От взлома к восстановлению
В недавнем случае мой клиент был обманут фальшивым письмом MetaMask и отдал свою мнемоническую фразу. Злоумышленник быстро получил полный контроль над кошельком пользователя. Но в течение 30 минут я вмешался, чтобы ограничить ущерб. Перемещая средства, блокируя доступ к газу и развертывая простой скрипт на nodejs, мне удалось ограничить потери. Вот как это произошло — и чему вы можете из этого научиться.
Полная история Симона Тадроса – читайте больше на simontadros.com
Попался на фальшивое письмо MetaMask
Мой клиент получил фальшивое письмо MetaMask, в котором говорилось, что их кошелек был взломан, и им нужно сбросить пароль. Оно выглядело официально — логотип MetaMask, срочный тон — но это был обман. MetaMask никогда не отправляет письма с просьбой о паролях или мнемонических фразах. В панике они кликнули и ввели свои 12 слов на фишинговом сайте.