• XSS.stack #1 – первый литературный журнал от юзеров форума

Что можно сделать ?

Talak

HDD-drive
Пользователь
Регистрация
07.10.2023
Сообщения
30
Реакции
1
Такая ситуация , есть seed фразы от OKX wallet , на этом кошельке 370$
, но кошелек используется для обмана людей которые вносят trx для комиссии при выводе
Есть какая то возможность вывести деньги и не попасться ?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Могу напиздеть, но если не ошибаюсь вы можете как холдер такой же смарт контракт написать\переписать. Да и более шустрый автовывод использовать
 
Могу напиздеть, но если не ошибаюсь вы можете как холдер такой же смарт контракт написать\переписать. Да и более шустрый автовывод использовать
увы напиздел!
в трх самый распространенный вариант скама с помощью распространения сид фразы - это просто создание мультисиг кошелька и отключение возможности переводить средства
в отличии от ерц сетей, трх позволяет уже после создания адреса передать права владельца другому кошельку, так и работает эта схема уже много лет
 
увы напиздел!
в трх самый распространенный вариант скама с помощью распространения сид фразы - это просто создание мультисиг кошелька и отключение возможности переводить средства
в отличии от ерц сетей, трх позволяет уже после создания адреса передать права владельца другому кошельку, так и работает эта схема уже много лет
короче ничего не сделать ? Так они и будут дальше наживать ? Тогда такой вопрос как они сделали так что сразу после того как люди пополняли трх он автомотически переводился на другой кошелек
 
короче ничего не сделать ? Так они и будут дальше наживать ? Тогда такой вопрос как они сделали так что сразу после того как люди пополняли трх он автомотически переводился на другой кошелек
поищи в интернете trx scam seed и всё поймёшь, схема простая - передача owner permission другому аккаунту и всё
 
а автовывод на трх написать не сложно, но надо быть дурачком чтобы без передачи прав просто автовывод поставить, такой адрес за секунды после появления в паблике сдрейнят
так что просто забей, там по сути легкий джс скрипт на дедике крутится и переданные права другому адресу, вот и вся схема
 
Адрес в tronscan, закидываете, если там будет ключ - подпись , написано signaturа, то не вывести.
а автовывод на трх написать не сложно, но надо быть дурачком чтобы без передачи прав просто автовывод поставить, такой адрес за секунды после появления в паблике сдрейнят
так что просто забей, там по сути легкий джс скрипт на дедике крутится и переданные права другому адресу, вот и вся схема
Там скорее всего сигнатура стоит ,, ав тоже есть на трх, но обычно ставят сигнатуру))

Вот пример:

tourist evil detail awful snack clap gate clump ball normal any oak - дикий паблик

"
The current account’s "Owner Permission" is authorized to:TXDhYVbmZtsX23HY9Rwc5fWvCx5ZJtkdnP
The current account’s "Active Permission" is authorized to:TXDhYVbmZtsX23HY9Rwc5fWvCx5ZJtkdnPView Account Permission"

Если видите такое - то не снять. Но бывает на TRX овнер стоит, а у него есть ETH , то снять можно, а где овнер нет.
Обычно умные мамонты такое делают или те, кто спамит сидки эти и ждёт тех, кто пополнит на комсу, для вывода)))

Сначала надо посмотреть адреса в скане, самое простое что можно сделать.

Т.е. вот второй адрес, овнер грубо говоря, как на солане.

Сигнатура называют , овнер, и тд

А есть именно АВ - авто вывод, где нет овнера никакого и тд)
На TRX обход АВ не видел, но обычно вот такой формат ставят.


10 сидов сделали, с овнером, закинул 500-1к$, раскидали с базой и тд, и всё лохи попадаются.
Некоторые в паблик и на форум заливают, и есть же те кто даже на это ведётся, но они не будут писать что повелись на такое, НО основа ЦА, это всякие лошки с телеграма и тд, те кто думает халява существует.

И кстати, эту тему раз в год создают , такого формата уже как лет 10 наверное 🤣
 
Адрес в tronscan, закидываете, если там будет ключ - подпись , написано signaturа, то не вывести.

Там скорее всего сигнатура стоит ,, ав тоже есть на трх, но обычно ставят сигнатуру))

Вот пример:

tourist evil detail awful snack clap gate clump ball normal any oak - дикий паблик

"
The current account’s "Owner Permission" is authorized to:TXDhYVbmZtsX23HY9Rwc5fWvCx5ZJtkdnP
The current account’s "Active Permission" is authorized to:TXDhYVbmZtsX23HY9Rwc5fWvCx5ZJtkdnPView Account Permission"

Если видите такое - то не снять. Но бывает на TRX овнер стоит, а у него есть ETH , то снять можно, а где овнер нет.
Обычно умные мамонты такое делают или те, кто спамит сидки эти и ждёт тех, кто пополнит на комсу, для вывода)))

Сначала надо посмотреть адреса в скане, самое простое что можно сделать.

Т.е. вот второй адрес, овнер грубо говоря, как на солане.

Сигнатура называют , овнер, и тд

А есть именно АВ - авто вывод, где нет овнера никакого и тд)
На TRX обход АВ не видел, но обычно вот такой формат ставят.


10 сидов сделали, с овнером, закинул 500-1к$, раскидали с базой и тд, и всё лохи попадаются.
Некоторые в паблик и на форум заливают, и есть же те кто даже на это ведётся, но они не будут писать что повелись на такое, НО основа ЦА, это всякие лошки с телеграма и тд, те кто думает халява существует.

И кстати, эту тему раз в год создают , такого формата уже как лет 10 наверное 🤣
понял , спасибо
 
По ETH так работает? или по нему невозможно обезопаситься на 100%? Тема хоть и старая, но достаточно интересная, если грамотно проработать структуру СИ через массы думаю можно выйти на неплохие профиты, да и "жертвы" особо не теряют, напротив, получают опыт и за те же 3 бакса. Так что wintowin
 
а автовывод на трх написать не сложно, но надо быть дурачком чтобы без передачи прав просто автовывод поставить, такой адрес за секунды после появления в паблике сдрейнят
так что просто забей, там по сути легкий джс скрипт на дедике крутится и переданные права другому адресу, вот и вся схема
Когда в TronLink подменён Owner выскакивает вот такая фигня

"Insufficient permissions. The extension does not support multisig transactions.
You can use the TronLink App for more multisig features."

«Недостаточно разрешений. Расширение не поддерживает мультисиговые транзакции.
Вы можете использовать приложение TronLink App для более широких возможностей мультисиг.»

Он даже не заяляет, что не хватает тронов для транзы. До этого вообще не доходит.
Тут уже видно, что здесь ловить нечего. Или как?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх