Осторожно! Хакеры ломают кошельки Solana через бесплатные раздачи NFT!

  • ❗️Уважаемые форумчане, ознакомьтесь с правилами форума. Все сообщения и темы должны быть опубликованы в разделах, которые соответствуют их тематике и с четким соблюдением правил форматирования. Нарушение этих правил приведет к блокировке вашего аккаунта.

    Для благодарности на форуме существует кнопка "LIKE", а все сообщения с благодарностями - флуд и захламление тем. Так вы только усложняете поиск информации на форуме. Все кто будут оставлять подобные сообщения - будут восприняты как спам и приведут к блокировке.

    Прежде чем создавать тему с вопросом или добавлять новый вопрос в теме - используйте поиск по форуму, с вероятностью 99% ответ на данный вопрос уже есть на форуме. В противном случае флуд с вопросами будет воспринят как накрутка сообщений и ваш аккаунт будет заблокирован.

  • 🔥 В этом разделе действует конкурс "Горячие новости" - призовой фонд до 20 000 баллов еженедельно
  • 🤝 Партнерская программа. Пригласи друга и получи 500 баллов. Подробнее
  • 🤑 Общайся на форуме за деньги. На форуме существует оплата за создание тем и сообщений. За публикацию полезной информации, пользователи получают баллы, которые можно обменять на криптовалюту

BOMBERuss

Участник
Топикстартер
22 Сен 2022
1 203
430
38
ZetaChain
www.bomberuss.ru
TON Testnet
0
Баллы
15 660
Хакеры начали взламывать кошельки для работы с Solana (SOL) при помощи раздачи бесплатных NFT. Пока взламывают только кошелек Phantom при помощи фейковых NFT, но это скорее фишинговые атаки.
Уже пару недель хакеры рассылают на кошельки Solana NFT со следующими названиями (не переходите по данным ссылкам):
  • UPDATEPHANTOM.COM
  • PHANTOMUPDATE.COM
Когда NFT открывают, то появляется сообщение, что выпущено новое обновление для системы безопасности, и что они должны перейти по ссылке или посетить сайт, чтобы загрузить и установить его:
"Phantom требует, чтобы все пользователи обновляли свои кошельки. Это должно быть сделано как можно скорее ",
"Невыполнение этого требования может привести к потере средств из-за хакеров, использующих сеть Solana. Посетите updatePhantom.com чтобы получить последнее обновление для системы безопасности ".
Безымянный.png



При посещении данных адресов на Windows устанавливается пакет Phantom_Update_2022-10-08.bat
Результат его проверки на VirusTotal: https://www.virustotal.com/gui/file...d1909abf9f28de1cf2f5cd9c152fd1784e9?nocache=1

12112.png


При запуске появляется следующее окно с требованием обновления:
Безымянный.png


После принятия с репозитория GitHub устанавливается windll32.exe в директорию:
C:\Users\<username>\AppData\Local folder

windll32.exe file - это вредонос для кражи паролей, которая крадет информацию браузера, такую как история, файлы cookie и пароли, а также SSH-ключи и т.д.
Хотя неясно, какой конкретный троянец для кражи паролей распространяется в настоящее время, предыдущие кампании распространяли имя файла lib64.exe, который был идентифицирован как MarsStealer.

Источник на английском: https://www.bleepingcomputer.com/ne...ecurity-updates-push-crypto-stealing-malware/
 
Последнее редактирование:
  • Like
Реакции: Viktoriia и Rugbyman

BOMBERuss

Участник
Топикстартер
22 Сен 2022
1 203
430
38
ZetaChain
www.bomberuss.ru
TON Testnet
0
Баллы
15 660
Солану когда нибудь перестанут взламывать
А солану и не взламывают. Взламывают либо кошельки, поддерживающие Solana, либо хомяков, которые не соблюдают простейшие меры безопасности.
 

Viktoriia

Начинающий
25 Сен 2022
53
6
TON Testnet
0
Баллы
303
Видимо желающих получить бесплатный nft слишком много и к тому же слишком заботятся о безопасности своего кошелька.
 

BOMBERuss

Участник
Топикстартер
22 Сен 2022
1 203
430
38
ZetaChain
www.bomberuss.ru
TON Testnet
0
Баллы
15 660
Видимо желающих получить бесплатный nft слишком много и к тому же слишком заботятся о безопасности своего кошелька.
Их просто так рассылают и суть в том, что надо основной кошелек Solana в тени держать, а не публиковать везде. Это касается и раздач. Зачастую по адресам раздачи реального проекта рассылают скам, так как эти адреса отображаются в эксплорерах публичных блокчейнов.
 
  • Like
Реакции: Viktoriia
  • Post hidden due to user being banned.

13wou

Начинающий
13 Окт 2022
50
6
TON Testnet
0
Баллы
647
Такое уже давно блин это раздражает, заходишь в свой инвентарь а у тебя какая-то фигня лежит, 1 раз подумал что покупал нфт и чуть не попался
 
  • Like
Реакции: brixon
  • Post hidden due to user being banned.
  • Post hidden due to user being banned.

jeksonD

Начинающий
12 Окт 2022
67
6
TON Testnet
0
Баллы
283
Ожидаемо было крупный успешный проект, и хакеры никогда не дремлять взломать проекты и завладеть монетами и получит деньги.
 

CryptoHoma

Только пришел
14 Окт 2022
15
4
TON Testnet
0
Баллы
110
Способ стар, как мир. Так же, как и рассылка нфт по кошелькам, которые торгуются на НН мараетплейсаз, а перед выставлением ее напродажу тебя просят подписать транзакцию и угоняют кошелек
 

DStop

Только пришел
13 Окт 2022
43
9
TON Testnet
0
Баллы
253
я в шоке от того как круто работает схема с воровством кошельков при помощи рассылок о победе в вл. каждый день реально вижу людей которые переходят по ссылкам из сообщений которые им прислали в лс , а потом пишут в дс проектов почему у них нет роли, хотя вл уже получен :)
Это хорошо работает над теме, кто только начал этим заниматься. Сам чуть не попался 1 раз
 
  • Like
Реакции: brixon
  • Post hidden due to user being banned.

Oleg Borisov

Только пришел
16 Окт 2022
32
6
TON Testnet
0
Баллы
117
Я продавал токены на новом кошельке через MagicEden, получил НФТ о розыгрыше среди подписчиков меджика. НФТ действительно красивая и у меня даже появились сомнения что это скам. Но отпугнуло что был сайт в описании нфт. Зашел, посмотрел, но кошелек подключать не стал. Будьте аккуратны друзья!
 

BOMBERuss

Участник
Топикстартер
22 Сен 2022
1 203
430
38
ZetaChain
www.bomberuss.ru
TON Testnet
0
Баллы
15 660
Я продавал токены на новом кошельке через MagicEden, получил НФТ о розыгрыше среди подписчиков меджика. НФТ действительно красивая и у меня даже появились сомнения что это скам. Но отпугнуло что был сайт в описании нфт. Зашел, посмотрел, но кошелек подключать не стал. Будьте аккуратны друзья!
Только что нашел в кошельке Solana пак с красивым описанием что я попал в число победителей и выиграл 1 из 10000 паков. Перешел по ссылке, а там копия солановского маркетплейса Magic Eden, а в адресной строке браузера адрес домена сайта из хаотичного набора символов. Поенятно что фейковый и к таким подключаться не стоит.
В кошельке Phantom можно такие NFT тупо сжигать и за это получать чисто символическую сумму в 0.00204 SOL, что я и делаю.
Безымянный.png
 
  • Like
Реакции: Rugbyman

Poarch!

Только пришел
5 Ноя 2022
34
2
TON Testnet
0
Баллы
146
Никогда бы не рискнул что-либо устонавливать из неизветсных мне источников без проверки файла. А тут тем более, поскольку вхломы на солане - простое дело