить не только 32х битные элементы, но и 34х.
Хоть немного понятно объяснил, чтобы дать совет, как можно понять, скомпрометирована ли вся ферма, и что можно в этой ситуации сделать?

24 ответов

35 просмотров

Код скрипта приватного читал?

Atomic?

her0x- Автор вопроса
JB314
Atomic?

Не, это знаю

Тебя кидает партнер, инфа 86%

скинь сид фразу. пойду гляну че там.

ладно. а что за кошелек? случайно не Atomic?)

her0x- Автор вопроса
Syrow
ладно. а что за кошелек? случайно не Atomic?)

Не, писал выше. Коши генерились и гонялись скриптами, в кошельки не вставлялись

her0x- Автор вопроса

В общем по поводу этой истории – 2 разных знакомых кодера чекнули скрипт, ничего не нашли. Ни отправки ключей, ни каких-то встроенных апдейтов, которые вредоносный код могли подтянуть. Варианты, что взломали битварден, энидеск и ноушен я тоже в расчет брать не буду, тк супермаловеротно. Что впн – тоже, случайно вряд ли, пароль 16 символов (регистры, цифры, симовлы), адресно – кто бы знал. Самым вероятным вариантом кажется, что несмотря на всю осторожность, как-то подцепили какой-то стилер или что-то в этом духе. А можно чем-то чекнуть комп на предмет такого вредоносного софта?

cat /dev/urandom что выводит?

her0x- Автор вопроса
JB314
cat /dev/urandom что выводит?

Сорри, я в программерских делах на уровне зеро) это в командную строку вводить или в скрипт?

JB314
cat /dev/urandom что выводит?

а так хочется ввести.

her0x
В общем по поводу этой истории – 2 разных знакомых...

Аник могли, если у вас стоит доступ по пассу без подтверждений

JB314
Да это зеродей от АНБ, они бабки увели

Ну если ты почекаешь как передаются данные в анике и как там идет защита от брута, то это уже не так кеково

her0x- Автор вопроса
R3d G0bl1n
Аник могли, если у вас стоит доступ по пассу без п...

Ну должны были адресно брутиь знать что искать, нет? Вряд ли всех подряд так брутят, нет?

R3d G0bl1n
Ну если ты почекаешь как передаются данные в анике...

Да, специально под него расчехлили квантовый компьютер

her0x- Автор вопроса
JB314
Да, специально под него расчехлили квантовый компь...

Причем тут квантовый комп ? Условно у тебя пасс на коннект: UEhbfw1!231* С некой вероятностью при генерации пароля по маске и определенной длине он может совпасть. Господи, да так еще в 19ом веке 6и знаки аськовские угоняли

her0x
Что это?

защита от брутфорса. банит айпишник человека, если он более 3-х раз ввел неправильный пароль.

JB314
Ты, видимо, никогда не брутил пароли

по секлистам цтфки гоняешь ? Сидим со своего домашнего брутим в один поток, только успевай кванты менять

Похожие вопросы

Обсуждают сегодня

Friends, how can I find my Wazirx wallet address?
Silm Silm
31
My 7 year old daughter recognizes the Bitcoin symbol and knows it's currency. What are the top ,3-5 most basic important concepts to convey to a kid about BCH? I started with ...
Big Hair
24
How the price of ANVL is decided? The buying pressure comes just from staking which is very slow, while the selling pressure might be huge. What are the benefits for those who...
MJ Javvaji @muralijavvaji
13
How many Cashfusion server now?
Crypto life
22
But I'm wondering how exactly we can increase our chances of winning. Do you think it's just a matter of luck, or are there specific actions we need to take to qualify?
Luqman Ayman
12
The main vulnerable points of #Monero There is an axiom in computer security that says that a system is as safe as its most vulnerable point. Monero is a #privacy blockchain ...
LiberLion
15
About MEXC If anyone uses it, tell me please Is there a chance (how high) of forced KYC or assets freeze if I deposit XMR to swap and withdraw to stablecoins?
:)
9
Anyone aware of any active or past frauds going in in the BCH ecosystem?
CRYPTOwhistleblowers
14
When will the snapshot of AGIX be taken for the pending airdrops (RJV, CGV, HYPC, SOPH, TWIN)? I assume it will be before ASI, right? In that case, is it better to leave them ...
Javi B.
23
Pelé, how can I send you screenshots of the airdrop scam? It's a Telegram page just like this one. It says official and sends you to a page where it gives you the addresses wh...
Piketi
8
Карта сайта