OFFCRYPTO
Open in Telegram
Хаотичний потік думок автора. Блог про світ обмінів, крипта та інше. ОБМІНЯЄМО УСЕ НА СВІТІ - @offcrypto_p2p
Show more962
Subscribers
No data24 hours
+47 days
-630 days
Posts Archive
962
Repost from Coin listing
[BINANCE] Binance Will Delist Non-MiCA Compliant Stablecoin Trading Pairs For EEA Users on 2025-03-31
09:00:05-664 +1
962
Repost from Coin listing
[BINANCE] Introducing Solayer (LAYER) on Binance HODLer Airdrops! Subscribe your BNB to Simple Earn
06:43:32-498
962
індекси:
MAG7.ssi - Top 7 tokens by market cap with strong consensus and liquidity.
DEFI.ssi - LINK, UNI, AAVE, ENA, ONDO, LDO, MKR, PYTH, JUP, RAY.
MEME.ssi - DOGE, SHIB, PEPE, BONK, WIF, FLOKI, POPCAT, MOG, PNUT, MEW
USSI - A delta-neutral strategy designed to generate yield through the optimization of funding rates
962
Луна 2.0 або SOSO coin :)
https://ssi.sosovalue.com
В двох словах - купуєте один з індексів і отримуєте поїнти в токенах, які вже торгуються на Мекс і Байбіті.
Заносити в USDС через Base.
Можна тримати просто в холді або покласти у стейкінг.
За стейкінг отримуєте Х більше %.
Я вибрав індекс USSI - він типу на стейблі і кидаю у стейк.
Зараз малюють їбануті відстотки - але я буду радий кінцевим 20-30% на мій сайз.
⚠️ якщо кладете у стейкінг - вивід зі стейку 14 днів.
upd: краще купляти USSI тут - кращий курс на даний момент
962
Repost from Darvin Notes | Meow DAO
Разбор ситуации, которая потрясла всех криптанов, которые юзали ADS
Произошло в целом тоже самое, что в своё время произошло с Дельфином больше года назад. Хакеры взломали ADS и получили возможность подменить расширения. Казалось бы и что в этом такого?
Давайте разберём, как работает ADS и как работают расширения:
1. Вы устанавливаете сами оффициальное расширение и импортируете туда кошелёк
2. Дальше, происходит самый важный этап при использовании анти-детект браузеров. Это ввод пароля, чтобы расширение зашифровало ваш секретный ключ и сохранило в куки.
3. Дальше, если у вас была включена синхронизация в ADS, тогда ADS отправляет ваши куки к себе в облако. Если она была выключена, то сохраняет локально вам на ПК.
Судя по комментарием комманды у хакеров получилось получить доступ только к части сохранённых кук у себя в облаке. То есть тут идёт первая пачка людей, которые попали в зону риска. Ваши данные уже в чужих руках, но они пока не знают, какой пароль нужно использовать, чтобы получить мнемонику в открытом виде. Соотвественно они будут начинать брутить пароли до тех пор, пока не найдут подходящий пароль.
То есть, если у вас были пароли по типу: qwerty123, chupa777, ruslan1 и тд.
Тогда советую выводить как можно скорее все средства с кошельков и оставлять небольшую сумму через которую вы поймёте заскамили кошель или нет. Я бы на самом деле больше вообще бы не использовал эти кошельки для прогона больших сумм денег.
Вторую пачку людей уже заскамили и вы уже ничего не сделаете. Ваши мнемоники были получены и остаётся только выводить остатки из сетей, которые не попали под дрейн. Многим интересно, но как же их взломали? Всё банально просто. У хакеров получилось подсунуть вам своё скам расширение в которое вы ввели свой пароль или импортировали по секретному ключу. То есть и тот и другой вариант - означает, что вы дали им полный доступ к своему кошельку.
Что самое печальное для тех у кого стоят одинаковые пароли и у них стояла синхронизация - это то, что всей ферме пизда. Если они использовали хоть 1 кошель с 21го по 24е января и вводили туда свой пароль, тогда скамеры просто по одному паролю смогли получить доступ сразу к всей ферме.
Если же синхронизация была выключена, тоже не проблема для них) Они вместе с вашим паролем отправляли еще куки, которые должны были храниться локально у вас на ПК. Тем самым так же они получили полный доступ.
Мне уже написало много людей, которые потеряли по 70 ETH, 20 ETH, 10k$ и это количество только увеличивается. У меня же пока всё тихо. Скорее всего, скамеры не подменяли и ничего не делали с кастомными расширениями. А на сколько вы знаете, то я сам билдил своё расширение, заливал в ADS, чтобы не было возможность просмотреть приватные ключи или мнемоники.
✔️ Darvin Notes
💬 MeowDAO Chat
962
Repost from Darvin Notes | Meow DAO
Разбор ситуации, которая потрясла всех криптанов, которые юзали ADS
Произошло в целом тоже самое, что в своё время произошло с Дельфином больше года назад. Хакеры взломали ADS и получили возможность подменить расширения. Казалось бы и что в этом такого?
Давайте разберём, как работает ADS и как работают расширения:
1. Вы устанавливаете сами оффициальное расширение и импортируете туда кошелёк
2. Дальше, происходит самый важный этап при использовании анти-детект браузеров. Это ввод пароля, чтобы расширение зашифровало ваш секретный ключ и сохранило в куки.
3. Дальше, если у вас была включена синхронизация в ADS, тогда ADS отправляет ваши куки к себе в облако. Если она была выключена, то сохраняет локально вам на ПК.
Судя по комментарием комманды у хакеров получилось получить доступ только к части сохранённых кук у себя в облаке. То есть тут идёт первая пачка людей, которые попали в зону риска. Ваши данные уже в чужих руках, но они пока не знают, какой пароль нужно использовать, чтобы получить мнемонику в открытом виде. Соотвественно они будут начинать брутить пароли до тех пор, пока не найдут подходящий пароль.
То есть, если у вас были пароли по типу: qwerty123, chupa777, ruslan1 и тд.
Тогда советую выводить как можно скорее все средства с кошельков и оставлять небольшую сумму через которую вы поймёте заскамили кошель или нет. Я бы на самом деле больше вообще бы не использовал эти кошельки для прогона больших сумм денег.
Вторую пачку людей уже заскамили и вы уже ничего не сделаете. Ваши мнемоники были получены и остаётся только выводить остатки из сетей, которые не попали под дрейн. Многим интересно, но как же их взломали? Всё банально просто. У хакеров получилось подсунуть вам своё скам расширение в которое вы ввели свой пароль или импортировали по секретному ключу. То есть и тот и другой вариант - означает, что вы дали им полный доступ к своему кошельку.
Что самое печальное для тех у кого стоят одинаковые пароли и у них стояла синхронизация - это то, что всей ферме пизда. Если они использовали хоть 1 кошель с 21го по 24е января и вводили туда свой пароль, тогда скамеры просто по одному паролю смогли получить доступ сразу к всей ферме.
Если же синхронизация была выключена, тоже не проблема для них) Они вместе с вашим паролем отправляли еще куки, которые должны были храниться локально у вас на ПК. Тем самым так же они получили полный доступ.
Мне уже написало много людей, которые потеряли по 70 ETH, 20 ETH, 10k$ и это количество только увеличивается. У меня же пока всё тихо. Скорее всего, скамеры не подменяли и ничего не делали с кастомными расширениями. А на сколько вы знаете, то я сам билдил своё расширение, заливал в ADS, чтобы не было возможность просмотреть приватные ключи или мнемоники.
✔️ Darvin Notes
💬 MeowDAO Chat
962
взламали ADS браузер. Виведіть краще усі кошти з гаманців, які там були.
Гаманці теж краще викинути.
