GrosWesh (OP)
Legendary
Offline
Activity: 2422
Merit: 1442
|
J'ai hâte qu'on en sache plus. L'hypothèse d'un plugin, ou d'un problème de Cloud/Onedrive etc.. me semble parfaitement crédible. Pareil pour un accès au clipboard.
De même. Je zieute un peu vite fait tous les jours mais rien n'a l'air d'émerger. Il y a Trust wallet qui a communiqué aujourdhui concernant des wallets vulnérables (comme quoi ça arrive...) après avoir été générés chez eux en utilisant un outil corrompu. https://community.trustwallet.com/t/wasm-vulnerability-incident-update-and-recommended-actions/750786Ils précisent que cela n'a aucun rapport avec la vague récente de drainages de wallets. "Is this vulnerability related to the massive wallet drain mentioned in this Twitter post https://twitter.com/tayvano_/status/1648187031468781568 22?
No. They are two completely unrelated events. None of the wallet addresses affected by this vulnerability are found in this massive wallet drain mentioned in the Twitter post." Les fonds en danger sur ces quelques wallets représentent en effet un somme 'ridicule' (88 000$ restants).
|
|
|
|
LeGaulois
Copper Member
Legendary
Offline
Activity: 2940
Merit: 4101
Top Crypto Casino
|
|
April 22, 2023, 10:18:15 PM |
|
C'est bizarre que ce truc n'est pas été couvert dans les medias de masse. Normalement dès qu'il s'agit d'une mauvaise nouvelle, tu la vois partout sur BFM, Capital, RTL, etc... et même France Culture. J' ai vu un article qu'une ou deux fois, mais c'était sur des sites de niche orientés cryptos Les fonds en danger sur ces quelques wallets représentent en effet un somme 'ridicule' (88 000$ restants). Y'a quand même 170 000$ qui sont partis. Les 2/3. Mais bon, ca reste des cacahuetes pour eux j'avoue
|
|
|
|
GrosWesh (OP)
Legendary
Offline
Activity: 2422
Merit: 1442
|
|
April 22, 2023, 10:21:03 PM |
|
Y'a quand même 170 000$ qui sont partis. Les 2/3. Mais bon, ca reste des cacahuetes pour eux j'avoue
oui et surtout ils s'engagent à rembourser. "As a commitment to transparency and user protection, we want to assure users that we will reimburse eligible losses from hacks due to the vulnerability and have created a reimbursement process for the affected users" Je trouve que l'info n'a pas tourné beaucoup même dans la sphère crypto. Probablement parce qu'on n'y voit pas trop clair. Entre ceux qui ont des comportements à risques (stockage des seeds...), qui cliquent sur des liens vérolés etc il y a un écremage à faire. Mais clairement il reste de nombreux cas d'users avertis qui se sont fait siphonner. D'ailleurs concernant les liens verolés, c'est incroyable la quantité et le niveau de qualité (triste à dire) que les scammeurs atteignent. Moi qui aime bien tester pas mal de truc j'y vais à pas de velours
|
|
|
|
|
kopi72
Member
Offline
Activity: 86
Merit: 37
|
|
April 23, 2023, 01:19:00 PM Last edit: April 23, 2023, 01:53:35 PM by kopi72 |
|
pourquoi maintenant ? aprés tous ce temps. il aurez pue vendre à 60k, ou paniquer au bear à 15k en tous cas il a une sacré paire de noix. 178 millions de dollars en BTC sorte du néant
|
|
|
|
patrickus
|
|
April 23, 2023, 04:35:48 PM |
|
pourquoi maintenant ?
Parce que cette baleine sait des choses que nous ne savons pas ? En rapport avec ce mystérieux hack ?
|
|
|
|
GrosWesh (OP)
Legendary
Offline
Activity: 2422
Merit: 1442
|
Je parlais des techniques de scammeurs hier. Il y en a un qui vient de hacker le compte twitter de Kucoin. Combien de malheureux vont encore tomber dans le panneau ? https://twitter.com/EricCryptoman/status/1650265724470845441?t=3dGhb-G1rvOo7AI6In2Y-A&s=35Pour revenir sur le sujet du thread : Pour ceux qui (comme moi) aiment bien essayer pas mal de choses (nouveaux projets/réseaux/protocoles ou je ne sais quoi) en plus du conseil de base d'utiliser un wallet dédié à ça, vous pouvez utiliser une extension telle que 'fire' (dispo uniquement sur chrome je pense). Cette extension va simuler et expliquer de façon claire ce qui va se passer avant que vous validiez une tx avec metamask. C'est sans risque puisque la seed n'est pas en contact avec l'addon. Le projet est suivi sur twitter par des pointures et des gros comptes. Bref, c'est pas indispensable mais c'est une précaution de plus,imo. https://twitter.com/_joinfireEt sinon, pour ceux qui veulent carrément se séparer de metamask il existe par exemple 'rabby wallet', qui rempli la même fonction que mm mais avec des sécurités en plus. https://twitter.com/Rabby_ioOn pourrait en citer d'autres bien sûr...
|
|
|
|
elma
|
|
April 24, 2023, 11:44:51 AM |
|
Merci pour "Fire", je connaissais pas, ça semble très astucieux. Pour Rabby Wallet, tu utilises la version Chrome ou desktop ? D'ailleurs c'est quoi une version desktop, ça interagit comment avec les apps ? Techniquement, tu peux garder metamask et ajouter à côté rabby ?
|
"Qu’on me donne six lignes écrites de la main du plus honnête homme, j'y trouverai de quoi le faire pendre.“ (Richelieu)
|
|
|
GrosWesh (OP)
Legendary
Offline
Activity: 2422
Merit: 1442
|
|
April 24, 2023, 01:23:32 PM |
|
Merci pour "Fire", je connaissais pas, ça semble très astucieux. Pour Rabby Wallet, tu utilises la version Chrome ou desktop ? D'ailleurs c'est quoi une version desktop, ça interagit comment avec les apps ? Techniquement, tu peux garder metamask et ajouter à côté rabby ? J'ai installé sur chrome oui. La version desktop a l'air de plaire à pas mal de monde à lire les discussions sur discord. La différence principale réside dans le fait qu'il ne s'agit plus d'une extension et qu'elle peut être installée comme une application classique (donc utilisable à côté de firefox alors que l'extension n'est pas dispo dessus actuellement). Et aucun problème pour conserver metamask à côté. Bon après il faut le temps de s'y faire et comme il ne s'agit pas, dans le cas de rabby, d'un wallet encore ultra connu il semble qu'il y a parfois quelques petits bugs et incompatibilités mineurs. C'est le cas d'ailleurs de 'fire' cité au dessus, qu'il faudra parfois désactiver. Mais tout ceci devrait être peaufiné avec le temps j'imagine.
|
|
|
|
Saint-loup
Legendary
Offline
Activity: 2800
Merit: 2429
|
|
April 24, 2023, 08:27:58 PM |
|
Une autre façon de diminuer le risk est d'échanger ses eth contre des btc. La question qui se pose c'est est-ce que ça ne serait pas justement la tactique du hackeur? Il se concentre sur ETH et épargne délibérément BTC pour l'instant, pour pouvoir convertir ses ETH volés en une crypto qui garde un prix stable en cas de crash de l'ETH dû au retentissement de ses hacks? Mais une fois qu'il aura vidé ce qu'il peut vider sur ETH, rien ne l'empêchera alors de s'attaquer à des wallets BTC...
|
|
|
|
patrickus
|
|
April 25, 2023, 07:56:58 AM Last edit: April 25, 2023, 08:11:18 AM by patrickus |
|
Ce hack a été mis à jour par Taylor Monahan, fondatrice du gestionnaire de portefeuille Ethereum MyCrypto désormais employée par MetaMask. Taylor Monahan n'est donc pas neutre. N'a-t-elle pas intérêt à "noyer le poisson" et à faire croire que le hack ne concerne pas que MM. Parce qu'il semble bien tout de même que ce sont essentiellement des wallets MM qui ont été vidés. Il y aurait apparemment aussi des wallets Ledger mais peut-être que ces wallets étaient connectés à MM. Je reconnais qu'il ne s'agit que d'une théorie du complot probablement fausse mais comme cette idée me trotte dans la tête depuis le début, je préfère m'en débarrasser en la livrant dans ce forum. La question qui se pose c'est est-ce que ça ne serait pas justement la tactique du hackeur? Il se concentre sur ETH et épargne délibérément BTC pour l'instant, pour pouvoir convertir ses ETH volés en une crypto qui garde un prix stable en cas de crash de l'ETH dû au retentissement de ses hacks? Mais une fois qu'il aura vidé ce qu'il peut vider sur ETH, rien ne l'empêchera alors de s'attaquer à des wallets BTC...
ça me parait trop sophistiqué. Je crois que si hackeur peut vider un wallet, il va le faire complètement car il ne sait pas s'il aura une seconde chance. En plus, la plupart des wallets contiennent plus de btc que d'eth.
|
|
|
|
GrosWesh (OP)
Legendary
Offline
Activity: 2422
Merit: 1442
|
|
April 25, 2023, 08:10:08 AM |
|
Taylor Monahan n'est donc pas neutre. N'a-t-elle pas intérêt à "noyer le poisson" et à faire croire que le hack ne concerne pas que MM.
Ouais.... elle aurait plutôt intérêt à se taire non ? Toujours rien de clair dans cette histoire et même si il y a quelque chose de louche ça part toujours dans des délires genre celui ci --> https://twitter.com/crypto_bitlord7/status/1650604763585585167 (bon le mec est un toxico notoire ). "Rumours on the dark net that someone has been cracking older $BTC paper wallets."
|
|
|
|
|
kopi72
Member
Offline
Activity: 86
Merit: 37
|
|
April 25, 2023, 10:47:23 AM |
|
Je pense surtout que ça part dans tous les sens sur des théories sans fondement.
|
|
|
|
LeGaulois
Copper Member
Legendary
Offline
Activity: 2940
Merit: 4101
Top Crypto Casino
|
|
April 25, 2023, 01:07:42 PM |
|
Mouai, cela me semble un peu tiré par les cheveux.
Si T. Monahan préfère se taire : je pensais le contraire. D'un point de vue business, ils feraient mieux d'être transparents. Il me semble que c'est la stratégie la plus sage à suivre. Sinon, ce serait risquer la réputation de l'entreprise (son image, voire son activité). D'un autre côté, essayer d'étouffer l'affaire, en sachant que la vérité pourrait être connue plus tard... Franchement, c'est risqué... Je n'oserais pas.
Quant aux portefeuilles de papier : Je me souviens de ces failles, mais je pense que si tu es une baleine à plusieurs millions de dollars, tu sais très bien comment tu as généré des clés. L'argent ne fait pas perdre le nord, comme on dit... Et un bitcoiner, ca suit l'actualité et tout ça, encore plus avec quelques millions.
Ce qui pouvait être siphonné, l'a été depuis longtemps. Je n'aurais pas attendu des années pour le faire.
|
|
|
|
Becassine
|
|
April 25, 2023, 01:09:14 PM |
|
Je pense surtout que ça part dans tous les sens sur des théories sans fondement.
Dans ce domaine, il vaut mieux prévenir que guérir. Et donc penser qu'il s'agit de théorie sans fondement n'est certainement pas suffisant pour rassurer.
|
|
|
|
paid2
|
|
May 14, 2023, 07:46:07 AM |
|
Alors le siphonnage est toujours en cours ? On en entend plus trop parler, on en sait plus à ce sujet ? J'espère qu'on en connaîtra les causes (dès qu'il y a du sucre à casser sur le dos de Metamask je suis preneur )
|
|
|
|
GrosWesh (OP)
Legendary
Offline
Activity: 2422
Merit: 1442
|
|
May 14, 2023, 08:06:24 AM |
|
Alors le siphonnage est toujours en cours ? On en entend plus trop parler, on en sait plus à ce sujet ? J'espère qu'on en connaîtra les causes (dès qu'il y a du sucre à casser sur le dos de Metamask je suis preneur ) J'aimerais bien en savoir plus également. Je viens de faire une recherche twitter avec 'wallet draining' en mots clé et les résultats sont... inattendus
|
|
|
|
paid2
|
|
May 14, 2023, 09:10:11 PM |
|
J'aimerais bien en savoir plus également. Je viens de faire une recherche twitter avec 'wallet draining' en mots clé et les résultats sont... inattendus Ouais j'ai aussi un peu regardé sur Reddit, rien de neuf ou alors ça m'échappe totalement. Quelques posts de Metamask qui annoncent qu'ils travaillent encore sur le hack, mais ça date déjà pas mal.
|
|
|
|
Becassine
|
|
May 15, 2023, 09:23:19 AM |
|
Alors le siphonnage est toujours en cours ? On en entend plus trop parler, on en sait plus à ce sujet ? J'espère qu'on en connaîtra les causes (dès qu'il y a du sucre à casser sur le dos de Metamask je suis preneur ) J'aimerais bien en savoir plus également. Je viens de faire une recherche twitter avec 'wallet draining' en mots clé et les résultats sont... inattendus Quel suspens
|
|
|
|
|