Bitcoin Forum
August 04, 2025, 12:19:41 AM *
News: Latest Bitcoin Core release: 29.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Scam au gasfee : pourquoi les scammers publient leur(s) seed(s) !  (Read 405 times)
Becassine (OP)
Legendary
*
Offline Offline

Activity: 2240
Merit: 1052



View Profile WWW
February 13, 2025, 03:12:04 AM
Merited by Halab (4), patrickus (1), fpelu (1)
 #1

Bonjour,

Peut-être avez-vous déjà vu des gens publier les seeds de leur wallet ? Oui je veux parler des 12 mots, publiés en public, sur twitter, en commentaire de vidéos etc etc etc.

Vous vous dites qu'ils sont cons de faire ça surtout s'il y a de la thune dessus. Cela s'appelle le scam au gas ou piège aux gasfees.

Voilà comment ça fonctionne :

La fine équipe a mis un montant appétissant de crypto sur la blockchain eth ou trx. Elle publie au max les 12 mots, de manière plus ou moins naïve (style sos) partout où elle peut. Les gens curieux et/ou cupides installent le wallet et ouahhhh plein de thunes  Shocked

Oui mais voilà pour retirer il faut envoyer du gas. Et là pof : un script habilement programmé (bon là je ne sais pas comment) va renvoyer immédiatement le gas reçu vers le wallet de la fine équipe de scammers, a-priori un wallet multisig pour que les scammers ne se scamment pas entre eux (on ne peut plus faire confiance à personne  Grin)

Je ne connais pas les stats de ce scam, mais j'imagine que ce ne doit pas être négligeable. Un truc vraiment malicieux, simple et efficace.

██████▄██▄███████████▄█▄
█████▄█████▄████▄▄▄█
███████████████████
████▐███████████████████
███████████▀▀▄▄▄▄███████
██▄███████▄▀███▀█▀▀█▄▄▄█
▀██████████▄█████▄▄█████▀██
██████████▄████▀██▄▀▀▀█████▄
█████████████▐█▄▀▄███▀██▄
███████▄▄▄███▌▌█▄▀▀███████▄
▀▀▀███████████▌██▀▀▀▀▀█▄▄▄████▀
███████▀▀██████▄▄██▄▄▄▄███▀▀
████████████▀▀▀██████████
.BETFURY.....█████████████
███████████████
███████████████
██▀▀▀▀█▀▀▄░▄███
█▄░░░░░██▌▐████
█████▌▐██▌▐████
███▀▀░▀█▀░░▀███
██░▄▀░█░▄▀░░░██
██░░░░█░░░░░░██
███▄░░▄█▄░░▄███
███████████████
███████████████
░░█████████████
█████████████
███████████████
███████████████
██▀▄▄▄▄▄▄▄▄████
██░█▀░░░░░░░▀██
██░█░▀░▄░▄░░░██
██░█░░█████░░██
██░█░░▀███▀░░██
██░█░░░░▀░░▄░██
████▄░░░░░░░▄██
███████████████
███████████████
░░█████████████
patrickus
Hero Member
*****
Offline Offline

Activity: 3066
Merit: 980


View Profile
February 13, 2025, 08:34:09 AM
Last edit: February 13, 2025, 08:57:22 AM by patrickus
 #2

oui j'ai vu récemment un message où la personne demandait de l'aide pour envoyer des USDT vers Binance et elle donnait sa seed de 12 mots pour faire "débutant". Je ne suis pas allé voir ce qu'il y avait sur ce wallet. De toute façon, je suppose que plein de gens l'avaient déjà fait.
Saint-loup
Legendary
*
Offline Offline

Activity: 3052
Merit: 2516



View Profile
February 13, 2025, 08:42:15 PM
Merited by Halab (4), patrickus (1), Becassine (1)
 #3

En fait il n'y a meme pas besoin d'utiliser de scripts pour ce type d'escroquerie. Les scammers utilisent un wallet multisig et ne divulguent évidemment qu'une seule des seeds nécessaires pour controller le wallet. La victime voyant qu'il n'y a pas ou pas assez de gas envoie des fonds dans le wallet, sauf qu'avec sa seule seed elle ne pourra sortir aucun fond même avec suffisamment de gas. Le scammer n'a plus qu'à relever les compteurs quand ça lui chante, pour que d'autres victimes voyant qu'il manque du gas continuent de tomber dans le panneau.

https://academy.binance.com/fr/articles/what-are-multisig-scams-and-how-to-avoid-them

Becassine (OP)
Legendary
*
Offline Offline

Activity: 2240
Merit: 1052



View Profile WWW
February 13, 2025, 09:09:14 PM
 #4

En fait il n'y a meme pas besoin d'utiliser de scripts pour ce type d'escroquerie. Les scammers utilisent un wallet multisig et ne divulguent évidemment qu'une seule des seeds nécessaires pour controller le wallet. La victime voyant qu'il n'y a pas ou pas assez de gas envoie des fonds dans le wallet, sauf qu'avec sa seule seed elle ne pourra sortir aucun fond même avec suffisamment de gas. Le scammer n'a plus qu'à relever les compteurs quand ça lui chante, pour que d'autres victimes voyant qu'il manque du gas continuent de tomber dans le panneau.

https://academy.binance.com/fr/articles/what-are-multisig-scams-and-how-to-avoid-them

Incroyable  Shocked

██████▄██▄███████████▄█▄
█████▄█████▄████▄▄▄█
███████████████████
████▐███████████████████
███████████▀▀▄▄▄▄███████
██▄███████▄▀███▀█▀▀█▄▄▄█
▀██████████▄█████▄▄█████▀██
██████████▄████▀██▄▀▀▀█████▄
█████████████▐█▄▀▄███▀██▄
███████▄▄▄███▌▌█▄▀▀███████▄
▀▀▀███████████▌██▀▀▀▀▀█▄▄▄████▀
███████▀▀██████▄▄██▄▄▄▄███▀▀
████████████▀▀▀██████████
.BETFURY.....█████████████
███████████████
███████████████
██▀▀▀▀█▀▀▄░▄███
█▄░░░░░██▌▐████
█████▌▐██▌▐████
███▀▀░▀█▀░░▀███
██░▄▀░█░▄▀░░░██
██░░░░█░░░░░░██
███▄░░▄█▄░░▄███
███████████████
███████████████
░░█████████████
█████████████
███████████████
███████████████
██▀▄▄▄▄▄▄▄▄████
██░█▀░░░░░░░▀██
██░█░▀░▄░▄░░░██
██░█░░█████░░██
██░█░░▀███▀░░██
██░█░░░░▀░░▄░██
████▄░░░░░░░▄██
███████████████
███████████████
░░█████████████
Becassine (OP)
Legendary
*
Offline Offline

Activity: 2240
Merit: 1052



View Profile WWW
February 27, 2025, 12:56:26 AM
 #5

Alors là cette histoire est folle. Le type a un wallet phantom. Il met les mots trouvés en commentaire d'une vidéo youtube sur son wallet (alors qu'il a plus de 60 000 dollars dans son wallet !) en créant donc un wallet en parallèle, (il aurait pu essayer les mots sur un autre appareil au minimum, surtout avec une telle somme). Mais bref là le truc est dingue : le scammer vole tous les SOL du wallet sans avoir la clé.

https://x.com/Z_S_01/status/1893637020666224831

Est-ce que ça peut-être une faille de Phantom ? Comment est-ce possible ?

Quote
Just a few days ago, I lost 309 SOL (~$63,000) in a single transaction – drained from my Phantom wallet without any warning. This wasn’t due to phishing emails, malicious dApps, or me sharing my seed phrase with a scammer directly. Instead, the scam was much more sophisticated and deceptive than I could have imagined.
The key mistake? I entered a seed phrase that I found in a YouTube comment out of curiosity, just to check if there was anything in the wallet. Little did I know, this action might have unknowingly compromised my own wallet!

██████▄██▄███████████▄█▄
█████▄█████▄████▄▄▄█
███████████████████
████▐███████████████████
███████████▀▀▄▄▄▄███████
██▄███████▄▀███▀█▀▀█▄▄▄█
▀██████████▄█████▄▄█████▀██
██████████▄████▀██▄▀▀▀█████▄
█████████████▐█▄▀▄███▀██▄
███████▄▄▄███▌▌█▄▀▀███████▄
▀▀▀███████████▌██▀▀▀▀▀█▄▄▄████▀
███████▀▀██████▄▄██▄▄▄▄███▀▀
████████████▀▀▀██████████
.BETFURY.....█████████████
███████████████
███████████████
██▀▀▀▀█▀▀▄░▄███
█▄░░░░░██▌▐████
█████▌▐██▌▐████
███▀▀░▀█▀░░▀███
██░▄▀░█░▄▀░░░██
██░░░░█░░░░░░██
███▄░░▄█▄░░▄███
███████████████
███████████████
░░█████████████
█████████████
███████████████
███████████████
██▀▄▄▄▄▄▄▄▄████
██░█▀░░░░░░░▀██
██░█░▀░▄░▄░░░██
██░█░░█████░░██
██░█░░▀███▀░░██
██░█░░░░▀░░▄░██
████▄░░░░░░░▄██
███████████████
███████████████
░░█████████████
patrickus
Hero Member
*****
Offline Offline

Activity: 3066
Merit: 980


View Profile
February 27, 2025, 09:16:01 AM
 #6

Comment une seed phrase peut transporter un malware ?
GrosWesh
Legendary
*
Offline Offline

Activity: 2632
Merit: 1461



View Profile
February 27, 2025, 05:50:20 PM
 #7

Alors là cette histoire est folle. Le type a un wallet phantom. Il met les mots trouvés en commentaire d'une vidéo youtube sur son wallet (alors qu'il a plus de 60 000 dollars dans son wallet !) en créant donc un wallet en parallèle, (il aurait pu essayer les mots sur un autre appareil au minimum, surtout avec une telle somme). Mais bref là le truc est dingue : le scammer vole tous les SOL du wallet sans avoir la clé.

https://x.com/Z_S_01/status/1893637020666224831

Est-ce que ça peut-être une faille de Phantom ? Comment est-ce possible ?

Quote
Just a few days ago, I lost 309 SOL (~$63,000) in a single transaction – drained from my Phantom wallet without any warning. This wasn’t due to phishing emails, malicious dApps, or me sharing my seed phrase with a scammer directly. Instead, the scam was much more sophisticated and deceptive than I could have imagined.
The key mistake? I entered a seed phrase that I found in a YouTube comment out of curiosity, just to check if there was anything in the wallet. Little did I know, this action might have unknowingly compromised my own wallet!

J'ai passé quelques dizaines de minutes à essayer de comprendre... en vain... Je note quand même que le thread n'a pas eu beaucoup de visibilité et que la majorité des commentaires est issue de bots ou de comptes ayant une activité non organique. Pas beaucoup de vraies intéractions quoi... Je me demande si le but n'est pas de glisser un lien bien scammy au milieu de tout ça.

J'aimerais connaître l'avis de @paid2 sur la question, si il passe par là. Perso je n'y crois pas : en résumé (en partant du postulat que le poste utilisé n'est pas vérolé) l'auteur du thread explique avoir importé son add sur Phantom wallet en utilisant la clé privée et non une seed. Jusqu'ici ok mais je ne vois pas en quoi importer dans le même Phantom wallet une seed phrase (trouvée sur youtube) devrait donner accès ailleurs dans le monde à quelqu'un qui aurait lui aussi la seed sur son pc à la première adresse importée avec une clé privée. Mais bon, j'ai peut être loupé un épisode moi aussi.  Roll Eyes

paid2
Legendary
*
Offline Offline

Activity: 1092
Merit: 3697


Daily Cashbacks 🐳


View Profile
February 28, 2025, 01:42:46 AM
 #8

Je partage l'avis de GrosWesh, je ne crois pas non plus que ça soit bien sérieux. Le thread twitter n'est pas crédible (comme dit plus haut, ça n'est pas organique, on dirait des mauvais bots..).

Aussi, le tweet est adressé à "@SlowMist_Team" mais le "hack" n'est pas repertorié par SlowMist : https://hacked.slowmist.io/ , alors qu'ils ajoutent des fois à leur liste des scams/hacks de moins de $2k, certains ayant été signalés dans des tweets avec encore moins de visibilité. On ne peut pas dire que SlowMist se prive d'ajouter quoi que ce soit à leur liste, pourquoi alors ignorer ce "hack" à 63k?

Aussi, quelques recherches en ligne permettent de retrouver des messages similaires à ceux mal floutés/traduits par Google Lens de la capture d'écran (au mot près, à l'exception de la seed qui change presque à chaque fois). "My OKX wallet contains USDT etc...etc...". C'est tout le temps pareil, que ça soit dans des commentaires sous des vidéos Youtube, des tweets, des threads Reddit, en commentaires sous des articles de presse liés aux crypto etc..

Du coup ayant un de mes téléphones sur lequel il y a un wallet contenant quelques milliers de DAI + des XMR je me suis motivé à rentrer toutes ces seeds trouvées. Pour l'instant mes fonds ne se sont pas envolés  Grin  Bon ok, c'est pas un wallet phantom et j'ai un téléphone "bulletproof" (OS spécifique, chiffré, tout passe par Tor, bref ça n'a aucun rapport avec notre histoire mais en étant ignorant et de mauvaise foi on pourrait dire que c'est pour ça que j'échappe au hack). Rien...

J'imagine que c'est fait dans le but de placer un lien douteux en commentaire, ou pour tenter d'attirer l'attention/farmer un compte Twitter ? Aucune idée franchement.



En tout cas les seeds en question ramènent des fonds à leur propriétaire. Voici quelques jours d'une seule seed (sachant qu'en cherchant à peine on en trouve beaucoup et que c'est comme ça sur des semaines/mois ! Je me suis lassé de faire défiler les transactions avant de voir le bout, et j'avoue avoir la flemme d'aller check sur un explorer) : 1 2 3 4

███████████▄
████████▄▄██
█████████▀█
███████████▄███████▄
█████▄█▄██████████████
████▄█▀▄░█████▄████████
████▄███░████████████▀
████░█████░█████▀▄▄▄▄▄
█████░█
██░█████████▀▀
░▄█▀
███░░▀▀▀██████
▀███████▄█▀▀▀██████▀
░░████▄▀░▀▀▀▀████▀
 

█████████████████████████
████████████▀░░░▀▀▀▀█████
█████████▀▀▀█▄░░░░░░░████
████▀▀░░░░░░░█▄░▄░░░▐████
████▌░░░░▄░░░▐████░░▐███
█████░░░▄██▄░░██▀░░░█████
█████▌░░▀██▀░░▐▌░░░▐█████
██████░░░░▀░░░░█░░░▐█████
██████▌░░░░░░░░▐█▄▄██████
███████▄░░▄▄▄████████████
█████████████████████████

█████████████████████████
████████▀▀░░░░░▀▀████████
██████░░▄██▄░▄██▄░░██████
█████░░████▀░▀████░░█████
████░░░░▀▀░░░░░▀▀░░░░████
████░░▄██░░░░░░░██▄░░████
████░░████░░░░░████░░████
█████░░▀▀░▄███▄░▀▀░░████
██████░░░░▀███▀░░░░██████
████████▄▄░░░░░▄▄████████
█████████████████████████
.
...SOL.....USDT...
...FAST PAYOUTS...
...BTC...
...TON...
GrosWesh
Legendary
*
Offline Offline

Activity: 2632
Merit: 1461



View Profile
February 28, 2025, 04:23:20 PM
 #9

Merci pour ton avis !  Smiley

Soit nous ignorons quelque chose, ce qui n'est évidemment pas impossible, soit il n'y a pas grand chose de vrai dans cette histoire. Ce qui semble réel, comme tu l'as souligné, c'est que ces manigances semblent être lucratives... intriguant !
paid2
Legendary
*
Offline Offline

Activity: 1092
Merit: 3697


Daily Cashbacks 🐳


View Profile
February 28, 2025, 09:05:14 PM
Merited by Halab (4), patrickus (1)
 #10

Tiens c'est marrant, quelqu'un est venu faire de la pub pour sa vidéo Youtube sur une "stratégie de trading" sur le forum aujourd'hui : Une stratégie simple et très rentable en crypto, et le premier commentaire sous sa vidéo est le suivant :



Le monde - ou plutôt internet - est petit.

███████████▄
████████▄▄██
█████████▀█
███████████▄███████▄
█████▄█▄██████████████
████▄█▀▄░█████▄████████
████▄███░████████████▀
████░█████░█████▀▄▄▄▄▄
█████░█
██░█████████▀▀
░▄█▀
███░░▀▀▀██████
▀███████▄█▀▀▀██████▀
░░████▄▀░▀▀▀▀████▀
 

█████████████████████████
████████████▀░░░▀▀▀▀█████
█████████▀▀▀█▄░░░░░░░████
████▀▀░░░░░░░█▄░▄░░░▐████
████▌░░░░▄░░░▐████░░▐███
█████░░░▄██▄░░██▀░░░█████
█████▌░░▀██▀░░▐▌░░░▐█████
██████░░░░▀░░░░█░░░▐█████
██████▌░░░░░░░░▐█▄▄██████
███████▄░░▄▄▄████████████
█████████████████████████

█████████████████████████
████████▀▀░░░░░▀▀████████
██████░░▄██▄░▄██▄░░██████
█████░░████▀░▀████░░█████
████░░░░▀▀░░░░░▀▀░░░░████
████░░▄██░░░░░░░██▄░░████
████░░████░░░░░████░░████
█████░░▀▀░▄███▄░▀▀░░████
██████░░░░▀███▀░░░░██████
████████▄▄░░░░░▄▄████████
█████████████████████████
.
...SOL.....USDT...
...FAST PAYOUTS...
...BTC...
...TON...
Becassine (OP)
Legendary
*
Offline Offline

Activity: 2240
Merit: 1052



View Profile WWW
March 05, 2025, 10:50:33 PM
 #11

Tiens c'est marrant, quelqu'un est venu faire de la pub pour sa vidéo Youtube sur une "stratégie de trading" sur le forum aujourd'hui : Une stratégie simple et très rentable en crypto, et le premier commentaire sous sa vidéo est le suivant :



Le monde - ou plutôt internet - est petit.

Donc en somme, les gens postent n'importe quoi comme message (comme ici des faux scams) pour pouvoir glisser une seed malicieuse ? On arrête pas le progrès  Undecided
L'histoire de s'être fait scammer alors que ce n'est pas vrai, je suis vraiment trop naïve  Embarrassed

██████▄██▄███████████▄█▄
█████▄█████▄████▄▄▄█
███████████████████
████▐███████████████████
███████████▀▀▄▄▄▄███████
██▄███████▄▀███▀█▀▀█▄▄▄█
▀██████████▄█████▄▄█████▀██
██████████▄████▀██▄▀▀▀█████▄
█████████████▐█▄▀▄███▀██▄
███████▄▄▄███▌▌█▄▀▀███████▄
▀▀▀███████████▌██▀▀▀▀▀█▄▄▄████▀
███████▀▀██████▄▄██▄▄▄▄███▀▀
████████████▀▀▀██████████
.BETFURY.....█████████████
███████████████
███████████████
██▀▀▀▀█▀▀▄░▄███
█▄░░░░░██▌▐████
█████▌▐██▌▐████
███▀▀░▀█▀░░▀███
██░▄▀░█░▄▀░░░██
██░░░░█░░░░░░██
███▄░░▄█▄░░▄███
███████████████
███████████████
░░█████████████
█████████████
███████████████
███████████████
██▀▄▄▄▄▄▄▄▄████
██░█▀░░░░░░░▀██
██░█░▀░▄░▄░░░██
██░█░░█████░░██
██░█░░▀███▀░░██
██░█░░░░▀░░▄░██
████▄░░░░░░░▄██
███████████████
███████████████
░░█████████████
Danydee
Legendary
*
Offline Offline

Activity: 3038
Merit: 1296


The largest #BITCOINPOKER site to this day


View Profile
March 06, 2025, 10:47:57 AM
 #12

Tiens c'est marrant, quelqu'un est venu faire de la pub pour sa vidéo Youtube sur une "stratégie de trading" sur le forum aujourd'hui : Une stratégie simple et très rentable en crypto, et le premier commentaire sous sa vidéo est le suivant :



Le monde - ou plutôt internet - est petit.

Donc en somme, les gens postent n'importe quoi comme message (comme ici des faux scams) pour pouvoir glisser une seed malicieuse ? On arrête pas le progrès  Undecided
L'histoire de s'être fait scammer alors que ce n'est pas vrai, je suis vraiment trop naïve  Embarrassed

Les scamers peuvent aller très très loin avec le phishing.. bombarder des centaines de milliers d'e-mails.. inonder les réseaux sociaux de spam... pour eux c'est juste plus de chances que quelq'un morde à l'hameçon ! Shocked 

GrosWesh
Legendary
*
Offline Offline

Activity: 2632
Merit: 1461



View Profile
March 06, 2025, 08:28:40 PM
Merited by Halab (4), patrickus (2)
 #13

Les scamers peuvent aller très très loin avec le phishing.. bombarder des centaines de milliers d'e-mails.. inonder les réseaux sociaux de spam... pour eux c'est juste plus de chances que quelq'un morde à l'hameçon ! Shocked 

Carrément dingue jusqu'où ils peuvent aller...  Shocked D'ailleurs il y a quelques jours j'ai regardé la vidéo suivante qui est apparue dans ma tl youtube : https://www.youtube.com/watch?v=7revMCR3O4M.

C'est marrant, ça vole pas haut mais c'est bien monté. Sauf que, la fin de la vidéo est suprenante car le ton change et on passe du mode blague au mode 'docu' et ... wow... encore une facette du monde des scammeurs que j'ignorais (enfin pas de manière aussi développée). Ca craint  Embarrassed
patrickus
Hero Member
*****
Offline Offline

Activity: 3066
Merit: 980


View Profile
March 06, 2025, 09:17:37 PM
 #14

J'ai d'abord trouvé ça trés drôle puis j'ai eu peur. Passionnant, édifiant et terrifiant.
Danydee
Legendary
*
Offline Offline

Activity: 3038
Merit: 1296


The largest #BITCOINPOKER site to this day


View Profile
March 06, 2025, 09:56:15 PM
 #15


Carrément dingue jusqu'où ils peuvent aller...  Shocked D'ailleurs il y a quelques jours j'ai regardé la vidéo suivante qui est apparue dans ma tl youtube : https://www.youtube.com/watch?v=7revMCR3O4M.

C'est marrant, ça vole pas haut mais c'est bien monté. Sauf que, la fin de la vidéo est suprenante car le ton change et on passe du mode blague au mode 'docu' et ... wow... encore une facette du monde des scammeurs que j'ignorais (enfin pas de manière aussi développée). Ca craint  Embarrassed

Oui j'avais entendu parler de ça , ça avait fait les nouvelles ici y'a pas longtemps.. des marocains s'étaient fait enlevé et séquestrés comme dans le reportage.. y'avait un groupe qui y avait échappé in extrémis, prévenus par des laucaux juste avant de rejoindre le dernier point de non retour..  Embarrassed
Il y'a le témoignage d'une jeune femme qui avait pu revenir et qui avait été rançonnée je crois !

GrosWesh
Legendary
*
Offline Offline

Activity: 2632
Merit: 1461



View Profile
March 07, 2025, 06:03:31 PM
Merited by Danydee (1)
 #16


Oui j'avais entendu parler de ça , ça avait fait les nouvelles ici y'a pas longtemps.. des marocains s'étaient fait enlevé et séquestrés comme dans le reportage.. y'avait un groupe qui y avait échappé in extrémis, prévenus par des laucaux juste avant de rejoindre le dernier point de non retour..  Embarrassed
Il y'a le témoignage d'une jeune femme qui avait pu revenir et qui avait été rançonnée je crois !

Monde de cinglés  Lips sealed
patrickus
Hero Member
*****
Offline Offline

Activity: 3066
Merit: 980


View Profile
April 01, 2025, 12:00:28 AM
Merited by Halab (4), paid2 (1)
 #17

P'tin j'y arrive pas. Huh

Je voudrais déplacer 2000 USDT vers Krakoinbase. Toute aide serait la bienvenue.

Voilà ma clé usb:

fish april connect else broom crush sustain pistol cause various pet source

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!