• XSS.stack #1 – первый литературный журнал от юзеров форума

Поясните пожауйста про "магические кошельки" которые тырят "газ" - как они гарантированно успевают это сделать?

спасибо, "кэп очевидность" 🤣
вопрос был в том, как такой кошелёк всегда (причём гарантированно) успевает раньше потырить газ, чем тот кто отправил газ с целью забрать токены
скрипт тут как раз при наличии проблем с сервером или интернетом может и не успеть. но ему и на надо, так как правильный ответ выше - multisig кошелёк - у мамонта 0 шансов даже если скрипт затупит, так как требуется >1 подписи, а в сид фразе только 1 ключ (подпись) с помощью которой ничего сделать низя 😜
а, да я просто не вкурил чо тебе надо было, а выше столько букав много написали...;3
 
а, да я просто не вкурил чо тебе надо было
я так и понял.
вообще мне просто внезапно пришла мысль, что если там гонка (race) хоть какая-то, то в ней теоретически можно поучавствовать (естественно не закидывая газ как мамонт и естественно сведя соперника с дистанции предварительно), но оказалось что гонки там нет и участие в этой игре всегда гарантированно приведёт к проигрышу.
 
я так и понял.
вообще мне просто внезапно пришла мысль, что если там гонка (race) хоть какая-то, то в ней теоретически можно поучавствовать (естественно не закидывая газ как мамонт и естественно сведя соперника с дистанции предварительно), но оказалось что гонки там нет и участие в этой игре всегда гарантированно приведёт к проигрышу.
скрипты и сама схема давно уже в паблике, просто кто-то более масштабно развернул гонку используя данную схему, не более)

нужно отдать дань уважения данному персонажу, персонажам, ведь не мало ума надо, чтобы взять зафоршеную темку и адаптировать, масштабировать, буквально затраты тут можно прировнять к нулю, разработка никакая не нужна, все уже есть...
 
Вообще-то в мультисигах (кошелях) в верхнем поле стоит метка 2-of-2, или 2-of-3,
по крайней мере я видел в TotalSig. Кто глаза использует по назначению, тот увидит
и поймёт. Ну, а мамонтов на наш век хватит.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
На всякий случай (ну мало ли вдруг кто-то ещё не в курсе) cхема древняя и вот такая:
1. Где-то в комменах кто-то (назовём его "бенефициар" :) ) якобы "случайно" публикует seed-фразу от кошелька
2. "Мамонты" тут же конвертируют seed-фразу в кошелёк и офигевают от "несметных богатств" (в токенах) там, да вот беда - там нет "газа" чтобы забрать себе (типа получается "чемодан с золотом но без ручки")
3. "Мамонты" отправляют туда "газ" в надежде забрать токены себе и упс... "газ" мгновенно перечисляется на кошелёк(кошельки) организатора схемы (цель ведь тырить "газ", а токены лежат как приманка)

Вопросы: как бот (а это явно не руками делается) бенефициара всегда гарантированно успевает забрать "газ" который прислал "мамонт" ? ну типа а что будет если у такого бота временно связь пропадёт? или бот находится в смарт-контракте (я нашёл такой кошелёк-тыритель, но вот смарт-контракт что-то не нашёл, искал блок-эксплорером etherscan) ? где тут на xss.pro можно про это почитать может кто видел?
просто настроить по нужному права приходящий на кошельке. он кинет бабос и вывесте не сможет,газ останется
 
Осталась у кого такая статья про создание такого кошелька?скинте в лс кому не жалко 🫤
Поисковик же выдаёт сходу :)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Окей, с трх понятно, но возможно такое с эфиром сделать? там комиссии повкусней будут
Да и такие попадаются часто

Код:
'address': '0x4DE23f3f0Fb3318287378AdbdE030cf61714b2f3',
  'balance': 3457.753365495787,
  'chains': ['ron',
             'celo',
             'xdai',
             'eth',
             'matic',
             'klay',
             'bsc',
             'pls',
             'manta',
             'btt',
             'op',
             'hmy',
             'core',
             'avax',
             'arb',
             'blast',
             'era',
             'base',
             'fsn',
             'ftm',
             'aurora',
             'astar',
             'iotx',
             'nova',
             'cro',
             'brise',
             'movr',
             'kcc',
             'sgb',
             'mobm',
             'zeta',
             'etc',
             'rose',
             'bfc',
             'xlayer',
             'mnt',
             'linea',
             'opbnb',
             'mada',
             'canto',
             'platon',
             'kava',
             'boba',
             'beam',
             'combo',
             'reya',
             'world'],
  'coins': {'AVAX': 0.0004182000003750836,
            'BNB': 0.005231728887510161,
            'BUSD': 2.3514171836570134e-08,
            'CAKE': 0.028370000000000003,
            'CELO': 2.6145e-17,
            'ENS': 4.543323600258944,
            'ETH': 0.4435687909547957,
            'FTM': 5.2929799999999995e-15,
            'IOTX': 0.0004602412687761624,
            'KLAY': 1.2810910110529998,
            'MATIC': 6.2094742e-15,
            'ONE': 6.3764200000000005e-18,
            'USDT': 2365.0857950079203},

 mnemonic': '
mouse person behind matter roast floor dawn educate crew oyster fluid shoulder
'}
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да и такие попадаются часто

Код:
'address': '0x4DE23f3f0Fb3318287378AdbdE030cf61714b2f3',
  'balance': 3457.753365495787,
  'chains': ['ron',
             'celo',
             'xdai',
             'eth',
             'matic',
             'klay',
             'bsc',
             'pls',
             'manta',
             'btt',
             'op',
             'hmy',
             'core',
             'avax',
             'arb',
             'blast',
             'era',
             'base',
             'fsn',
             'ftm',
             'aurora',
             'astar',
             'iotx',
             'nova',
             'cro',
             'brise',
             'movr',
             'kcc',
             'sgb',
             'mobm',
             'zeta',
             'etc',
             'rose',
             'bfc',
             'xlayer',
             'mnt',
             'linea',
             'opbnb',
             'mada',
             'canto',
             'platon',
             'kava',
             'boba',
             'beam',
             'combo',
             'reya',
             'world'],
  'coins': {'AVAX': 0.0004182000003750836,
            'BNB': 0.005231728887510161,
            'BUSD': 2.3514171836570134e-08,
            'CAKE': 0.028370000000000003,
            'CELO': 2.6145e-17,
            'ENS': 4.543323600258944,
            'ETH': 0.4435687909547957,
            'FTM': 5.2929799999999995e-15,
            'IOTX': 0.0004602412687761624,
            'KLAY': 1.2810910110529998,
            'MATIC': 6.2094742e-15,
            'ONE': 6.3764200000000005e-18,
            'USDT': 2365.0857950079203},

 mnemonic': '
mouse person behind matter roast floor dawn educate crew oyster fluid shoulder
'}
IMG_20250421_171127_961.jpg


Ну это я давно очень чекал, щас может что поменялось на нём
 
Скрипт автовывода там стоит, это ханипот, самое частое где видел в сети BSC
 
Скрипт автовывода у них стоит, т.е у скрипта ближайший RPC и половина ноды, и скрипт быстрее человека.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх