Bitcoin Forum
May 09, 2024, 11:23:11 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Обход автовывода  (Read 88 times)
Afrikanec (OP)
Newbie
*
Offline Offline

Activity: 2
Merit: 1


View Profile
October 18, 2022, 12:21:36 PM
Merited by klarki (1)
 #1

Доброго времени суток, уважаемые форумчане. Столкнулся с такой проблемой. Мой ETH кошелек был скомпрометирован мошенниками. Монеты вывели сразу, но у меня там также присутствуют монеты в стейке на Illuvium. При этом на кошелек также установили автовывод (через несколько секунд после того как кладёшь ETH на него - происходит списание в пользу другого кошелька). При этом каким-то образом злоумышленники умудряются выводить награды из стейка и уже частично вывели само тело стейка. В истории транзакций я вижу, что они в одну секунду вызывают 3 разных функции (пополнение - claim (снятие награды) или unstake - затем перевод на свой кошелек). За счёт чего успевают обходить свой же автовывод (либо автовывод других мошенников, если ключ попал в открытый доступ). Как я понимаю, делают они это как-то напрямую, а не через интерфейс того же метамаска. Подскажите, в какую сторону копать, чтобы была возможность забрать остатки своих средств? Ниже привожу примеры транзакций, которые осуществлялись:

Claim (снимали награду)

https://etherscan.io/tx/0x73f3561398d0d32d8bee56352741a3ea8857c6cde606c7d9fffc0aaaf332a061
https://etherscan.io/tx/0xff6bbeaaa9a3db3d3eee9c924e9d8d5f9cf812b18433de190541d03ee363680e
https://etherscan.io/tx/0xff914b5772b24fbc2d44c938c1ea78d1865a3204fe9da9e73e4280e99da6537a

Unstake (снимали тело депозита)

https://etherscan.io/tx/0x785740f254c180d0660f94ee57edd3d5838e487b1d7fadb2e58c50bacbf2733b
https://etherscan.io/tx/0xc1340862b20d6abbccfad449c5afa3fb060403a11dc4387ddc5347ad6a4faa4a
https://etherscan.io/tx/0x4c5507c51b0bec08bb08837b075e9d2ca42270f0fa4796e0c2da8cfde31168ee

Заранее огромное спасибо за помощь!
Once a transaction has 6 confirmations, it is extremely unlikely that an attacker without at least 50% of the network's computation power would be able to reverse it.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715253791
Hero Member
*
Offline Offline

Posts: 1715253791

View Profile Personal Message (Offline)

Ignore
1715253791
Reply with quote  #2

1715253791
Report to moderator
witcher_sense
Legendary
*
Offline Offline

Activity: 2338
Merit: 4334

🔐BitcoinMessage.Tools🔑


View Profile WWW
October 19, 2022, 06:27:06 AM
Merited by madnessteat (1)
 #2

Доброго времени суток, уважаемые форумчане. Столкнулся с такой проблемой. Мой ETH кошелек был скомпрометирован мошенниками. Монеты вывели сразу, но у меня там также присутствуют монеты в стейке на Illuvium. При этом на кошелек также установили автовывод (через несколько секунд после того как кладёшь ETH на него - происходит списание в пользу другого кошелька). При этом каким-то образом злоумышленники умудряются выводить награды из стейка и уже частично вывели само тело стейка. В истории транзакций я вижу, что они в одну секунду вызывают 3 разных функции (пополнение - claim (снятие награды) или unstake - затем перевод на свой кошелек). За счёт чего успевают обходить свой же автовывод (либо автовывод других мошенников, если ключ попал в открытый доступ). Как я понимаю, делают они это как-то напрямую, а не через интерфейс того же метамаска. Подскажите, в какую сторону копать, чтобы была возможность забрать остатки своих средств? Ниже привожу примеры транзакций, которые осуществлялись:
Вы практически уже ответили на свой вопрос, если ключ попал в открытый доступ, то шансов успеть вывести мало. У вас мне кажется есть два варианта: первый это забыть про оставшиеся монеты, осознать ошибки и впредь серьезнее относится к безопасности своих средств. Второй вариант это найти шарящего хакера, который поможет обойти автовывод других хакеров и тем самым вывести оставшиеся монеты. Если есть возможность найти такой софт, который будет работать быстрее, чем все остальное, то это вопрос решаем. Разумеется, часть средств придется отдать в качестве награды, но если сумма на аккаунте небольшая, то вернитесь к первому варианту и просто забудьте про те монеты. Есть и третий вариант, попробовать написать или найти софт самому и сделать все "бесплатно", но это зависит от вашего скилла в написании программ и опять же суммы ради который вы будете тратить свое время возможно зря.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Afrikanec (OP)
Newbie
*
Offline Offline

Activity: 2
Merit: 1


View Profile
October 19, 2022, 12:20:57 PM
 #3

Доброго времени суток, уважаемые форумчане. Столкнулся с такой проблемой. Мой ETH кошелек был скомпрометирован мошенниками. Монеты вывели сразу, но у меня там также присутствуют монеты в стейке на Illuvium. При этом на кошелек также установили автовывод (через несколько секунд после того как кладёшь ETH на него - происходит списание в пользу другого кошелька). При этом каким-то образом злоумышленники умудряются выводить награды из стейка и уже частично вывели само тело стейка. В истории транзакций я вижу, что они в одну секунду вызывают 3 разных функции (пополнение - claim (снятие награды) или unstake - затем перевод на свой кошелек). За счёт чего успевают обходить свой же автовывод (либо автовывод других мошенников, если ключ попал в открытый доступ). Как я понимаю, делают они это как-то напрямую, а не через интерфейс того же метамаска. Подскажите, в какую сторону копать, чтобы была возможность забрать остатки своих средств? Ниже привожу примеры транзакций, которые осуществлялись:
Вы практически уже ответили на свой вопрос, если ключ попал в открытый доступ, то шансов успеть вывести мало. У вас мне кажется есть два варианта: первый это забыть про оставшиеся монеты, осознать ошибки и впредь серьезнее относится к безопасности своих средств. Второй вариант это найти шарящего хакера, который поможет обойти автовывод других хакеров и тем самым вывести оставшиеся монеты. Если есть возможность найти такой софт, который будет работать быстрее, чем все остальное, то это вопрос решаем. Разумеется, часть средств придется отдать в качестве награды, но если сумма на аккаунте небольшая, то вернитесь к первому варианту и просто забудьте про те монеты. Есть и третий вариант, попробовать написать или найти софт самому и сделать все "бесплатно", но это зависит от вашего скилла в написании программ и опять же суммы ради который вы будете тратить свое время возможно зря.

Интересует только 3 вариант, за этим я здесь. Сумма там ощутимая, основной принцип этого действия я тоже понимаю. Вопрос только в какое направление копать.
A-Bolt
Legendary
*
Offline Offline

Activity: 2315
Merit: 2316


View Profile
October 19, 2022, 02:27:55 PM
 #4

Вопрос только в какое направление копать.
Вам нужно воспользоваться приватными транзакциями. Обычные транзакции попадают в пул транзакций, где становятся видны всем желающим ещё до того, как попадут в блок. А приватные транзакции не попадают в блок через общедоступный пул транзакций, а попадают в блок по закрытым каналам, и становятся видимыми сразу в блоке, и тогда уже поздно влиять на результаты этих транзакций.

Злоумышленник, имеющий доступ к вашему приватному ключу, пользуется именно приватными транзакциями, обратите внимание на плашки "Private Transaction" по вашим ссылкам. Вам следует поступать так же.

Услугу отправки приватных транзакций предоставляют специальные сервисы, к которым можно подключиться при помощи Метамаск.

Инструкции по подключению:
Flashbots
bloXroute
Eden

Внимательно читайте условия использования, например, Flashbots перекидывает некоторые типы транзакций в пул транзакций, делая их видимыми для всех.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!