Trust Wallet hackeada y fondos en stake
16-ago-2022 12:57
#1
|
Hola shurs, Por primera vez en mi vida he caido en un phising en la que han sacado la seed de mi TW, de momento no han sacado nada porque tengo poca cosa pero si tengo 8k€ en stake que termina en 13 dias y tengo miedo de que el tipo este pendiente para sacarlo nada más deshacerse el stake. Alguna sugerencia, consejo o ayuda? He mirado en TW pero no permiten cambiar la seed, y creo que el validador no puede cambiar la dirección de devolución del stake... si alguien sabe alguna solución le debo la vida! Gracias shurs. |
16-ago-2022 13:00
#2
|
por aqui habia un tio que le paso algo parecido y monto un script para sacar las cryptos antes de que lo hiciera el bot que lo hace automaticamente. PD: cuenta como te timaron para no caer edit: https://forocoches.com/foro/showthread.php?t=9114611 |
16-ago-2022 13:22
#3
|
Hola shurs,
Por primera vez en mi vida he caido en un phising en la que han sacado la seed de mi TW, de momento no han sacado nada porque tengo poca cosa pero si tengo 8k€ en stake que termina en 13 dias y tengo miedo de que el tipo este pendiente para sacarlo nada más deshacerse el stake. Alguna sugerencia, consejo o ayuda? He mirado en TW pero no permiten cambiar la seed, y creo que el validador no puede cambiar la dirección de devolución del stake... si alguien sabe alguna solución le debo la vida! Gracias shurs. Tu hombre está ahí. Suerte. |
16-ago-2022 13:49
#5
|
Gracias a los dos por la ayuda, contactaré con el shur a ver que me cuenta. En mi caso fue al instalar la presunta aplicacion de Keplr mediane la store de Mozilla, daba por hecho que revisaban bien que no se colaran apps falsificadas scam y cuando me di cuenta ya habia metido la seed. En mi casi a priori no parece haber ningun bot, tengo algo menos de 100€ en monedas (Ada, Evmos, BNB, Dot...) y no ha tocado nada, pero si he detectado que ha hecho unstake en los 8.000€ en Native Evmos, pero más de medio dia después de la filtración, por lo que me da que puede ser alguien haciendolo a mano y no un bot, pero igual me preocupa el hecho de que pueda lanzarme uno justo al hacerse el unstake y limpiarmelos. |
16-ago-2022 18:14
#6
|
Gracias a los dos por la ayuda, contactaré con el shur a ver que me cuenta.
En mi caso fue al instalar la presunta aplicacion de Keplr mediane la store de Mozilla, daba por hecho que revisaban bien que no se colaran apps falsificadas scam y cuando me di cuenta ya habia metido la seed. En mi casi a priori no parece haber ningun bot, tengo algo menos de 100€ en monedas (Ada, Evmos, BNB, Dot...) y no ha tocado nada, pero si he detectado que ha hecho unstake en los 8.000€ en Native Evmos, pero más de medio dia después de la filtración, por lo que me da que puede ser alguien haciendolo a mano y no un bot, pero igual me preocupa el hecho de que pueda lanzarme uno justo al hacerse el unstake y limpiarmelos. |
16-ago-2022 18:17
#7
|
Gracias a los dos por la ayuda, contactaré con el shur a ver que me cuenta.
En mi caso fue al instalar la presunta aplicacion de Keplr mediane la store de Mozilla, daba por hecho que revisaban bien que no se colaran apps falsificadas scam y cuando me di cuenta ya habia metido la seed. En mi casi a priori no parece haber ningun bot, tengo algo menos de 100€ en monedas (Ada, Evmos, BNB, Dot...) y no ha tocado nada, pero si he detectado que ha hecho unstake en los 8.000€ en Native Evmos, pero más de medio dia después de la filtración, por lo que me da que puede ser alguien haciendolo a mano y no un bot, pero igual me preocupa el hecho de que pueda lanzarme uno justo al hacerse el unstake y limpiarmelos. Hago un newetter de seguridad y me gusta estar al tanto de estas cosas. https://cryptosecurity.substack.com/ También llevo un control de los hilos en los que pasan "cosas" , https://forocoches.com/foro/showthre...ght=crypto+101 Saludos, y espero que no te la lien. |
17-ago-2022 13:51
#8
|
Que esa app? La instalaste y te pidió la Seed?
Hago un newetter de seguridad y me gusta estar al tanto de estas cosas. https://cryptosecurity.substack.com/ También llevo un control de los hilos en los que pasan "cosas" , https://forocoches.com/foro/showthre...ght=crypto+101 Saludos, y espero que no te la lien. Muy interesante los enlaces gracias por compartirlos! https://addons.mozilla.org/es/firefo...views/?score=1 No suelo caer en estas cosas pero iba rápido y di por echo que Mozilla revisaba antes de meter scams en sus extensiones... por otra parte sobre lo de dejar sin BNB no funcionaría, ya que el stake está en la red Native Evmos, por lo que no necesita BNB para hacer la transferencia por lo que en cuanto se haga el unstake via libre. |
17-ago-2022 14:14
#9
|
Muy interesante los enlaces gracias por compartirlos!
https://addons.mozilla.org/es/firefo...views/?score=1 No suelo caer en estas cosas pero iba rápido y di por echo que Mozilla revisaba antes de meter scams en sus extensiones... por otra parte sobre lo de dejar sin BNB no funcionaría, ya que el stake está en la red Native Evmos, por lo que no necesita BNB para hacer la transferencia por lo que en cuanto se haga el unstake via libre. Sobre dejar sin BNB la dirección es para que el que te quiera robar tenga que enviar antes el BNB y no usar el tuyo. Cuando quieras hacer unstake, haces el envío de BNB, unstake y sacas. Como decías que es mucho dinero podrías hablar con el chico del enlace anterior y que te pusiera un bot sweeper, de manera que el que te quiera robar mandé BNB le quite el BNB y eso que ganas tu. Cuando puedas hacer un stake, quitas el bot sweeper (o te lo quita el) , mandas BNB unstake y a casa . |
17-ago-2022 14:46
#10
|
Hola, gracias! Instalaste esa app y te pidio la Seed y lo metiste?
Sobre dejar sin BNB la dirección es para que el que te quiera robar tenga que enviar antes el BNB y no usar el tuyo. Cuando quieras hacer unstake, haces el envío de BNB, unstake y sacas. Como decías que es mucho dinero podrías hablar con el chico del enlace anterior y que te pusiera un bot sweeper, de manera que el que te quiera robar mandé BNB le quite el BNB y eso que ganas tu. Cuando puedas hacer un stake, quitas el bot sweeper (o te lo quita el) , mandas BNB unstake y a casa . Gracias por tu ayuda, ya contacté con el chico pero todavía no ha respondido imagino que estará de vacaciones estos dias, igualmente aun me quedan 12 dias de stake asi que hay tiempo. Entiendo lo que dices sobre dejar sin BNB la dirección, pero como te comento todo va por mediante la red nativa de EVMOS por lo que los fees se pagan en su moneda y no en BNB, por lo tanto es indiferente que haya BNB o no, en cuando se deshaga el unstake tendrá todos los que quiera para hacer la transferencia. Lo curioso como digo es que no ha tocado nada del resto de activos, ni BNB, ADA, DOT, ETH, CELO, CAKE... el único rastro que ha dejado ha sido pedir el unstake de los 8k (y de paso dejarme sin cobrar los intereses diarios ), imagino que juega a quedarse con el premio gordo y pasar desapercibido.A ver como se desarrolla esto, os mantendré informados de cualquier novedad |
17-ago-2022 16:33
#11
|
Gracias por tu ayuda, ya contacté con el chico pero todavía no ha respondido imagino que estará de vacaciones estos dias, igualmente aun me quedan 12 dias de stake asi que hay tiempo.
Entiendo lo que dices sobre dejar sin BNB la dirección, pero como te comento todo va por mediante la red nativa de EVMOS por lo que los fees se pagan en su moneda y no en BNB, por lo tanto es indiferente que haya BNB o no, en cuando se deshaga el unstake tendrá todos los que quiera para hacer la transferencia. Lo curioso como digo es que no ha tocado nada del resto de activos, ni BNB, ADA, DOT, ETH, CELO, CAKE... el único rastro que ha dejado ha sido pedir el unstake de los 8k (y de paso dejarme sin cobrar los intereses diarios ), imagino que juega a quedarse con el premio gordo y pasar desapercibido.A ver como se desarrolla esto, os mantendré informados de cualquier novedad |
17-ago-2022 17:19
#12
|
¿Pero que no entendéis de que la seed no hay que meterla en ningún puto sitio? Joder... Lo dicho... a ver si algún shur sabe montar un script para ser más rápido que el bot que te pongan los scammers... En la red de elrond he conocido a gente que lo ha hecho, donde estás tú ni idea... Suerte. |
17-ago-2022 17:26
#13
|
No, los Ada, Dot y demás están en su propia red o BSC... no son más de 100€ en total pero es raro que no los hayan barrido, como digo lo único que han hecho ha sido hacer unstake, imagino que para ir al premio gordo y no levantar sospechas. También tenía un NFT de +500€ y tampoco lo han tocado (tal vez porque no había Eth para gas), aunque sin duda valía la pena meterle algo para poder sacarlo pero ahí se ha quedado durante días hasta que hoy lo he movido a otra wallet. Parece más cosa de algún estafador de poca monta que alguien que se sirve de bots, por lo que si me hago el despistado (no mover apenas nada para que parezca que no me he dado cuenta) y estoy al momento del unstake para sacarlo imagino que fin de la historia, no obstante a ver qué dice el shur de los bots por si puede asegurarse el tiro. |
Editado: 18-ago-2022 00:28 -
17-ago-2022 18:39
#14
|
Hola shurs,
Por primera vez en mi vida he caido en un phising en la que han sacado la seed de mi TW, de momento no han sacado nada porque tengo poca cosa pero si tengo 8k€ en stake que termina en 13 dias y tengo miedo de que el tipo este pendiente para sacarlo nada más deshacerse el stake. Alguna sugerencia, consejo o ayuda? He mirado en TW pero no permiten cambiar la seed, y creo que el validador no puede cambiar la dirección de devolución del stake... si alguien sabe alguna solución le debo la vida! Gracias shurs. Habla con los devs de evmos o donde tengas delegando tus evmos. Lo mismo pueden hacer algo |
17-ago-2022 19:12
#16
|
No, los Ada, Dot y demás están en su propia red o BSC... no son más de 100€ en total pero es raro que no los hayan barrido, como digo lo único que han hecho ha sido hacer unstake, imagino que para ir al premio gordo y no levantar sospechas.
También tenía un NFT de +500€ y tampoco lo han tocado ya que no había Eth para gas, aunque sin duda valía la pena meterle algo para poder sacarlo pero ahí se ha quedado durante días. Parece más cosa de algún estafador de poca monta que alguien que se sirve de bots, por lo que si me hago el despistado (no mover apenas nada para que parezca que no me he dado cuenta) y estoy al momento del unstake para sacarlo imagino que fin de la historia, no obstante a ver qué dice el shur de los bots por si puede asegurarse el tiro. |
17-ago-2022 22:01
#17
|
Pues si, tiene toda la pinta de ser eso que dices porque al menos el NFT si valía la pena robarlo y los mil euros de CateCoin en BSC, pero nada, salvo el unstake como si no hubiera nadie en casa. Probaré a contactar con el dev de evmos a ver si por casualidad puede hacer algo, aunque imagino que debido a la naturaleza blockchain será complicado, pero por intentarlo no se pierde nada. Gracias a todos por vuesto ayuda shurs |
Editado: 18-ago-2022 00:29 -
17-ago-2022 23:13
#19
|
Gracias por tu ayuda, ya contacté con el chico pero todavía no ha respondido imagino que estará de vacaciones estos dias, igualmente aun me quedan 12 dias de stake asi que hay tiempo.
Entiendo lo que dices sobre dejar sin BNB la dirección, pero como te comento todo va por mediante la red nativa de EVMOS por lo que los fees se pagan en su moneda y no en BNB, por lo tanto es indiferente que haya BNB o no, en cuando se deshaga el unstake tendrá todos los que quiera para hacer la transferencia. Lo curioso como digo es que no ha tocado nada del resto de activos, ni BNB, ADA, DOT, ETH, CELO, CAKE... el único rastro que ha dejado ha sido pedir el unstake de los 8k (y de paso dejarme sin cobrar los intereses diarios ), imagino que juega a quedarse con el premio gordo y pasar desapercibido.A ver como se desarrolla esto, os mantendré informados de cualquier novedad Ya nos dices! Saludos! |
18-ago-2022 00:32
#20
|
Hubiese pensado que lo podia haber hecho yo borracho si hubiese salido de fiesta pero justamente fue cerca de la 1am y ese dia a esa hora estaba durmiendo con el movil apagado.Si, eso es lo que he pensado estar al segundo para enviarlos a la nueva wallet, salvo que tenga algun bot preparado no deberia adelantarse, contando que tardó más de 12 horas en pedir el unstake no tiene pinta, pero a saber. Os mantendré informado si hay novedades o si tenemos final feliz o cryptodrama. |
Editado: 18-ago-2022 00:36 -
18-ago-2022 01:18
#21
| tiene pinta de lo que comentas, que el tio no te ha quitado nada del resto de redes para que te pienses que todo va bien. Y en cuanto se libere el stake de los 8k€ ahi estara el tambien, asi que si tu plan es simplemente estar ahi antes que el, parece un poquillo mierda el plan y muy arriesgado. |
18-ago-2022 13:49
#22
|
tiene pinta de lo que comentas, que el tio no te ha quitado nada del resto de redes para que te pienses que todo va bien. Y en cuanto se libere el stake de los 8k€ ahi estara el tambien, asi que si tu plan es simplemente estar ahi antes que el, parece un poquillo mierda el plan y muy arriesgado.
Solo se me ocurre el del shur de los bots, pero parece que anda offline. |
18-ago-2022 16:05
#23
| Yo intentaría contactar con el shur del bot para que te ayudara, ya que este tipo de hackers suelen tener ellos también bot para limpiarte los fondos en cuanto puedan. Igual no lo tiene, pero yo no me la jugaría por 8k. |
18-ago-2022 22:03
#24
|
Por otra parte tengo 200 Evmos que terminan el stake dias antes (esos si los solicité yo como prueba) y quizá podría servirme de indicador de si el hacker utiliza bots ya que debería barrerlos nada más llegen, o si pasan horas sin que los toque como sucedió con el unstake. |
Editado: 23-ago-2022 21:35 -
19-ago-2022 00:54
#25
| Si no tiene bots con sacarlo el mismo dia del unstake es suficiente , ahora como tenga bots la cosa es mas jodida. |
23-ago-2022 19:22
#26
|
Sí tienes razón, ya le escribí MP hace unos dias pero no me ha respondido, imagino que debe andar de vacaciones aunque como aún quedan más de 10 dias todavía tenemos algo de tiempo.
Por otra parte tengo 20 Evmos que terminan el stake dias antes (esos si los solicité yo como prueba) y quizá podría servirme de indicador de si el hacker utiliza bots ya que debería barrerlos nada más llegen, o si pasan horas sin que los toque como sucedió con el unstake. Que tal shur? Has hablado con los devs donde estás delegando? Te pueden ayudar? |
23-ago-2022 21:34
#27
|
Nada, les escribí MP por Twitter y no me han respondido, imagino que les sonará raro y pensarán que el timador soy yo, y el shur que ayudó al otro shur tampoco me ha contestado, así que imagino que me tocará tratar de ser más rápido que él y rezar que no use bot. Dias antes se hace el unstake de 200 Evmos (algo menos de 400€), tengo la duda de si dejarlos un tiempo sin tocar a ver para no llamar la atención o sacarlos al momento, no dejan de ser 400€ pero contando que hay 8.000€ en juego quizá valga la pena arriesgarlos por saber si el tipo anda al acecho, usa bots o se lo toma con calma... aunque claro tambien está la posibilidad de que él piense lo mismo
|
23-ago-2022 22:47
#28
|
Nada, les escribí MP por Twitter y no me han respondido, imagino que les sonará raro y pensarán que el timador soy yo, y el shur que ayudó al otro shur tampoco me ha contestado, así que imagino que me tocará tratar de ser más rápido que él y rezar que no use bot.
Dias antes se hace el unstake de 200 Evmos (algo menos de 400€), tengo la duda de si dejarlos un tiempo sin tocar a ver para no llamar la atención o sacarlos al momento, no dejan de ser 400€ pero contando que hay 8.000€ en juego quizá valga la pena arriesgarlos por saber si el tipo anda al acecho, usa bots o se lo toma con calma... aunque claro tambien está la posibilidad de que él piense lo mismo ![]() Estas en el telegram oficial de evmos? Entra y habla con los devs, son muy enrollados Prueba a sacar la mitad y dejar 100 evmos, a ver que pasa. Para la próxima pilla un ledger. Ya también sufrí un hackeo a una cuenta de metamask. Lo que hacía era ser más rápido que él con trustwallet, haces click en max y apruebas la tx. Así pude salvar algo de un token por nodos. Ves actualizando shur |
25-ago-2022 03:20
#29
Malas noticias, el stake de los 200 Evmos terminaba a la 01:22:20 y el hacker los ha robado a la 01:22:39... 19 segundos ha tardado. Lo que me pregunto es si la hora que pone en la tx de salida es la hora a la que se ha enviado la petición o la hora que se ha completado, porque contando que tarda unos segundos normalmente, en caso de que sea lo segundo si podriamos estar hablando de que use un bot y la cosa empieza a ponerse realmente fea
|
Editado: 25-ago-2022 03:24 -
25-ago-2022 06:16
#30
|
Malas noticias, el stake de los 200 Evmos terminaba a la 01:22:20 y el hacker los ha robado a la 01:22:39... 19 segundos ha tardado. Lo que me pregunto es si la hora que pone en la tx de salida es la hora a la que se ha enviado la petición o la hora que se ha completado, porque contando que tarda unos segundos normalmente, en caso de que sea lo segundo si podriamos estar hablando de que use un bot y la cosa empieza a ponerse realmente fea
![]() |
), imagino que juega a quedarse con el premio gordo y pasar desapercibido.
pero justamente fue cerca de la 1am y ese dia a esa hora estaba durmiendo con el movil apagado.