Пост в сабреддите r/CryptoScams от пользователя Impossible-Treacle-3 с заголовком «Lost fund. Offer bounty for recovery» начинается как технический вопрос, а заканчивается предложением вознаграждения за возврат средств — и это сразу говорит о масштабе бедствия.
История такая: автор пользовался Phantom Staked SOL (PSOL) — ликвидным стейкингом в кошельке Phantom. При выходе из стейкинга создался нативный стейк-аккаунт, и после периода остывания оставалось последнее действие — вывести «неактивный стейк». 28 сентября 2026 года автор подключил кошелёк Phantom к сайту stakeconsole, чтобы сделать этот вывод. Сайт попросил подписать транзакцию, описанную как «unstake / withdraw / verify». Автор подписал — и теперь уверен, что в неё был «зашит» перевод на адрес злоумышленника. Критично: секретную фразу восстановления и приватные ключи он никому не передавал. Для кражи хватило одной-единственной подписи.
Результат: с кошелька ушло 1 358.53 SOL — порядка $163k. Автор заметил, что средства затем были переведены на Jupiter (крупнейший DEX-агрегатор Solana), и попросил сообщество помочь заморозить средства.
Первая реакция была скептичной. По словам пользователя UpbeatFix7299, он вообще засомневался в реальности денег: «Странно, что у этого парня было $163k ликвидных средств. Скорее всего, ему просто показали фейковый баланс». albensen21 парировал: может быть, но автор ведь говорит, что SOL был в стейкинге. На прямой вопрос, сколько собственных денег он вложил, Impossible-Treacle-3 ответил коротко: 163k. Все — мои.
После этого тон изменился. albensen21 вынес вердикт: деньги потеряны через скам-страницу, потому что с такой суммой не сделали даже базового DYOR, — и добавил деталь в редакции своего комментария: страница stakeconsole уже недоступна. UpbeatFix7299 усилил фактом: stakeconsole — скам-сайт, зарегистрированный меньше двух месяцев назад. И самой важной фразой: «Человек, который рассказал вам об этом сайте, и есть обладатель ваших денег. Никто здесь их не вернёт — особенно скамеры, которые уже пишут вам в личку».
Отдельный штрих к человеческой стороне истории: на волне комментариев автор написал «Я знаю, что я идиот» — и даже это признание улетело в минус. Честности, впрочем, не занимать: он подтвердил, что все средства были его собственные, и отчитался, что уже подал жалобу регулятору.
Просьба о заморозке — центральная в посте, и именно вокруг неё развернулась самая содержательная часть треда. Пользователь AdventurousReserve99 (его комментарий, судя по формулировке в духе «legal-via-Anthropic», выглядит скопированным из ответа ИИ-ассистента) разложил техническую часть по полочкам. Никакого механизма заморозить украденный SOL не существует — ни технического, ни юридического. SOL — это не SPL-токен с freeze authority: на уровне протокола Solana функции заморозки переводов просто нет.
А вывод средств на Jupiter — стандартное поведение «дрейнеров». По словам комментатора, сразу после попадания на агрегатор средства с высокой вероятностью были обменяны на другой актив или перенаправлены дальше — в той же подписанной транзакции или вскоре после. Это делается специально, чтобы разорвать след и, как красиво сформулировано в комментарии, заморозить надежду.
Механика этой истории почти хрестоматийна: легитимная потребность (вывести неактивный стейк) → фишинговый инструмент возрастом меньше двух месяцев → транзакция-оборотыш, где под безобидной подписью «unstake / withdraw / verify» спрятан перевод всего баланса → мгновенная прокрутка через Jupiter для заметания следов. Никакой утечки сид-фразы — вся кражя уместилась в один клик.
Консенсус треда неутешителен: вернуть деньги нельзя, SOL не замораживается, следы затёрты, а "специалисты по возврату" в личке — это второй раунд того же скама. Формат bounty без предоплаты — единственно разумный (кто работает за результат, а не за аванс), но и он здесь бессилен. Остаются заявления в органы, публично зафиксированные адреса — и урок ценой $163k: перед подключением кошелька к любому сервису проверять возраст домена, а каждую транзакцию на подпись читать до конца. Особенно ту, что называется просто "verify".
url-адрес
| домен | изучить | зарегистрированный | регистратор | почта жалоб | оценка | среднее | |
|---|---|---|---|---|---|---|---|
| stakeconsole.com | 30 июля 2026 г. | NameCheap, Inc | [email protected] | 5/100 | 5,0 | ||
| Чёрный список: NoCoin Hexxium QuidsUp URLhaus FadeMind MetaMask Phishunt Badd-Boyz BlackBook CoinMiner OpenPhish ThreatFox TweetFeed PhishRadar Scam Block Abuse Block Phishing DB ScamSniffer PhishDestroy Malware Block Phishing Army Toxic Domains Filters Heroes GlobalAntiScam Phishing Block Pi-hole Trojan Scam Blocklist Fraud Blocklist Pi-hole Malware Crypto Blocklist Pi-hole Phishing Ransomware Block CyberHost Malware Pi-hole Malicious Pi-hole C2 Servers Thread Intelligence PhishDestroy Community | |||||||
криптовалютный адрес
источник
https://www.reddit.com/r/CryptoScams/comments/1wsl2qv/lost_fund_offer_bounty_for_recovery/
Рейтинг доверия Потеряно ~ 163000 $
связанный с этой категорией