Оригинальный язык : Englishi
Дата : Вт 29 Сен 2026 12:43:40
Проект : Stakeconsole
Автор : Анонимный
Риск : Опасный
Категория : инвестиции
Одна подпись — минус $163k: фишинговый "вывод стейка" на stakeconsole

Пост в сабреддите r/CryptoScams от пользователя Impossible-Treacle-3 с заголовком «Lost fund. Offer bounty for recovery» начинается как технический вопрос, а заканчивается предложением вознаграждения за возврат средств — и это сразу говорит о масштабе бедствия.

История такая: автор пользовался Phantom Staked SOL (PSOL) — ликвидным стейкингом в кошельке Phantom. При выходе из стейкинга создался нативный стейк-аккаунт, и после периода остывания оставалось последнее действие — вывести «неактивный стейк». 28 сентября 2026 года автор подключил кошелёк Phantom к сайту stakeconsole, чтобы сделать этот вывод. Сайт попросил подписать транзакцию, описанную как «unstake / withdraw / verify». Автор подписал — и теперь уверен, что в неё был «зашит» перевод на адрес злоумышленника. Критично: секретную фразу восстановления и приватные ключи он никому не передавал. Для кражи хватило одной-единственной подписи.

Результат: с кошелька ушло 1 358.53 SOL — порядка $163k. Автор заметил, что средства затем были переведены на Jupiter (крупнейший DEX-агрегатор Solana), и попросил сообщество помочь заморозить средства.

Первая реакция была скептичной. По словам пользователя UpbeatFix7299, он вообще засомневался в реальности денег: «Странно, что у этого парня было $163k ликвидных средств. Скорее всего, ему просто показали фейковый баланс». albensen21 парировал: может быть, но автор ведь говорит, что SOL был в стейкинге. На прямой вопрос, сколько собственных денег он вложил, Impossible-Treacle-3 ответил коротко: 163k. Все — мои.

После этого тон изменился. albensen21 вынес вердикт: деньги потеряны через скам-страницу, потому что с такой суммой не сделали даже базового DYOR, — и добавил деталь в редакции своего комментария: страница stakeconsole уже недоступна. UpbeatFix7299 усилил фактом: stakeconsole — скам-сайт, зарегистрированный меньше двух месяцев назад. И самой важной фразой: «Человек, который рассказал вам об этом сайте, и есть обладатель ваших денег. Никто здесь их не вернёт — особенно скамеры, которые уже пишут вам в личку».

Отдельный штрих к человеческой стороне истории: на волне комментариев автор написал «Я знаю, что я идиот» — и даже это признание улетело в минус. Честности, впрочем, не занимать: он подтвердил, что все средства были его собственные, и отчитался, что уже подал жалобу регулятору.

Просьба о заморозке — центральная в посте, и именно вокруг неё развернулась самая содержательная часть треда. Пользователь AdventurousReserve99 (его комментарий, судя по формулировке в духе «legal-via-Anthropic», выглядит скопированным из ответа ИИ-ассистента) разложил техническую часть по полочкам. Никакого механизма заморозить украденный SOL не существует — ни технического, ни юридического. SOL — это не SPL-токен с freeze authority: на уровне протокола Solana функции заморозки переводов просто нет.

А вывод средств на Jupiter — стандартное поведение «дрейнеров». По словам комментатора, сразу после попадания на агрегатор средства с высокой вероятностью были обменяны на другой актив или перенаправлены дальше — в той же подписанной транзакции или вскоре после. Это делается специально, чтобы разорвать след и, как красиво сформулировано в комментарии, заморозить надежду.

Механика этой истории почти хрестоматийна: легитимная потребность (вывести неактивный стейк) → фишинговый инструмент возрастом меньше двух месяцев → транзакция-оборотыш, где под безобидной подписью «unstake / withdraw / verify» спрятан перевод всего баланса → мгновенная прокрутка через Jupiter для заметания следов. Никакой утечки сид-фразы — вся кражя уместилась в один клик.

Консенсус треда неутешителен: вернуть деньги нельзя, SOL не замораживается, следы затёрты, а "специалисты по возврату" в личке — это второй раунд того же скама. Формат bounty без предоплаты — единственно разумный (кто работает за результат, а не за аванс), но и он здесь бессилен. Остаются заявления в органы, публично зафиксированные адреса — и урок ценой $163k: перед подключением кошелька к любому сервису проверять возраст домена, а каждую транзакцию на подпись читать до конца. Особенно ту, что называется просто "verify".

url-адрес

домен изучить зарегистрированный регистратор почта жалоб оценка среднее
stakeconsole.com 30 июля 2026 г. NameCheap, Inc [email protected] 5/100 5,0
Чёрный список: NoCoin Hexxium QuidsUp URLhaus FadeMind MetaMask Phishunt Badd-Boyz BlackBook CoinMiner OpenPhish ThreatFox TweetFeed PhishRadar Scam Block Abuse Block Phishing DB ScamSniffer PhishDestroy Malware Block Phishing Army Toxic Domains Filters Heroes GlobalAntiScam Phishing Block Pi-hole Trojan Scam Blocklist Fraud Blocklist Pi-hole Malware Crypto Blocklist Pi-hole Phishing Ransomware Block CyberHost Malware Pi-hole Malicious Pi-hole C2 Servers Thread Intelligence PhishDestroy Community

криптовалютный адрес

адрес сеть инфо оценка среднее
CrkK9CT11tvei9DGNehR5scJT9DEX2QQHcsc5FogyA9K SOL украденo: 1,358.53 SOL 5 5,0
Чёрный список: Badd Boyz Scam Breaker Scam Sniffer Crypto ScamDB Scam Dataset A7A5 Blacklist PublicAML Scam PublicAML hack My Ether Wallet PublicAML Mixer Circle Blacklist Tether Blacklist PublicAML Phishing PublicAML Sanction PublicAML Ransomware Office of Foreign Assets Control

источник

https://www.reddit.com/r/CryptoScams/comments/1wsl2qv/lost_fund_offer_bounty_for_recovery/

Рейтинг доверия Потеряно ~ 163000 $

5
95
Вредоносное ПО Крипто-мошенничество Фишинг Ответить