Bitcoin Forum
May 13, 2024, 10:00:12 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
  Home Help Search Login Register More  
  Show Posts
Pages: [1]
1  Local / Альтернативные криптовалюты / Re: Обход автовывода on: October 19, 2022, 12:20:57 PM
Доброго времени суток, уважаемые форумчане. Столкнулся с такой проблемой. Мой ETH кошелек был скомпрометирован мошенниками. Монеты вывели сразу, но у меня там также присутствуют монеты в стейке на Illuvium. При этом на кошелек также установили автовывод (через несколько секунд после того как кладёшь ETH на него - происходит списание в пользу другого кошелька). При этом каким-то образом злоумышленники умудряются выводить награды из стейка и уже частично вывели само тело стейка. В истории транзакций я вижу, что они в одну секунду вызывают 3 разных функции (пополнение - claim (снятие награды) или unstake - затем перевод на свой кошелек). За счёт чего успевают обходить свой же автовывод (либо автовывод других мошенников, если ключ попал в открытый доступ). Как я понимаю, делают они это как-то напрямую, а не через интерфейс того же метамаска. Подскажите, в какую сторону копать, чтобы была возможность забрать остатки своих средств? Ниже привожу примеры транзакций, которые осуществлялись:
Вы практически уже ответили на свой вопрос, если ключ попал в открытый доступ, то шансов успеть вывести мало. У вас мне кажется есть два варианта: первый это забыть про оставшиеся монеты, осознать ошибки и впредь серьезнее относится к безопасности своих средств. Второй вариант это найти шарящего хакера, который поможет обойти автовывод других хакеров и тем самым вывести оставшиеся монеты. Если есть возможность найти такой софт, который будет работать быстрее, чем все остальное, то это вопрос решаем. Разумеется, часть средств придется отдать в качестве награды, но если сумма на аккаунте небольшая, то вернитесь к первому варианту и просто забудьте про те монеты. Есть и третий вариант, попробовать написать или найти софт самому и сделать все "бесплатно", но это зависит от вашего скилла в написании программ и опять же суммы ради который вы будете тратить свое время возможно зря.

Интересует только 3 вариант, за этим я здесь. Сумма там ощутимая, основной принцип этого действия я тоже понимаю. Вопрос только в какое направление копать.
2  Local / Альтернативные криптовалюты / Обход автовывода on: October 18, 2022, 12:21:36 PM
Доброго времени суток, уважаемые форумчане. Столкнулся с такой проблемой. Мой ETH кошелек был скомпрометирован мошенниками. Монеты вывели сразу, но у меня там также присутствуют монеты в стейке на Illuvium. При этом на кошелек также установили автовывод (через несколько секунд после того как кладёшь ETH на него - происходит списание в пользу другого кошелька). При этом каким-то образом злоумышленники умудряются выводить награды из стейка и уже частично вывели само тело стейка. В истории транзакций я вижу, что они в одну секунду вызывают 3 разных функции (пополнение - claim (снятие награды) или unstake - затем перевод на свой кошелек). За счёт чего успевают обходить свой же автовывод (либо автовывод других мошенников, если ключ попал в открытый доступ). Как я понимаю, делают они это как-то напрямую, а не через интерфейс того же метамаска. Подскажите, в какую сторону копать, чтобы была возможность забрать остатки своих средств? Ниже привожу примеры транзакций, которые осуществлялись:

Claim (снимали награду)

https://etherscan.io/tx/0x73f3561398d0d32d8bee56352741a3ea8857c6cde606c7d9fffc0aaaf332a061
https://etherscan.io/tx/0xff6bbeaaa9a3db3d3eee9c924e9d8d5f9cf812b18433de190541d03ee363680e
https://etherscan.io/tx/0xff914b5772b24fbc2d44c938c1ea78d1865a3204fe9da9e73e4280e99da6537a

Unstake (снимали тело депозита)

https://etherscan.io/tx/0x785740f254c180d0660f94ee57edd3d5838e487b1d7fadb2e58c50bacbf2733b
https://etherscan.io/tx/0xc1340862b20d6abbccfad449c5afa3fb060403a11dc4387ddc5347ad6a4faa4a
https://etherscan.io/tx/0x4c5507c51b0bec08bb08837b075e9d2ca42270f0fa4796e0c2da8cfde31168ee

Заранее огромное спасибо за помощь!
Pages: [1]
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!