ru
Feedback
► Место Силы | Хроника ◄

► Место Силы | Хроника ◄

Открыть в Telegram
598
Подписчики
Нет данных24 часа
-67 дней
-5230 дней
Архив постов
Скорее всего, это дело рук человека, который не обладает техническими знаниями, но хочет привлечь к себе внимание. Судя по всему, этот человек запустил новый мем под названием "ADS" и просто пытается подшутить над ситуацией. За последние дни мы столкнулись с множеством подобных ложных заявлений. Прошу сохранять критическое мышление и доверять только проверенным источникам информации.» 🙋‍♂️ Мы договорились что в пятницу проведем АМА и пригласим еще технического специалиста из команды, точное время сообщим в первой половине дня.

Это не официальный пресс-релиз от команды AdsPower. Данное обращение от Regional General Manager ADSPOWER Антона, который отвечает за наш регион и был на АМА у нас! «Текущая ситуация На данный момент процесс выглядит следующим образом: сегодня или завтра будет выпущено обновленное официальное заявление. Следующим шагом станет проведение Q&A сессии. После этого, вероятно, будет ожидание завершения расследования полиции Сингапура. Как только все будет подтверждено, будет финализирован план по восстановлению. Взаимодействие с правоохранительными органами Мы уже сообщили о случившемся властям Сингапура и получили официальное подтверждение. Сейчас идет сотрудничество с сингапурской полицией в рамках расследования. Почему Сингапур? Компания-разработчик AdsPower, SUNFLOWER TECH PTE. LTD., зарегистрирована именно там, поэтому дело рассматривают местные власти. Привлечение внешних экспертов В расследовании участвуют команды внешних экспертов: SlowMist Technology, Certik, а также ведущие технические консультанты из Сингапура. Эти команды оказывают поддержку в вопросах безопасности данных и анализа инцидента. Уже удалось заблокировать несколько кошельков, связанных с хакерами, и информация была передана основным торговым платформам. Меры безопасности и опровержение слухов После обнаружения уязвимости наша команда сразу же приняла меры: прекратили распространение вредоносного кода, удалили все зараженные сторонние расширения и разослали уведомления пользователям с рекомендацией переустановить расширения через Chrome Web Store и перенести активы на новый адрес. Вижу, что появляются слухи о том, что это была внутренняя атака. Хочу заявить, что это неправда. Любые обвинения в том, что команда AdsPower участвовала в незаконном выводе средств, ложны. Мы сделали все возможное, чтобы устранить угрозу и обезопасить платформу. Рекомендации по дальнейшей работе Если ваш профиль был отмечен в системе, я рекомендую пересоздать его. Для этого необходимо удалить старый профиль вместе с кешем и создать его заново. Понимаю, что для ферм с 200-300 аккаунтами это может быть трудоемкой задачей, но на данном этапе это наиболее безопасный путь. При создании новых профилей стоит учесть следующие меры: использовать длинные и сложные пароли, уникальные для каждого кошелька, и по возможности отключить синхронизацию с облаком, поскольку это остается самым уязвимым местом в антидетект-решениях. Я знаю, что многие задумываются о переходе на другие платформы. Прекрасно понимаю ваши чувства. Но стоит учитывать, что все крупные антидетект-браузеры ранее подвергались взломам, некоторые даже несколько раз — информацию об этом можно найти в открытых источниках. Как правило, атаки происходили именно через облако с утечкой cookies и данных приложений. Комментарии по слухам о чатах поддержки Также хочу прокомментировать некоторые слухи, которые появились в последние дни. Команда AdsPower якобы удаляет все чаты поддержки на русском и английском языках (привет, мудень, Dandelion). На самом деле это связано с тем, что из-за большого объема обращений в связи с инцидентом система контроля рисков Telegram временно заблокировала и приостановила работу аккаунта @AdsPowerSupportJoy. Если вы уже получили ответ от Joy, будьте уверены, что ваш случай и обратная связь зафиксированы. Для дальнейших обращений или передачи дополнительной информации, пожалуйста, свяжитесь с @AdsPowerSupport_bot. Новые слухи и попытки дезинформации Сегодня за последние несколько часов стали распространяться твиты со скриптом и скринкастом, утверждающие, что через AdsPower якобы можно получить доступ к локальным файлам и папкам на компьютере (первоисточник: ссылка на твит). Я вместе с программистом проанализировал скрипт и могу сказать, что прямых технических доказательств целенаправленной атаки на AdsPower в нем нет. Тем более, что на MacOS и Linux получить доступ к файлам через приложение невозможно без специального разрешения. Это может быть либо часть фишинговой атаки, либо попытка эксплуатировать клиентов нашего браузера.

Как избежать взломов в будущем и на 100% защитить ферму После взлома ADS у многих возник вопрос: что делать дальше, чем польз
Как избежать взломов в будущем и на 100% защитить ферму После взлома ADS у многих возник вопрос: что делать дальше, чем пользоваться, чтобы не потерять деньги, время и будущие дропы – потерять снова! Я задался тем же вопросом, и в процессе обсуждений внутри команды родилась идея полностью перенастроить ферму на холодный кошелёк. 100 долларов – цена железобетонной безопасности вашей фермы.
Я не вставляю никаких реф. ссылок и т. д., единственное, о чём прошу взамен этой, по моему мнению, очень ценной инфы – подпишитесь и поделитесь по возможности этим постом. Ну а если вы инфл и хотите спиздить гайд, хотя бы сделайте упоминание о канале @crypto_rektus.
📚 Телега ограничивает объёмом текста, так что полный гайд в Медиуме. Краткое содержание: – Как выбрать и настроить аппаратный кошелёк (Ledger/Trezor). – Пошаговая инструкция по подключению кошелька к MetaMask, добавлению сетей (Ethereum, BNB Chain, Polygon, Solana и др.) и импорту токенов. – Почему аппаратный кошелёк защищает от любых взломов, и в каком случае (approve) можно попасть в ловушку по собственной невнимательности. – Как массово использовать несколько адресов в AdsPower (или другом антидетект-браузере), сохраняя при этом максимальную безопасность. Что вы получите: – Железобетонную защиту приватных ключей: без физического доступа к устройству никто не сможет вывести ваши средства. – Возможность работать с любыми сетями и децентрализованными сервисами прямо в браузере, не рискуя потерять крипту при взломе системы. – Чёткую инструкцию для новичков: каждый шаг расписан максимально подробно и понятно. Те, кого затронул взлом, и те, кто не пострадал – важно переносить ферму в холодный кошелёк и плавно перейти на новые адреса. Мы не знаем и не узнаем, какая инфа у скамеров и будут ли взломы в будущем с помощью украденных данных. С помощью этого гайда вы сможете пользоваться всеми преимуществами ADS и при этом иметь 100% защиту от любых взломов. Единственное, что вам нужно будет делать – тщательно смотреть и сверять все транзакции, которые подтверждаете на аппаратном кошельке. 😊 Спасибо за прочтение, и, как обычно, давай без ректов!

Гайз, на днях будет охуительный вариант работы в том же АДС, в том же метамаск, но в таком формате, чтобы вас было невозможно взломать, даже если получат полный доступ к профилю, к мм в профиле АДС, скачают локал данные с ПК и все данные с серверов АДС! Короче это ульта нереальная как по мне. Спасибо за идею @tgFrgAmg

Открыли на 24 часа, кто не успел, проходите тест: https://x.com/SentientAGI/status/1884273073731559793?t=o4NHlTS6wzEC2TmFsSt6Bg&s=19 Ответы берём в любой нейронке.

Кто не попал под взлом АДС, но боится и у вас есть в проектах ликвидность (Пулы\стейкинг), вы можете вывести лп-токены на другой кош. Так вы не потеряете актив в проекте и застрахуетесь от дальнейшего дрейна. Ну а баланс в сетях — это уже личный риск менеджмент.

Хайперлейн проведет сейл через 20 дней Судя по всему дроп тоже будет в эти сроки или +-. В твитере представители команды гово
Хайперлейн проведет сейл через 20 дней Судя по всему дроп тоже будет в эти сроки или +-. В твитере представители команды говорят, что не обидят комьюнити. Так что ждем и надеемся на приличный дроп. О проекте говорил не один раз, даже снимал видео где объяснял почему стоит активничать, теперь пришло время собирать урожай, дай боже чтобы на наших кошах не сидели пидоры и не сдрейнили дроп.

Нфт от Стори, обязательно забираем! Несмотря на задницу с адс, нужно продолжать работу, дай боже она не будет на благо скамеров, а преобразуется в стоящий дроп. Если фармили бейджи в тестнете Одиссей от Стори, нужно зайти и подписаться на получение нфт. Ее пришлют после закрытия приёма заявок. Тут нужно подключить кош и подписаться на получение: https://claim.story.foundation/ Дедлайн 03.02.25 18:00 Киев, 19:00 Мск

Официальную версию услышим завтра, уверен будет куча тупорылых отмазок, но единственно что меня интересует, в безопасности кошельки, не подвергшиеся взлому или нет.

никаких сообщений и не успели вывести средства, вследствие чего потеряли активы. 4. Рекомендации по безопасности Используйте аппаратный кошелёк Аппаратные кошельки подтверждают транзакции физической кнопкой/устройством, что защищает от скрытого доступа по API. Подходит для хранения больших сумм. Не храните приватные ключи в облаке Да, облачное решение удобно, но риски слишком высоки. Ключевые кошельки лучше хранить локально. Включите многоуровневую защиту Установите уведомления обо всех операциях (через Telegram, WeChat или OKX Web3-кошелёк). Так вы вовремя узнаете о подозрительной активности. Регулярно обновляйте ПО и расширения Всегда используйте последние официальные версии программ, чтобы исключить «дыры» в безопасности из-за устаревших сборок. 5. Чего ждём от Adspower? Сообщество ожидает, что Adspower вскоре опубликует детальный отчёт о расследовании, ответит на вопросы пользователей: Каким образом хакер получил доступ к API? Полностью ли устранена уязвимость сервера? Как компания в будущем планирует гарантировать безопасность средств пользователей? Безопасность — крайне важная вещь, а доверие пользователей заслужить нелегко. 6. Важное предупреждение для Web3-пользователей Эта ситуация напомнила всем: «безопасность активов — наш безусловный приоритет». Многие украденные средства уже прошли через миксеры (сервисы «смешивания» транзакций), и шансы вернуть их невелики. Точная информация о ходе расследования ожидается в отчёте команды SlowMist. 7. Инициативы сообщества Энтузиаст по имени «小志» (Сяо Чжи) первым создал группу для пострадавших пользователей Adspower, там делились теориями и информацией из Twitter. Пока это лишь предположения, основанные на коллективном анализе. Истинная картина случившегося станет понятна после официального заявления Adspower. Вопрос о компенсациях пострадавшим Adspower пока остаётся открытым. 8. Что делать, если вы пострадали? Если деньги уже украдены, придётся принять потерю и продолжать работу над новыми проектами. Дорожите своим временем: не тратьте его в больших количествах на попытки выяснить все подробности. Дождитесь официальных результатов. Проведите все необходимые меры безопасности для оставшихся аккаунтов и активов: лучше пожертвовать незначительным удобством ради сохранения основного капитала.

Неофициальная, но очень правдоподобная версия пользователя из Твиттера: 1. Общая информация Пользователи браузера с технологией «fingerprint» Adspower столкнулись с крупномасштабной атакой, связанной с кражей аккаунтов. По статистике, пострадали свыше 20 000 адресов, а общая сумма убытков составила 5 млн долларов США. Ключевые выводы: Атака со стороны внутренних сотрудников (возможная «утечка изнутри», преднамеренное открытие прав доступа). Взлом облачного сервера (хакеры проникли на сервер и получили доступ к API). В 2024 году у браузера «Бит» (Bit Browser) уже происходили подобные массовые кражи аккаунтов. Официальные аккаунты: @adspowercn / @AdsPowerBrowser Ранее они заявляли о «крайне высоком уровне безопасности» и вплоть до конца 2024 года продолжали утверждать, что их продукт безопасен. Однако теперь и он пал жертвой взлома. 2. Хронология событий 24 января (вечер): Adspower обнаружил аномалии. У некоторых пользователей MetaMask-кошельки оказались удалёнными. Предположительно, Adspower экстренно попытался перекрыть уязвимость (не подтверждено официально). 25 января, 9:00–13:00: Adspower через WeChat и прочие каналы в личном порядке предупредил некоторых клиентов о возможном риске кражи, однако широкое уведомление для всех пользователей не осуществлялось. 25 января, 12:00–14:00: Хакер произвёл масштабную атаку на аккаунты; активы пользователей стали массово переводиться на сторонние адреса. 12:30: Пользователи начали получать уведомления о переводе средств из OKX Web3 Wallet. С этого момента хакер перешёл к активной фазе. 13:00: Поддержка Adspower лишь тогда уведомила часть пользователей, однако к этому моменту некоторые уже лишились всех активов. 14:00: Хакер прекратил взлом; вероятно, уязвимость была заблокирована или доступ по API был ограничен. Финансовые потери: Некоторые пользователи успели вовремя заметить проблему и спасли часть активов. Тем не менее, многие пострадали более серьёзно и лишились всех средств. Известные адреса хакеров (при содействии @SlowMist_Team): Копировать Редактировать 0x16199891430886782b3413f0a2b24d593b787346 0xf772be79bd6d1f4316e938c6c40cf68cf6911c81 0x4e8f3340eFbC48EC36d043F11a5f23D457dB51ea 0xD3d5aF11A482A89D4BbfE4880C3D71D1dE5F155f 0xeb095f0b2e26a2a67c11595065e459439b7de672 3. Технический анализ: как был использован Adspower? С высокой вероятностью, метод взлома заключался в том, что через облачный API Adspower осуществлялся доступ к данным MetaMask, а не в прямом похищении приватных ключей. Ниже приведены мнения некоторых пользователей сети: 3.1. Ключевые уязвимости MD5-проверка не выполняла защитную функцию MD5 обычно используется, чтобы проверить целостность файла. Но если хакер уже контролирует сервер, он может внести изменения в JS-код и соответствующие MD5-хэши, тем самым обходя любую проверку. Аналитики указывают: «Если изменён код JS, то и MD5-хэш должен измениться. Если же проверка MD5 по-прежнему «проходит», значит серверная часть MD5 тоже была скомпрометирована. Это доказывает, что сервер взломан». Удалённая работа через API Хакер, вероятно, использовал API-сервер Adspower, чтобы массово получить доступ к MetaMask-кошелькам и дистанционно проводить операции по переводу средств. Предполагается: хакер получал через API статус соединения с MetaMask и затем в фоновом режиме отправлял транзакции, не завладев напрямую приватными ключами или сид-фразами. Регистрировать домен http://logcollection.info хакер начал 17 января, а 22 января изменил регистрационные данные, что говорит о том, что он обнаружил уязвимость до 17 января. Если бы хакер завладел приватными ключами/сид-фразами, он бы не остановился после 14:00 (сразу после блокировки доступа). Скорее всего, Adspower ограничил работу API, благодаря чему атака приостановилась. Утечка информации: хакеру заранее были известны цели Adspower уже 24-го числа знал об уязвимости, но не сделал массовой рассылки уведомлений, а лишь в частном порядке предупредил некоторых «крупных» клиентов. Почему не были задействованы email, SMS или экстренные уведомления внутри клиентского приложения? Многие пользователи не получили

Сегодня похороны АДС и самое важное не дать похоронить свое депо Айдишка кошельков в Долфине тоже отличается от ориг в магазине хрома, не проверял сам, инфа из чатов, если у вас Долфин, тоже лучше проверьте.

АДС взломан, скамеры уже украли более 3 миллионов суммарно. Подменили расширение кошельков, просят ввести сид фразу, если у вас так, ни в коем случае не вводите сидку. Мы выводим весь баланс через хром.

По чатам шилят проект Ньютон, чуть посерчил и нашёл информацию, что команда этого проекта буквально месяц назад устроила раг пул. Сейчас же проект выставляют как крайне перспективная активность, с расчетом на дроп, ведь инвестиции очень даже. Я не захожу и даже если раг был организован кем-то одним и основная часть команды реальные красавчики, я не готов это проверять собственными деньгами. Даже не буду оставлять ссылки, если где-то увидите инфу по проекту, подумайте дважды, прежде чем что-то качать себе на железо или что-то оплачивать.

Очень двоякое ощущение возникает после просмотра видео от таких валенков. С одной стороны он создает негатив вокруг крипты и если таких вещателей будет много, не так стремительно будет расти конкуренция. Но с другой стороны новые пользователи — это ликвидность, и если ее совсем не будет, то и ниша исчезнет. Наверное, должен быть баланс, который даст и заработать и не скатиться в ад, как это было со святой троицей. Как считаете, пора уже обсуждать, что крипта это СКАМ?)

В Q1 2025 будет очень много ФОМО, кто долго и практически без отдачи ебашил предыдущие пару лет, получат свое, в принципе как и всегда! Loading..... Линеа, Эликсир, Стори, Таби, Эклипс, Тайко, Хайперлейн, и еще множество проектов!

Аркхам закончил чистить сибилов и раздаст дроп за первый сезон!
Аркхам закончил чистить сибилов и раздаст дроп за первый сезон!

Симбиотик тоже выходит на следующей неделе с вероятностью близкой к 100%!
Симбиотик тоже выходит на следующей неделе с вероятностью близкой к 100%!

Сезон дропов начинается! Карак выкатил статью про свой токен KAR! Подробности в статье: https://blog.karak.network/unveiling-
Сезон дропов начинается! Карак выкатил статью про свой токен KAR! Подробности в статье: https://blog.karak.network/unveiling-kar/

Сахара открыла второй веитлист, пытаемся попасть, заполняем заявки: https://hi.saharalabs.ai/get-started Тут подрубаем кош, ж
Сахара открыла второй веитлист, пытаемся попасть, заполняем заявки: https://hi.saharalabs.ai/get-started Тут подрубаем кош, ждем результатов заявки.