hackeo pancakeswap/metamask

poseso14
eeeesishas
#1
Buenas noches, he ido a ver como iba el pool de cake, y he visto que estaba a 0. He ido a metamask y me he encontrado una orden de retiro y después una transacción de los 66 cakes a otra cuenta.



La primera pregunta es, ¿Hay manera de recuperarlo? supongo que no, que ya está perdido. La segunda pregunta es, ¿hay manera de saber como han podido acceder ahi? Como veis, yo desde hacia poco más de un mes no había vuelto a entrar, el ordenador no se ha tocado y desde el teléfono móvil no hay nada vinculado con las criptos, por eso se me hace tan raro todo.

dejo aquí el perfil por si se pudiese rastrear o cualquier cosa:
https://bscscan.com/address/0xcae142...5e44#tokentxns
Ketosic0
ForoCoches: Usuario
#2
Por estas cosas uso un ledger para confirmar cualquier transacción de metamask
scepa
ForoCoches: Miembro
#3
Donde guardabas tu semilla?
Flx1492
ForoCoches: Miembro
#4
Cita de Ketosic0
Por estas cosas uso un ledger para confirmar cualquier transacción de metamask
Amen

Cita de scepa
Donde guardabas tu semilla?
aqui esta el problema
poseso14
eeeesishas
#5
Cita de scepa
Donde guardabas tu semilla?
Cita de Flx1492


aqui esta el problema


un correo en blanco del 2018 con un archivo .txt. No me ha saltado la alerta de google tampoco
Tritanio
Mejor que el Titanio
#6
Habla con el soporte de Metamask para ver cómo puede haber pasado, pero en efecto ya puedes darlo por perdido. El que se los ha llevado ya los vendió hace tiempo por una stablecoin y parece que tiene varias cuentas donde va moviendo bastante pasta, más de medio millón de dólares que seguramente ha amasado con estrategias similares.
Aero1986
ForoCoches: Usuario
#7
Cita de Fujimiya Kaori
ayy lmao
Donde aconsejais guardar las keys? Pensaba que en la nube era un buen lugar.
Lopez
*AutoBan Spam/Flood/Troll*
#8
Cita de Aero1986
Donde aconsejais guardar las keys? Pensaba que en la nube era un buen lugar.
un papel en algún lugar
Aero1986
ForoCoches: Usuario
#9
Cita de Lopez
un papel en algún lugar
En la nube nanai , no?
Aero1986
ForoCoches: Usuario
#10
Cita de Fujimiya Kaori
Dime por favor que es ironía, que casi te respondo en serio


Creo que el shur está siendo irónico
Cabrones de verdad pensaba que la nube era un buen lugar. Se que una cold wallet es lo ideal , pero llevo unos 2 meses en el mundillo , asi que estoy aprendiendo.
enfermatico
#11
Muy recomendable, si no quieres ir de putas. Ya que técnicamente no son cuernos.
Raxxor
*AutoBan Spam/Flood/Troll*
#12
Si lo vas a guardar en el PC o en la nube al menos comprime el txt con contraseña en un rar, por supuesto una pass que no utilices para otras cosas y que te sepas bien y haces multiples copias del rar en pendrives y en un gmail que no utilices para uso diario... pero eso de tenerlo en un txt a pelo o un correo a pelo o en un papel en casa como dicen otros que se creen que eso es la panacea es una tremenda subnormalidad, y el ledger tampoco va a ser mucho mejor.
Mariscos Recio
Todo fresco
#13
Cita de Aero1986
Donde aconsejais guardar las keys? Pensaba que en la nube era un buen lugar.
https://m.forocoches.com/foro/showth...#post418243602

Y aunque encuentren el papel te van a comer los huevos por detrás.
TangyMeow
ForoCoches: Usuario
#14
Cita de Aero1986
Donde aconsejais guardar las keys? Pensaba que en la nube era un buen lugar.
Osea que no es coña? Las guardabas ahí?
Raxxor
*AutoBan Spam/Flood/Troll*
#15
Cita de Dorohedoro
Un Ledger tampoco? Motivos?
Quiero decir que un ledger no es mucho mejor que comprimirte un rar con tu contraseña y dentro tus passwords, semillas y demas, obviamente un ledger es mejor que tener un txt en el escritorio a pelo o alguna tonteria asi que hacen muchos pero al final si te roban la semilla aunque tengas ledger, o te roban el PIN del ledger + el ledger fisico o si apruebas un bootlegged Tx en el ledger estas jodido igual... mas luego vete tu a saber si no podrian tener alguna brecha de seguridad como ya tuvieron en el pasado. Al final tienes hasta mas maneras de que te roben con el ledger que guardandote bien la seed phrase comprimida.
contolnecle
Shurnecle para los amigos
#16
el op es un maestro de la seguridad

Comprate un ledger y hazte un cursillo de ciber, a ver si asi espabilas
ErWati
200kg en banca
#17
Cita de Lopez
un papel en algún lugar
Lo recomiendas también en el bloc de notaa de iphone a parte del papel?
Raxxor
*AutoBan Spam/Flood/Troll*
#18
Cita de Dorohedoro
Hombre, un ledger no es más vulnerable que un rar comprimido. Un rar comprimido es hackeable y te roban la seed, un ledger lo que planteas siempre tiene que haber alguien que te entre a tu casa a robar (la seed del ledger que tienes en papel, el propio ledger) y eso de aprobar un bootleg en el ledger es un poco de cuñao, no te compres un cacharro de esos para meterle software no oficial.

Pero bueno, puede pasar lo de la brecha de seguridad, pero se soluciona esperando a no conectar la ledger hasta que lo solucione o pasando tu seed a otra coldwallet o a una hardwallet si ya desconfías. Te vas a enterar de la brecha.

Te digo, por muchas vulnerabilidades que le busques a una coldwallet nunca será tan vulnerable que un archivo (aunque sea un rar con pass encriptado) en tu ordenador o en la nube. Si te quieren hackear lo hacen. Con una cartera fría mas jodido, lo mas factible de una ledger es que te entre un ladron (o un familiar) te roben la seed, usen la ledger delante de ti y te torturen para sacarte el pin (no seas tonto como para apuntar un pin de 4 números).
No se, aunque un ledger esta bien yo no lo veo mucho mejor que un rar comprimido con password o alguna alternativa de encriptado parecida. Y un rar con una buena pass no te lo hackean en la vida (no 123456 jaja), ni fuerza bruta ni pollas en vinagre xD
ShinX
Miau
#19
Hace menos de 1 semana me robaron la Metamask, $600 por suerte no fue mucho. Era un stealer de contraseñas y carteras, en la ruta AppData\LocalLow observé un fichero en zip que contenía toda esa info. Por suerte conozco por qué fue, por descargar un bixo en internet y andar sin el Win Defender / Malwarebytes.

El ordenador puede que no se haya tocado, pero es más que probable que hace 1 mes hicieras algo que no debías.
Dropit1935
Miembro Premium ®
#20
Dep, la broma te ha costado casi 1k, da gracias.

Saludos
TangyMeow
ForoCoches: Usuario
#21
Cita de Raxxor
No se, aunque un ledger esta bien yo no lo veo mucho mejor que un rar comprimido con password o alguna alternativa de encriptado parecida. Y un rar con una buena pass no te lo hackean en la vida (no 123456 jaja), ni fuerza bruta ni pollas en vinagre xD
Pero tú cuando quieras usarlo tendrás que desencryptarlo y ahí la puedes liar. El ledger te da igual.
Darius
ForoCoches: Miembro
#22
Cita de poseso14
Buenas noches, he ido a ver como iba el pool de cake, y he visto que estaba a 0. He ido a metamask y me he encontrado una orden de retiro y después una transacción de los 66 cakes a otra cuenta.



La primera pregunta es, ¿Hay manera de recuperarlo? supongo que no, que ya está perdido. La segunda pregunta es, ¿hay manera de saber como han podido acceder ahi? Como veis, yo desde hacia poco más de un mes no había vuelto a entrar, el ordenador no se ha tocado y desde el teléfono móvil no hay nada vinculado con las criptos, por eso se me hace tan raro todo.

dejo aquí el perfil por si se pudiese rastrear o cualquier cosa:
https://bscscan.com/address/0xcae142...5e44#tokentxns
No hay manera.. por si acaso no vuelvas a usar metamask o hazlo en otro navegador y con otra contraseña

Pero siempre estarás mas seguro en un cex con 2fa
Darius
ForoCoches: Miembro
#23
Cita de Dorohedoro
Hasta que el CEX pete (que no es mas que una empresa como cualquier otra, sin respaldos que las rescaten) o le de por bloquearte la cuenta porque le picaba el culo ese día y de deje tus activos inaccesibles.
Ok eso es posible, pero es muchísimo menos probable que un hackeo. Es como guardar el dinero en tu cartera o en el banco
vzk91
ForoCoches: Miembro
#24
Cita de Aero1986
Cabrones de verdad pensaba que la nube era un buen lugar. Se que una cold wallet es lo ideal , pero llevo unos 2 meses en el mundillo , asi que estoy aprendiendo.
Pues piensa que has pagado 66 cakes en formación.

Cómprate un Trezor o Ledger que son 50€, y luego guarda la semilla de alguna forma como esta: https://estudiobitcoin.com/fabrica-t...con-arandelas/
dgvisual
*AutoBan Spam/Flood/Troll*
#25
Da igual que guardes la frase semilla en papel, hay un archivo en el pc que contiene la frase semilla y se desencripta con la contraseña que configuraste en tu metamask
jans topo
ForoCoches: Miembro
#26
Pues yo tengo las claves en una screenshot en un correo sin datos, tan fácil es que te jodan?
Aero1986
ForoCoches: Usuario
#27
Cita de Fujimiya Kaori
Hostia no xD Yo tengo todo en un trezor, por ejemplo.
Pues me tendre que comprar un ledger nano. Por el momento comprare un USB para meter ahi las semillas , y ese USB guardarlo.
rexonamens
ForoCoches: Miembro
#28
Y guardarlo en Google Drive no vale?
TangyMeow
ForoCoches: Usuario
#29
Cita de rexonamens
Y guardarlo en Google Drive no vale?
No, bueno si

Pero si te roban no te quejes.
jans topo
ForoCoches: Miembro
#30
Cita de Dorohedoro
Sí, y ese sistema que utilizas es muy vulnerable, te expones a lo mismo que el creador del hilo.
Vale shures, tomare notas y el pantallazo que te digo lo imprimiré y guardaré, que me parece lo más sencillo

Gracias por los consejos!
← A Criptomonedas