Техно-варвар

33
sandstone96
Диспа возвращает достойным
Статистика
Статистика
33
Статистика темы
  • Популярность
    Топ-390
  • Постов
    68
  • Просмотров
    5,054
  • Подписок
    33
  • Карма автора
    +4,420
1 2 3 4
  • Проблемы с Trust Wallet В твиттере появились массовые сообщения о несанкционированных выводах средств из Trust Wallet. По предварительным данным, проблема затрагивает Chrome-расширение на ПК. Пользователям рекомендуют временно не использовать расширение, проверить активность и усилить меры безопасности.

    Ответить Цитировать
    1/1
    + 5
  • Да, в списке адресов хакеров есть адрес из поста тса

    Ответить Цитировать
    2/4
    + 2
  • Действительно, из-за официального расширения в хроме. Это еще раз доказывает, что ваши деньги на горячих кошельках никак не защищены.

    Ответить Цитировать
    6/12
    + 2
  •  DrRuBack, не, на обычном телефоне которым человек пользовался каждый день. Не использовалось.

    Ответить Цитировать
    14/17
    + 1
  • sandstone96 @ 26.12.25 

     DrRuBack, не, на обычном телефоне которым человек пользовался каждый день. Не использовалось.

    если и расширение не стояло, то может проблема даже и с самим траст валетом

    Ответить Цитировать
    7/12
    + 1
  • razares @ 25.12.25  

    Действительно, из-за официального расширения в хроме. Это еще раз доказывает, что ваши деньги на горячих кошельках никак не защищены.

    в действительности это не так, метамаск тоже много раз был скомпрометирован, но его еще продолжают  миллионы людей использовать, если ты допустим сейчас возьмешь любой проверенный кошелек и скинешь туда usdt и потом через 5 лет откроешь, то в 99% случаев usdt будут лежать на месте.

     

    уже написали, что сумели взломать траст валлет в хроме и добавить код, что при открытии кошелька сразу же списывались все средства, допустим если бы сегодня не открывал кошелек, то и деньги были на месте, просто не повезло, вообще это одно из правил при хранении крипты на горячих кошельках, что не нужно оставлять активным постоянно кошелек и только его открывать при необходимости, так же как и не хранить все средства на одном адресе, не переходить по сомнительным ссылкам, не использовать крякнутый софт и так далее, тогда вероятность, что потеряешь все средства будут минимальными.

    Ответить Цитировать
    1/3
    + 1
  •  razares, А если с defi планируешь работать, есть ли какие-то варианты понизить риски потери денег? Я понимаю что-такое Defi пока лишь в общих чертах, но из того что понимаю-крипта там не на холодном кошельке хранится, а в каком-то defi-протоколе?

    Ответить Цитировать
    1/2
    + 1
  •  sandstone96, Не хочу обнадеживать, но в этой ситуации появились небольшие шансы на компенсацию, спизжено 6кк на текущий момент. Теперь все зависит от того, как траствалет оценивает свой бизнес и урон ему от этой истории

    Ответить Цитировать
    3/4
    + 1
  • Кормдлярыб @ 26.12.25  

     razares, А если с defi планируешь работать, есть ли какие-то варианты понизить риски потери денег? Я понимаю что-такое Defi пока лишь в общих чертах, но из того что понимаю-крипта там не на холодном кошельке хранится, а в каком-то defi-протоколе?

    Ну так же и работаешь с дефи с холодного кошелька, но в дефи риски другие, это уже риски протоколов. Где то они минимальные - как на ааве например, где то повышенные - новые протоколы. Дефи это уже отдельный вид искуства)

    Ответить Цитировать
    8/12
    + 1
  •  Ivikt, мы кстати беседовали по этой теме с отцом. Чисто теоретически - адреса воров известны. Если будет большой резонанс как с флеш крашем в октябре на фьючах - могут вернуть. Потому что после октября много помидоров полетело в адрес бирж, часть денег народу все же вернули (я читал в новостях). Поэтому все может быть.

    Ответить Цитировать
    15/17
    + 1
  • Defiance @ 26.12.25 

     одно из правил при хранении крипты на горячих кошельках, что не нужно оставлять активным постоянно кошелек и только его открывать при необходимости, так же как и не хранить все средства на одном адресе, не переходить по сомнительным ссылкам, не использовать крякнутый софт и так далее, тогда вероятность, что потеряешь все средства будут минимальными.

    мне кажется что активное использование горячего кошелька никак не влияет на то будет ли он атакован ворами или нет. Потому что я ради прикола чекал транзакции. У некоторых пользователей воровали крипту, которую они положили больше года назад и она лежала без движения. А у некоторых меньше суток. Мне кажется это от этого не зависит и была атака на сам траст валлет как приложение.

    Ответить Цитировать
    16/17
    + 1
  •  sandstone96, так что они положили крипту год назад не значит, что кошелек не использовался,  это же расширения в браузере, многие просто скидывают монеты и оставляют включенным расширение, при этом там не ясно как именно был взлом, большинство случаев стилинг монет происходит, когда входят с помощью сид фразы,  скорей ему просто реально не повезло, решил так сказать на рождество проверить монеты, так как большинство остальных адресов свежие, созданные за последние 90 дней назад,  для таких юзеров вполне типичное поведение часто заходить в кошелек и проверять все ли нормально.

    Сообщение отредактировал Defiance - 26.12.2025, 4:54
    Ответить Цитировать
    2/3
    + 1
  •  razares, с горячими кошельками примерно понятно.

    Но в случае если холодный кошелек допустим ленджер придет скомпрометированный то ты введя фразу тоже останешься без крипты, и обезопасить себя полностью тут хз как.

    В чем проблема горячего кошелька, если он тупо стоит на отдельном голом новом телефоне полностью пустом, где кроме кошелька больше ничего нет ?

    Ответить Цитировать
    1/1
    + 0
  • K1ngHigh @ 26.12.25 

     

    Но в случае если холодный кошелек допустим ленджер придет скомпрометированный то ты введя фразу тоже останешься без крипты, и обезопасить себя полностью тут хз как.

    В чем проблема горячего кошелька, если он тупо стоит на отдельном голом новом телефоне полностью пустом, где кроме кошелька больше ничего нет ?

     

    Ну леджер я с франции с официального сайта заказывал, еще когда санкций не было. И он проверяется на подлинность ( как и многие кошельки) на сайте. Покупайте в проверенных магазинах. В России это санскрипт, бывший криптонист. Из телефоне теоретически можно сделать холодный кошелек, но зачем эти костыли? Для экономии 10-20к?

    Ответить Цитировать
    9/12
    + 2
  • уже написали, что трастваллет полностью возместит все средства, которые были похищены.

    Ответить Цитировать
    3/3
    + 4
  • https://sunscrypt.ru/ этот магазин проверенный для покупки холодных кошельков да?

    Ответить Цитировать
    1/1
    + 0
  • https://x.com/cz_binance/status/2004397190819783013

     

    Вроде CZ обещает все вернуть пострадавшим от взлома

    Ответить Цитировать
    2/2
    + 0
  • sandstone96 @ 26.12.25 

    была атака на сам траст валлет как приложение.

    Вектор атаки - одна версия расширения. ты утверждаешь, что у вас это было приложение - получается два варианта. Первый - это совпадение, и все-таки была компрометация от той же группы хакеров (один из адресов совпал). Второй - траст не хочет  признавать дыру в приложении

    Ответить Цитировать
    4/4
    + 0
  • Не знаю, совпадение ли, но у меня например траст валлет на телефоне плохо работает. Две недели назад вовсе пропали из списка юсдт в троне. Несколько дней назад появились, но транзакции не дает сделать, вечная загрузка. Хотел расширение хрома подключить, а теперь вот как. Обновил до последней версии. Чистил.  В поддержку с приложения тоже не дает написать, не грузит. Как думаете , в чем проблема?

    Ответить Цитировать
    1/1
    + 0
  •  Pgaliley, Да, у меня тоже почему то медленно грузит интерфейс в начале, но если долго подождать ~2-3 минуты, то  прогружает, а дальше норм работает.

    Ответить Цитировать
    1/1
    + 1
1 2 3 4
1 человек читает эту тему (1 гость):
Зачем регистрироваться на GipsyTeam?
  • Вы сможете оставлять комментарии, оценивать посты, участвовать в дискуссиях и повышать свой уровень игры.
  • Если вы предпочитаете четырехцветную колоду и хотите отключить анимацию аватаров, эти возможности будут в настройках профиля.
  • Вам станут доступны закладки, бекинг и другие удобные инструменты сайта.
  • На каждой странице будет видно, где появились новые посты и комментарии.
  • Если вы зарегистрированы в покер-румах через GipsyTeam, вы получите статистику рейка, бонусные очки для покупок в магазине, эксклюзивные акции и расширенную поддержку.