Пожалуйста, обратите внимание, что пользователь заблокирован
Здрасте, не так давно угнали мои кошельки с балансом в 70$ стал разбираться вирусов на компе не обнаружил оказалось что угнали через библиотеку питона:
Библиотека из хеша метамаска по паролю восстанавливает сид фразу вот именно свой хеш с паролем я туда впихнул и сид фраза уплыла (
Средства автовыводом уходят на этот адрес:
Отснифферил выполнение данного скрипта с левым хешем вот такой интересный пакет выловил:
Декодировал в base64 данные от Wareshark:
Получил это:
Такие вот данные улетают на ip 65.109.70.235 вот вам и статьи про брут Метамасков =)
Python:
from hashDecrypt import hdec
def decrypt_vault(password, vault):
w = hdec()
obj = w.decrypt(password, vault)
return obj
VAULT= '{"data":'
print(decrypt_vault("12345", VAULT)['result'][0]['data']['mnemonic'])
Библиотека из хеша метамаска по паролю восстанавливает сид фразу вот именно свой хеш с паролем я туда впихнул и сид фраза уплыла (
Средства автовыводом уходят на этот адрес:
Отснифферил выполнение данного скрипта с левым хешем вот такой интересный пакет выловил:
Декодировал в base64 данные от Wareshark:
Код:
W3sidHlwZSI6IkhEIEtleSBUcmVlIiwiZGF0YSI6eyJtbmVtb25pYyI6InRyYXZlbCBicmlzayBiZWNhdXNlIHdlZWtlbmQgdG9ybmFkbyBwbGF5IHN0b25lIGZyZXF1ZW50IGJveSBhZ3JlZSBsZW9wYXJkIG1vcm5pbmciLCJudW1iZXJPZkFjY291bnRzIjoxLCJoZFBhdGgiOiJtLzQ0Jy82MCcvMCcvMCJ9fSx7InR5cGUiOiJMZWRnZXIgSGFyZHdhcmUiLCJkYXRhIjp7ImhkUGF0aCI6Im0vNDQnLzYwJy8wJyIsImFjY291bnRzIjpbXSwiYWNjb3VudERldGFpbHMiOnt9LCJicmlkZ2VVcmwiOiJodHRwczovL21ldGFtYXNrLmdpdGh1Yi5pby9ldGgtbGVkZ2VyLWJyaWRnZS1rZXlyaW5nIiwiaW1wbGVtZW50RnVsbEJJUDQ0IjpmYWxzZX19XQ==
Получил это:
Код:
[{"type":"HD Key Tree","data":{"mnemonic":"travel brisk because weekend tornado play stone frequent boy agree leopard morning","numberOfAccounts":1,"hdPath":"m/44'/60'/0'/0"}},{"type":"Ledger Hardware","data":{"hdPath":"m/44'/60'/0'","accounts":[],"accountDetails":{},"bridgeUrl":"https://metamask.github.io/eth-ledger-bridge-keyring","implementFullBIP44":false}}]
Такие вот данные улетают на ip 65.109.70.235 вот вам и статьи про брут Метамасков =)
Последнее редактирование:
