В subreddit r/CryptoScams появилась ветка пользователя Difficult-Branch-53, который потерял шестизначную сумму в криптовалюте и до сих пор не может понять, как именно его кошелек слили. Пост создан около 16 часов назад, и автор прямо просит тех, кто разбирается в ончейн-данных, посмотреть историю транзакций и поделиться соображениями.
Суть истории такая. С кошелька TLDEq4zqKBihxGGmn6wjmiqsqPUjz13Dgu исчезли крупные средства, а с того же адреса в ту же минуту был задеплоен какой-то токен Chuduoquian, который автор описывает как мусорный китайский коин. После этого права доступа на кошельке сменились на multisig либо были полностью переданы другим адресам, и деплой шел пакетами.
Свой сетап пострадавший описывает так: seed-фраза в безопасности, кошелек Trust Wallet, платформа строго iOS, никаких dApps и смарт-контрактов, ничего не подписывал и не одобрял. Компьютера нет, только iPhone с версией iOS 26 и выше.
Самый залайканный ответ оставил snuggly_cobra. По его словам, это классический сценарий: жертве написал случайный человек, диалог переехал в WhatsApp или Telegram, показывали фейковые скриншоты с растущей прибылью, деньги ушли на подозрительный кошелек, а seed-фразу отдали добровольно, что равносильно передаче PIN-кода от банковской карты.
OP с этим не согласился и ответил, что ни один из этих пунктов не происходил и он ни с чем не взаимодействовал. Пользователь Few_Mention8426 вообще заметил, что такой ответ не по теме вопроса. snuggly_cobra не сдался и парировал, что на легитимной бирже монету украсть нельзя, а вот если отдал seed — считай, что деньги уже ушли, и если бы автор сам мог разобраться в механике взлома, он бы на него и не попался.
Другая линия рассуждений у Calamero. Он считает, что китайский токен — это вторичный скам, реагирующий на смену разрешений, а настоящий дренаж — это утечка приватного ключа, потому что без него невозможно было бы перевести кошелек на multisig. Он предложил автору скинуть адрес в личку, чтобы посмотреть внимательнее, на что BudgetPresent2089 резонно ответил, что адрес уже опубликован в самом посте. Calamero пояснил, что имел в виду отдельный адрес спам-токена, а не основной кошелек.
Другие комментаторы внесли свой вклад. intelw1zard предположил, что переменных слишком много, но скорее всего человек поставил фейковый Trust Wallet или попал на сайт-дрейнер вместо настоящего ресурса. bl4zed_N_C0nfus3d коротко резюмировал, что это однозначно ошибка пользователя. webbinatorr добавил сарказма: просить о помощи после дрена — как звонить ветеринару, когда питомец уже умер. spicybright задал неудобный вопрос, был ли этот шестизначный депозит реальными деньгами жертвы или просто фейковой цифрой прибыли на экране. DefiThrowaway запросил конкретику — какие именно монеты и tx id.
Сам OP тем временем продолжает наблюдать за Tronscan и делится деталями в комментариях. По его словам, Trust Wallet стоял давно и точно был установлен из официального источника. Он видит, что атака идет по кошелькам с балансом от 2 миллионов, и у всех жертв появляется этот же токен. В процессе обсуждения он заметил, что около 10 минут назад еще один кошелек с 100 тысячами был переведен в multisig, а 20 минут назад — следующий. Социальную инженерию он исключает полностью и склоняется либо к малвари, что маловероятно на чистом iOS без компьютера, либо к какому-то эксплойту, который он называет darksword. Цель поста он отдельно подчеркивает: не вернуть деньги, а понять механику и предупредить тех, кто заметит похожую активность у себя на балансе.
Итог простой и неутешительный. Судя по реакции ветки, средства вернуть вряд ли получится, а консенсуса по вектору атаки так и нет: одна часть пользователей уверена, что это стандартная социальная инженерия со сливом seed-фразы, другая допускает утечку приватного ключа или уязвимость на iOS. Первоисточник — пост в r/CryptoScams, вся ончейн-история открыта для проверки через Tronscan по адресу TLDEq4zqKBihxGGmn6wjmiqsqPUjz13Dgu.
криптовалютный адрес
источник
https://www.reddit.com/r/CryptoScams/comments/1wtc9dg/wallet_drained_need_help_in/
Рейтинг доверия
связанный с этой категорией