• XSS.stack #1 – первый литературный журнал от юзеров форума

новый способ доступа к кошелькам?

antikrya

(L2) cache
Пользователь
Регистрация
18.01.2019
Сообщения
347
Реакции
265
Гарант сделки
1
уже не впервый раз вижу что люди скупают логин:пасс любой свежести, и судя по всему где то вводят эти данные и получают доступ к эфиру и эфироподобным сетям.
может кто то знает что это за линк? поделитесь) (ну а вдруг?))
вот один из кошей на который падают монеты
 
Самое простое что приходит на ум:
  1. Люди стиллят кошельки (сегодня это чаще браузерные кошельки)
  2. Дают их на отработку различным сервисам или брутят сами
  3. Они или отработчики юзают различные пароли для брута (браузерные кошельки чаще всего юзают pbkdf2 который довольно быстро брутится на gpu, хотя есть и исключения, тот же trust wallet с его scrypt, который довольно тяжелый по памяти и не на каждом gpu быстро брутится)
Собственно для этого наверное их и скупают, чтобы было, с чего брутить, если вдруг ни один из паблик / состилленых паролей не подошел (если они вообще были предоставлены отработчику).
 
ответ лежит в одном из сервисов (вероятно) с рекламой
Earn Crypto for
Reading & Writing Content
Over $429,646 Paid out to users
Sign Up in 20 seconds!

где зарегистрировался этот вот красавчик (владелец кошелька, если верить нику в абузе)

Clipboard_07-19-2024_01.jpg


Что касательно жалобы на недавнюю кражу крипты - непонятно, в какой валюте.
Amount lost 13000.00 USD -жалобы на сети bnb, Avalanche, eth


То есть утечка если и была, то через авторизацию на каких-то сервисах\сайтах, где возможен вывод со внутреннего баланса. Получается только так
Ибо если бы был доступ к кошельку, то вывели бы до 0, а там еще осталось 4К.

Почему валидны старые мыла-пассы? Стейкинг, как вариант. Год-два. С последующим выводом в систему и в другой пул\на_другой_кош
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх