598
Subscribers
No data24 hours
-67 days
-5230 days
Posts Archive
Скорее всего, это дело рук человека, который не обладает техническими знаниями, но хочет привлечь к себе внимание. Судя по всему, этот человек запустил новый мем под названием "ADS" и просто пытается подшутить над ситуацией.
За последние дни мы столкнулись с множеством подобных ложных заявлений. Прошу сохранять критическое мышление и доверять только проверенным источникам информации.»
🙋♂️ Мы договорились что в пятницу проведем АМА и пригласим еще технического специалиста из команды, точное время сообщим в первой половине дня.
Это не официальный пресс-релиз от команды AdsPower.
Данное обращение от Regional General Manager ADSPOWER Антона, который отвечает за наш регион и был на АМА у нас!
«Текущая ситуация
На данный момент процесс выглядит следующим образом: сегодня или завтра будет выпущено обновленное официальное заявление. Следующим шагом станет проведение Q&A сессии. После этого, вероятно, будет ожидание завершения расследования полиции Сингапура. Как только все будет подтверждено, будет финализирован план по восстановлению.
Взаимодействие с правоохранительными органами
Мы уже сообщили о случившемся властям Сингапура и получили официальное подтверждение. Сейчас идет сотрудничество с сингапурской полицией в рамках расследования.
Почему Сингапур? Компания-разработчик AdsPower, SUNFLOWER TECH PTE. LTD., зарегистрирована именно там, поэтому дело рассматривают местные власти.
Привлечение внешних экспертов
В расследовании участвуют команды внешних экспертов: SlowMist Technology, Certik, а также ведущие технические консультанты из Сингапура. Эти команды оказывают поддержку в вопросах безопасности данных и анализа инцидента. Уже удалось заблокировать несколько кошельков, связанных с хакерами, и информация была передана основным торговым платформам.
Меры безопасности и опровержение слухов
После обнаружения уязвимости наша команда сразу же приняла меры: прекратили распространение вредоносного кода, удалили все зараженные сторонние расширения и разослали уведомления пользователям с рекомендацией переустановить расширения через Chrome Web Store и перенести активы на новый адрес.
Вижу, что появляются слухи о том, что это была внутренняя атака. Хочу заявить, что это неправда. Любые обвинения в том, что команда AdsPower участвовала в незаконном выводе средств, ложны. Мы сделали все возможное, чтобы устранить угрозу и обезопасить платформу.
Рекомендации по дальнейшей работе
Если ваш профиль был отмечен в системе, я рекомендую пересоздать его. Для этого необходимо удалить старый профиль вместе с кешем и создать его заново. Понимаю, что для ферм с 200-300 аккаунтами это может быть трудоемкой задачей, но на данном этапе это наиболее безопасный путь.
При создании новых профилей стоит учесть следующие меры: использовать длинные и сложные пароли, уникальные для каждого кошелька, и по возможности отключить синхронизацию с облаком, поскольку это остается самым уязвимым местом в антидетект-решениях.
Я знаю, что многие задумываются о переходе на другие платформы. Прекрасно понимаю ваши чувства. Но стоит учитывать, что все крупные антидетект-браузеры ранее подвергались взломам, некоторые даже несколько раз — информацию об этом можно найти в открытых источниках. Как правило, атаки происходили именно через облако с утечкой cookies и данных приложений.
Комментарии по слухам о чатах поддержки
Также хочу прокомментировать некоторые слухи, которые появились в последние дни. Команда AdsPower якобы удаляет все чаты поддержки на русском и английском языках (привет, мудень, Dandelion). На самом деле это связано с тем, что из-за большого объема обращений в связи с инцидентом система контроля рисков Telegram временно заблокировала и приостановила работу аккаунта @AdsPowerSupportJoy.
Если вы уже получили ответ от Joy, будьте уверены, что ваш случай и обратная связь зафиксированы. Для дальнейших обращений или передачи дополнительной информации, пожалуйста, свяжитесь с @AdsPowerSupport_bot.
Новые слухи и попытки дезинформации
Сегодня за последние несколько часов стали распространяться твиты со скриптом и скринкастом, утверждающие, что через AdsPower якобы можно получить доступ к локальным файлам и папкам на компьютере (первоисточник: ссылка на твит).
Я вместе с программистом проанализировал скрипт и могу сказать, что прямых технических доказательств целенаправленной атаки на AdsPower в нем нет. Тем более, что на MacOS и Linux получить доступ к файлам через приложение невозможно без специального разрешения. Это может быть либо часть фишинговой атаки, либо попытка эксплуатировать клиентов нашего браузера.
Как избежать взломов в будущем и на 100% защитить ферму
После взлома ADS у многих возник вопрос: что делать дальше, чем пользоваться, чтобы не потерять деньги, время и будущие дропы – потерять снова!
Я задался тем же вопросом, и в процессе обсуждений внутри команды родилась идея полностью перенастроить ферму на холодный кошелёк. 100 долларов – цена железобетонной безопасности вашей фермы.
Я не вставляю никаких реф. ссылок и т. д., единственное, о чём прошу взамен этой, по моему мнению, очень ценной инфы – подпишитесь и поделитесь по возможности этим постом. Ну а если вы инфл и хотите спиздить гайд, хотя бы сделайте упоминание о канале @crypto_rektus.📚 Телега ограничивает объёмом текста, так что полный гайд в Медиуме. Краткое содержание: – Как выбрать и настроить аппаратный кошелёк (Ledger/Trezor). – Пошаговая инструкция по подключению кошелька к MetaMask, добавлению сетей (Ethereum, BNB Chain, Polygon, Solana и др.) и импорту токенов. – Почему аппаратный кошелёк защищает от любых взломов, и в каком случае (approve) можно попасть в ловушку по собственной невнимательности. – Как массово использовать несколько адресов в AdsPower (или другом антидетект-браузере), сохраняя при этом максимальную безопасность. Что вы получите: – Железобетонную защиту приватных ключей: без физического доступа к устройству никто не сможет вывести ваши средства. – Возможность работать с любыми сетями и децентрализованными сервисами прямо в браузере, не рискуя потерять крипту при взломе системы. – Чёткую инструкцию для новичков: каждый шаг расписан максимально подробно и понятно. Те, кого затронул взлом, и те, кто не пострадал – важно переносить ферму в холодный кошелёк и плавно перейти на новые адреса. Мы не знаем и не узнаем, какая инфа у скамеров и будут ли взломы в будущем с помощью украденных данных. С помощью этого гайда вы сможете пользоваться всеми преимуществами ADS и при этом иметь 100% защиту от любых взломов. Единственное, что вам нужно будет делать – тщательно смотреть и сверять все транзакции, которые подтверждаете на аппаратном кошельке. 😊 Спасибо за прочтение, и, как обычно, давай без ректов!
Гайз, на днях будет охуительный вариант работы в том же АДС, в том же метамаск, но в таком формате, чтобы вас было невозможно взломать, даже если получат полный доступ к профилю, к мм в профиле АДС, скачают локал данные с ПК и все данные с серверов АДС! Короче это ульта нереальная как по мне.
Спасибо за идею @tgFrgAmg
Открыли на 24 часа, кто не успел, проходите тест:
https://x.com/SentientAGI/status/1884273073731559793?t=o4NHlTS6wzEC2TmFsSt6Bg&s=19
Ответы берём в любой нейронке.
Кто не попал под взлом АДС, но боится и у вас есть в проектах ликвидность (Пулы\стейкинг), вы можете вывести лп-токены на другой кош. Так вы не потеряете актив в проекте и застрахуетесь от дальнейшего дрейна. Ну а баланс в сетях — это уже личный риск менеджмент.
Хайперлейн проведет сейл через 20 дней
Судя по всему дроп тоже будет в эти сроки или +-. В твитере представители команды говорят, что не обидят комьюнити. Так что ждем и надеемся на приличный дроп.
О проекте говорил не один раз, даже снимал видео где объяснял почему стоит активничать, теперь пришло время собирать урожай, дай боже чтобы на наших кошах не сидели пидоры и не сдрейнили дроп.
Нфт от Стори, обязательно забираем!
Несмотря на задницу с адс, нужно продолжать работу, дай боже она не будет на благо скамеров, а преобразуется в стоящий дроп.
Если фармили бейджи в тестнете Одиссей от Стори, нужно зайти и подписаться на получение нфт. Ее пришлют после закрытия приёма заявок.
Тут нужно подключить кош и подписаться на получение: https://claim.story.foundation/
Дедлайн 03.02.25 18:00 Киев, 19:00 Мск
Официальную версию услышим завтра, уверен будет куча тупорылых отмазок, но единственно что меня интересует, в безопасности кошельки, не подвергшиеся взлому или нет.
никаких сообщений и не успели вывести средства, вследствие чего потеряли активы.
4. Рекомендации по безопасности
Используйте аппаратный кошелёк
Аппаратные кошельки подтверждают транзакции физической кнопкой/устройством, что защищает от скрытого доступа по API. Подходит для хранения больших сумм.
Не храните приватные ключи в облаке
Да, облачное решение удобно, но риски слишком высоки. Ключевые кошельки лучше хранить локально.
Включите многоуровневую защиту
Установите уведомления обо всех операциях (через Telegram, WeChat или OKX Web3-кошелёк). Так вы вовремя узнаете о подозрительной активности.
Регулярно обновляйте ПО и расширения
Всегда используйте последние официальные версии программ, чтобы исключить «дыры» в безопасности из-за устаревших сборок.
5. Чего ждём от Adspower?
Сообщество ожидает, что Adspower вскоре опубликует детальный отчёт о расследовании, ответит на вопросы пользователей:
Каким образом хакер получил доступ к API?
Полностью ли устранена уязвимость сервера?
Как компания в будущем планирует гарантировать безопасность средств пользователей?
Безопасность — крайне важная вещь, а доверие пользователей заслужить нелегко.
6. Важное предупреждение для Web3-пользователей
Эта ситуация напомнила всем: «безопасность активов — наш безусловный приоритет». Многие украденные средства уже прошли через миксеры (сервисы «смешивания» транзакций), и шансы вернуть их невелики. Точная информация о ходе расследования ожидается в отчёте команды SlowMist.
7. Инициативы сообщества
Энтузиаст по имени «小志» (Сяо Чжи) первым создал группу для пострадавших пользователей Adspower, там делились теориями и информацией из Twitter. Пока это лишь предположения, основанные на коллективном анализе. Истинная картина случившегося станет понятна после официального заявления Adspower.
Вопрос о компенсациях пострадавшим Adspower пока остаётся открытым.
8. Что делать, если вы пострадали?
Если деньги уже украдены, придётся принять потерю и продолжать работу над новыми проектами.
Дорожите своим временем: не тратьте его в больших количествах на попытки выяснить все подробности. Дождитесь официальных результатов.
Проведите все необходимые меры безопасности для оставшихся аккаунтов и активов: лучше пожертвовать незначительным удобством ради сохранения основного капитала.
Неофициальная, но очень правдоподобная версия пользователя из Твиттера:
1. Общая информация
Пользователи браузера с технологией «fingerprint» Adspower столкнулись с крупномасштабной атакой, связанной с кражей аккаунтов. По статистике, пострадали свыше 20 000 адресов, а общая сумма убытков составила 5 млн долларов США.
Ключевые выводы:
Атака со стороны внутренних сотрудников (возможная «утечка изнутри», преднамеренное открытие прав доступа).
Взлом облачного сервера (хакеры проникли на сервер и получили доступ к API).
В 2024 году у браузера «Бит» (Bit Browser) уже происходили подобные массовые кражи аккаунтов.
Официальные аккаунты: @adspowercn / @AdsPowerBrowser
Ранее они заявляли о «крайне высоком уровне безопасности» и вплоть до конца 2024 года продолжали утверждать, что их продукт безопасен. Однако теперь и он пал жертвой взлома.
2. Хронология событий
24 января (вечер): Adspower обнаружил аномалии. У некоторых пользователей MetaMask-кошельки оказались удалёнными. Предположительно, Adspower экстренно попытался перекрыть уязвимость (не подтверждено официально).
25 января, 9:00–13:00: Adspower через WeChat и прочие каналы в личном порядке предупредил некоторых клиентов о возможном риске кражи, однако широкое уведомление для всех пользователей не осуществлялось.
25 января, 12:00–14:00: Хакер произвёл масштабную атаку на аккаунты; активы пользователей стали массово переводиться на сторонние адреса.
12:30: Пользователи начали получать уведомления о переводе средств из OKX Web3 Wallet. С этого момента хакер перешёл к активной фазе.
13:00: Поддержка Adspower лишь тогда уведомила часть пользователей, однако к этому моменту некоторые уже лишились всех активов.
14:00: Хакер прекратил взлом; вероятно, уязвимость была заблокирована или доступ по API был ограничен.
Финансовые потери:
Некоторые пользователи успели вовремя заметить проблему и спасли часть активов.
Тем не менее, многие пострадали более серьёзно и лишились всех средств.
Известные адреса хакеров (при содействии @SlowMist_Team):
Копировать
Редактировать
0x16199891430886782b3413f0a2b24d593b787346
0xf772be79bd6d1f4316e938c6c40cf68cf6911c81
0x4e8f3340eFbC48EC36d043F11a5f23D457dB51ea
0xD3d5aF11A482A89D4BbfE4880C3D71D1dE5F155f
0xeb095f0b2e26a2a67c11595065e459439b7de672
3. Технический анализ: как был использован Adspower?
С высокой вероятностью, метод взлома заключался в том, что через облачный API Adspower осуществлялся доступ к данным MetaMask, а не в прямом похищении приватных ключей.
Ниже приведены мнения некоторых пользователей сети:
3.1. Ключевые уязвимости
MD5-проверка не выполняла защитную функцию
MD5 обычно используется, чтобы проверить целостность файла. Но если хакер уже контролирует сервер, он может внести изменения в JS-код и соответствующие MD5-хэши, тем самым обходя любую проверку.
Аналитики указывают: «Если изменён код JS, то и MD5-хэш должен измениться. Если же проверка MD5 по-прежнему «проходит», значит серверная часть MD5 тоже была скомпрометирована. Это доказывает, что сервер взломан».
Удалённая работа через API
Хакер, вероятно, использовал API-сервер Adspower, чтобы массово получить доступ к MetaMask-кошелькам и дистанционно проводить операции по переводу средств.
Предполагается: хакер получал через API статус соединения с MetaMask и затем в фоновом режиме отправлял транзакции, не завладев напрямую приватными ключами или сид-фразами.
Регистрировать домен http://logcollection.info хакер начал 17 января, а 22 января изменил регистрационные данные, что говорит о том, что он обнаружил уязвимость до 17 января.
Если бы хакер завладел приватными ключами/сид-фразами, он бы не остановился после 14:00 (сразу после блокировки доступа). Скорее всего, Adspower ограничил работу API, благодаря чему атака приостановилась.
Утечка информации: хакеру заранее были известны цели
Adspower уже 24-го числа знал об уязвимости, но не сделал массовой рассылки уведомлений, а лишь в частном порядке предупредил некоторых «крупных» клиентов.
Почему не были задействованы email, SMS или экстренные уведомления внутри клиентского приложения?
Многие пользователи не получили
Сегодня похороны АДС и самое важное не дать похоронить свое депо
Айдишка кошельков в Долфине тоже отличается от ориг в магазине хрома, не проверял сам, инфа из чатов, если у вас Долфин, тоже лучше проверьте.
АДС взломан, скамеры уже украли более 3 миллионов суммарно.
Подменили расширение кошельков, просят ввести сид фразу, если у вас так, ни в коем случае не вводите сидку.
Мы выводим весь баланс через хром.
По чатам шилят проект Ньютон, чуть посерчил и нашёл информацию, что команда этого проекта буквально месяц назад устроила раг пул.
Сейчас же проект выставляют как крайне перспективная активность, с расчетом на дроп, ведь инвестиции очень даже.
Я не захожу и даже если раг был организован кем-то одним и основная часть команды реальные красавчики, я не готов это проверять собственными деньгами. Даже не буду оставлять ссылки, если где-то увидите инфу по проекту, подумайте дважды, прежде чем что-то качать себе на железо или что-то оплачивать.
Очень двоякое ощущение возникает после просмотра видео от таких валенков. С одной стороны он создает негатив вокруг крипты и если таких вещателей будет много, не так стремительно будет расти конкуренция.
Но с другой стороны новые пользователи — это ликвидность, и если ее совсем не будет, то и ниша исчезнет. Наверное, должен быть баланс, который даст и заработать и не скатиться в ад, как это было со святой троицей.
Как считаете, пора уже обсуждать, что крипта это СКАМ?)
В Q1 2025 будет очень много ФОМО, кто долго и практически без отдачи ебашил предыдущие пару лет, получат свое, в принципе как и всегда!
Loading..... Линеа, Эликсир, Стори, Таби, Эклипс, Тайко, Хайперлейн, и еще множество проектов!
Симбиотик тоже выходит на следующей неделе с вероятностью близкой к 100%!
Сезон дропов начинается! Карак выкатил статью про свой токен KAR!
Подробности в статье: https://blog.karak.network/unveiling-kar/
Сахара открыла второй веитлист, пытаемся попасть, заполняем заявки:
https://hi.saharalabs.ai/get-started
Тут подрубаем кош, ждем результатов заявки.
