Оригинальный язык : English
Дата : Ср 30 Сен 2026 07:30:59
Проект : Trust Wallet
Автор : Анонимный
Риск : Опасный
Категория : кошелек
Шестизначная сумма испарилась с Trust Wallet

В subreddit r/CryptoScams появилась ветка пользователя Difficult-Branch-53, который потерял шестизначную сумму в криптовалюте и до сих пор не может понять, как именно его кошелек слили. Пост создан около 16 часов назад, и автор прямо просит тех, кто разбирается в ончейн-данных, посмотреть историю транзакций и поделиться соображениями.

Суть истории такая. С кошелька TLDEq4zqKBihxGGmn6wjmiqsqPUjz13Dgu исчезли крупные средства, а с того же адреса в ту же минуту был задеплоен какой-то токен Chuduoquian, который автор описывает как мусорный китайский коин. После этого права доступа на кошельке сменились на multisig либо были полностью переданы другим адресам, и деплой шел пакетами.

Свой сетап пострадавший описывает так: seed-фраза в безопасности, кошелек Trust Wallet, платформа строго iOS, никаких dApps и смарт-контрактов, ничего не подписывал и не одобрял. Компьютера нет, только iPhone с версией iOS 26 и выше.

Самый залайканный ответ оставил snuggly_cobra. По его словам, это классический сценарий: жертве написал случайный человек, диалог переехал в WhatsApp или Telegram, показывали фейковые скриншоты с растущей прибылью, деньги ушли на подозрительный кошелек, а seed-фразу отдали добровольно, что равносильно передаче PIN-кода от банковской карты.

OP с этим не согласился и ответил, что ни один из этих пунктов не происходил и он ни с чем не взаимодействовал. Пользователь Few_Mention8426 вообще заметил, что такой ответ не по теме вопроса. snuggly_cobra не сдался и парировал, что на легитимной бирже монету украсть нельзя, а вот если отдал seed — считай, что деньги уже ушли, и если бы автор сам мог разобраться в механике взлома, он бы на него и не попался.

Другая линия рассуждений у Calamero. Он считает, что китайский токен — это вторичный скам, реагирующий на смену разрешений, а настоящий дренаж — это утечка приватного ключа, потому что без него невозможно было бы перевести кошелек на multisig. Он предложил автору скинуть адрес в личку, чтобы посмотреть внимательнее, на что BudgetPresent2089 резонно ответил, что адрес уже опубликован в самом посте. Calamero пояснил, что имел в виду отдельный адрес спам-токена, а не основной кошелек.

Другие комментаторы внесли свой вклад. intelw1zard предположил, что переменных слишком много, но скорее всего человек поставил фейковый Trust Wallet или попал на сайт-дрейнер вместо настоящего ресурса. bl4zed_N_C0nfus3d коротко резюмировал, что это однозначно ошибка пользователя. webbinatorr добавил сарказма: просить о помощи после дрена — как звонить ветеринару, когда питомец уже умер. spicybright задал неудобный вопрос, был ли этот шестизначный депозит реальными деньгами жертвы или просто фейковой цифрой прибыли на экране. DefiThrowaway запросил конкретику — какие именно монеты и tx id.

Сам OP тем временем продолжает наблюдать за Tronscan и делится деталями в комментариях. По его словам, Trust Wallet стоял давно и точно был установлен из официального источника. Он видит, что атака идет по кошелькам с балансом от 2 миллионов, и у всех жертв появляется этот же токен. В процессе обсуждения он заметил, что около 10 минут назад еще один кошелек с 100 тысячами был переведен в multisig, а 20 минут назад — следующий. Социальную инженерию он исключает полностью и склоняется либо к малвари, что маловероятно на чистом iOS без компьютера, либо к какому-то эксплойту, который он называет darksword. Цель поста он отдельно подчеркивает: не вернуть деньги, а понять механику и предупредить тех, кто заметит похожую активность у себя на балансе.

Итог простой и неутешительный. Судя по реакции ветки, средства вернуть вряд ли получится, а консенсуса по вектору атаки так и нет: одна часть пользователей уверена, что это стандартная социальная инженерия со сливом seed-фразы, другая допускает утечку приватного ключа или уязвимость на iOS. Первоисточник — пост в r/CryptoScams, вся ончейн-история открыта для проверки через Tronscan по адресу TLDEq4zqKBihxGGmn6wjmiqsqPUjz13Dgu.

криптовалютный адрес

адрес сеть инфо оценка среднее
TMbMjpoc2qyjFBGrq5FmKRtCK3796myqC5 TRX 4 4,0
Чёрный список: Badd Boyz Scam Breaker Scam Sniffer Crypto ScamDB Scam Dataset A7A5 Blacklist PublicAML Scam PublicAML hack My Ether Wallet PublicAML Mixer Circle Blacklist Tether Blacklist PublicAML Phishing PublicAML Sanction PublicAML Ransomware Office of Foreign Assets Control
TW8AU3cDCFcjKDu3YjoGGeVUjsEvmXkKef TRX 4 4,0
Чёрный список: Badd Boyz Scam Breaker Scam Sniffer Crypto ScamDB Scam Dataset A7A5 Blacklist PublicAML Scam PublicAML hack My Ether Wallet PublicAML Mixer Circle Blacklist Tether Blacklist PublicAML Phishing PublicAML Sanction PublicAML Ransomware Office of Foreign Assets Control

источник

https://www.reddit.com/r/CryptoScams/comments/1wtc9dg/wallet_drained_need_help_in/

Рейтинг доверия

4
96
Вредоносное ПО Крипто-мошенничество Ответить