• bitcoinBitcoin (BTC) $ 96,048.00
  • ethereumEthereum (ETH) $ 2,623.07
  • tetherTether (USDT) $ 0.999961
  • usd-coinUSDC (USDC) $ 0.999937
  • dogecoinDogecoin (DOGE) $ 0.254166
  • cardanoCardano (ADA) $ 0.784715
  • tronTRON (TRX) $ 0.242224
  • chainlinkChainlink (LINK) $ 18.51
  • stellarStellar (XLM) $ 0.316799
  • leo-tokenLEO Token (LEO) $ 9.84
  • litecoinLitecoin (LTC) $ 116.81
  • hedera-hashgraphHedera (HBAR) $ 0.223420
  • bitcoin-cashBitcoin Cash (BCH) $ 329.90
  • moneroMonero (XMR) $ 221.94
  • daiDai (DAI) $ 1.00
  • ethereum-classicEthereum Classic (ETC) $ 20.44
  • okbOKB (OKB) $ 50.17
  • vechainVeChain (VET) $ 0.033185
  • crypto-com-chainCronos (CRO) $ 0.091632
  • algorandAlgorand (ALGO) $ 0.288118
  • cosmosCosmos Hub (ATOM) $ 4.63
  • kucoin-sharesKuCoin (KCS) $ 12.14
  • eosEOS (EOS) $ 0.633059
  • tezosTezos (XTZ) $ 0.864843
  • iotaIOTA (IOTA) $ 0.230682
  • makerMaker (MKR) $ 965.86
  • neoNEO (NEO) $ 11.01
  • zcashZcash (ZEC) $ 31.79
  • true-usdTrueUSD (TUSD) $ 0.996236
  • qtumQtum (QTUM) $ 3.38
  • dashDash (DASH) $ 26.58
  • basic-attention-tokenBasic Attention (BAT) $ 0.181257
  • 0x0x Protocol (ZRX) $ 0.311349
  • ravencoinRavencoin (RVN) $ 0.014432
  • decredDecred (DCR) $ 12.87
  • nemNEM (XEM) $ 0.019859
  • ontologyOntology (ONT) $ 0.193516
  • wavesWaves (WAVES) $ 1.46
  • iconICON (ICX) $ 0.127307
  • huobi-tokenHuobi (HT) $ 0.772264
  • liskLisk (LSK) $ 0.728136
  • bitcoin-goldBitcoin Gold (BTG) $ 6.09
  • paxos-standardPax Dollar (USDP) $ 0.999308
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.054510
  • augurAugur (REP) $ 0.686930
Безопасность

Взлом AdsPower угрозы для MetaMask и как защитить свой кошелёк

Согласно официальному уведомлению AdsPower, 24 января 2025 года в их антидетект-браузере обнаружили инцидент безопасности. У многих пользователей злонамеренно подменяли расширение MetaMask (и другие криптовалютные кошельки), чтобы выведать сид-фразы и затем красть средства с аккаунтов. По последним данным, ущерб достигает $2 млн. Ниже приводим суть проблемы и шаги, как защититься.

Суть инцидента

C 10:00 (UTC+0) 21 января по 10:00 (UTC+0) 24 января уязвимость позволяла мошенникам заменять расширение MetaMask. Если вы в этот промежуток обновляли или переустанавливали кошелёк внутри AdsPower и заново вводили сид-фразы, то кошелёк мог оказаться скомпрометированным. После завершения «дубликата» злоумышленники переходили к выводу средств на собственные адреса, в основном унося Ether (ETH).

AdsPower заявили, что быстро устранили проблему, убрав все «зловредные» расширения 24 января в 10:00 (UTC+0). Однако некоторым пользователям придётся снова переустановить кошелёк из официальных источников. Также AdsPower просит тех, кто попал под риск, как можно скорее перевести криптоактивы на безопасный кошелёк и обновить расширение через Chrome Web Store.

Какие шаги предпринять

  1. Проверьте период установки. Если вы не ставили MetaMask внутри AdsPower с 21 января по 24 января и не получали всплывающих уведомлений, вероятно, вы не затронуты.
  2. Если подпадаете под риск (ставили или обновляли кошелёк в эти даты) — удалите расширение MetaMask и скачайте его заново только из официального репозитория (Chrome Web Store, Firefox Add-ons и т. д.). Затем создайте новую фразу или восстановите кошелёк за пределами AdsPower. После этого переведите свои активы на «чистый» адрес, чтобы исключить возможность взлома.

Всем пользователям, у которых уже были украдены средства, AdsPower рекомендует писать в службу поддержки — но пока нет сведений, планируется ли компенсация.

Если вы потеряли крупную сумму, есть смысл связаться с правоохранительными органами, сохранив логи, IP-данные и TX-хеши. Чем подробнее будет документирован случай, тем больше шансов привлечь мошенников к ответственности.

Вывод: Инцидент показывает, что даже популярные инструменты для работы с крипто могут стать целью атак. Следите за официальными каналами AdsPower и MetaMask, никогда не вводите сид-фразы в сомнительных или внезапных всплывающих запросах, и по возможности держите основную часть активов в аппаратных (hardware) кошельках.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»