Trust Wallet hackeada y fondos en stake

Stikyman
ForoCoches: Miembro
#1
Hola shurs,


Por primera vez en mi vida he caido en un phising en la que han sacado la seed de mi TW, de momento no han sacado nada porque tengo poca cosa pero si tengo 8k€ en stake que termina en 13 dias y tengo miedo de que el tipo este pendiente para sacarlo nada más deshacerse el stake.



Alguna sugerencia, consejo o ayuda? He mirado en TW pero no permiten cambiar la seed, y creo que el validador no puede cambiar la dirección de devolución del stake... si alguien sabe alguna solución le debo la vida!


Gracias shurs.
pleon
ForoCoches: Miembro
#2
por aqui habia un tio que le paso algo parecido y monto un script para sacar las cryptos antes de que lo hiciera el bot que lo hace automaticamente.

PD: cuenta como te timaron para no caer


edit: https://forocoches.com/foro/showthread.php?t=9114611
TangyMeow
ForoCoches: Usuario
#3
Cita de Stikyman
Hola shurs,


Por primera vez en mi vida he caido en un phising en la que han sacado la seed de mi TW, de momento no han sacado nada porque tengo poca cosa pero si tengo 8k€ en stake que termina en 13 dias y tengo miedo de que el tipo este pendiente para sacarlo nada más deshacerse el stake.



Alguna sugerencia, consejo o ayuda? He mirado en TW pero no permiten cambiar la seed, y creo que el validador no puede cambiar la dirección de devolución del stake... si alguien sabe alguna solución le debo la vida!


Gracias shurs.
https://forocoches.com/foro/showthre...&highlight=bot


Tu hombre está ahí.


Suerte.
Vi Player
*AutoBan Spam/Flood/Troll*
#4
Cita de TangyMeow
Todo dicho.

Mucha suerte al OP.
Stikyman
ForoCoches: Miembro
#5
Gracias a los dos por la ayuda, contactaré con el shur a ver que me cuenta.


En mi caso fue al instalar la presunta aplicacion de Keplr mediane la store de Mozilla, daba por hecho que revisaban bien que no se colaran apps falsificadas scam y cuando me di cuenta ya habia metido la seed.


En mi casi a priori no parece haber ningun bot, tengo algo menos de 100€ en monedas (Ada, Evmos, BNB, Dot...) y no ha tocado nada, pero si he detectado que ha hecho unstake en los 8.000€ en Native Evmos, pero más de medio dia después de la filtración, por lo que me da que puede ser alguien haciendolo a mano y no un bot, pero igual me preocupa el hecho de que pueda lanzarme uno justo al hacerse el unstake y limpiarmelos.
TangyMeow
ForoCoches: Usuario
#6
Cita de Stikyman
Gracias a los dos por la ayuda, contactaré con el shur a ver que me cuenta.


En mi caso fue al instalar la presunta aplicacion de Keplr mediane la store de Mozilla, daba por hecho que revisaban bien que no se colaran apps falsificadas scam y cuando me di cuenta ya habia metido la seed.


En mi casi a priori no parece haber ningun bot, tengo algo menos de 100€ en monedas (Ada, Evmos, BNB, Dot...) y no ha tocado nada, pero si he detectado que ha hecho unstake en los 8.000€ en Native Evmos, pero más de medio dia después de la filtración, por lo que me da que puede ser alguien haciendolo a mano y no un bot, pero igual me preocupa el hecho de que pueda lanzarme uno justo al hacerse el unstake y limpiarmelos.
Deja la cuenta vacía de BNB, que si quiere mover algo tenga que enviar antes el BNB.
TangyMeow
ForoCoches: Usuario
#7
Cita de Stikyman
Gracias a los dos por la ayuda, contactaré con el shur a ver que me cuenta.


En mi caso fue al instalar la presunta aplicacion de Keplr mediane la store de Mozilla, daba por hecho que revisaban bien que no se colaran apps falsificadas scam y cuando me di cuenta ya habia metido la seed.


En mi casi a priori no parece haber ningun bot, tengo algo menos de 100€ en monedas (Ada, Evmos, BNB, Dot...) y no ha tocado nada, pero si he detectado que ha hecho unstake en los 8.000€ en Native Evmos, pero más de medio dia después de la filtración, por lo que me da que puede ser alguien haciendolo a mano y no un bot, pero igual me preocupa el hecho de que pueda lanzarme uno justo al hacerse el unstake y limpiarmelos.
Que esa app? La instalaste y te pidió la Seed?


Hago un newetter de seguridad y me gusta estar al tanto de estas cosas.


https://cryptosecurity.substack.com/


También llevo un control de los hilos en los que pasan "cosas" ,


https://forocoches.com/foro/showthre...ght=crypto+101


Saludos, y espero que no te la lien.
Stikyman
ForoCoches: Miembro
#8
Cita de TangyMeow
Que esa app? La instalaste y te pidió la Seed?


Hago un newetter de seguridad y me gusta estar al tanto de estas cosas.


https://cryptosecurity.substack.com/


También llevo un control de los hilos en los que pasan "cosas" ,


https://forocoches.com/foro/showthre...ght=crypto+101


Saludos, y espero que no te la lien.

Muy interesante los enlaces gracias por compartirlos!


https://addons.mozilla.org/es/firefo...views/?score=1

No suelo caer en estas cosas pero iba rápido y di por echo que Mozilla revisaba antes de meter scams en sus extensiones... por otra parte sobre lo de dejar sin BNB no funcionaría, ya que el stake está en la red Native Evmos, por lo que no necesita BNB para hacer la transferencia por lo que en cuanto se haga el unstake via libre.
TangyMeow
ForoCoches: Usuario
#9
Cita de Stikyman
Muy interesante los enlaces gracias por compartirlos!


https://addons.mozilla.org/es/firefo...views/?score=1

No suelo caer en estas cosas pero iba rápido y di por echo que Mozilla revisaba antes de meter scams en sus extensiones... por otra parte sobre lo de dejar sin BNB no funcionaría, ya que el stake está en la red Native Evmos, por lo que no necesita BNB para hacer la transferencia por lo que en cuanto se haga el unstake via libre.
Hola, gracias! Instalaste esa app y te pidio la Seed y lo metiste?


Sobre dejar sin BNB la dirección es para que el que te quiera robar tenga que enviar antes el BNB y no usar el tuyo.


Cuando quieras hacer unstake, haces el envío de BNB, unstake y sacas.


Como decías que es mucho dinero podrías hablar con el chico del enlace anterior y que te pusiera un bot sweeper, de manera que el que te quiera robar mandé BNB le quite el BNB y eso que ganas tu. Cuando puedas hacer un stake, quitas el bot sweeper (o te lo quita el) , mandas BNB unstake y a casa .
Stikyman
ForoCoches: Miembro
#10
Cita de TangyMeow
Hola, gracias! Instalaste esa app y te pidio la Seed y lo metiste?


Sobre dejar sin BNB la dirección es para que el que te quiera robar tenga que enviar antes el BNB y no usar el tuyo.


Cuando quieras hacer unstake, haces el envío de BNB, unstake y sacas.


Como decías que es mucho dinero podrías hablar con el chico del enlace anterior y que te pusiera un bot sweeper, de manera que el que te quiera robar mandé BNB le quite el BNB y eso que ganas tu. Cuando puedas hacer un stake, quitas el bot sweeper (o te lo quita el) , mandas BNB unstake y a casa .

Gracias por tu ayuda, ya contacté con el chico pero todavía no ha respondido imagino que estará de vacaciones estos dias, igualmente aun me quedan 12 dias de stake asi que hay tiempo.


Entiendo lo que dices sobre dejar sin BNB la dirección, pero como te comento todo va por mediante la red nativa de EVMOS por lo que los fees se pagan en su moneda y no en BNB, por lo tanto es indiferente que haya BNB o no, en cuando se deshaga el unstake tendrá todos los que quiera para hacer la transferencia.


Lo curioso como digo es que no ha tocado nada del resto de activos, ni BNB, ADA, DOT, ETH, CELO, CAKE... el único rastro que ha dejado ha sido pedir el unstake de los 8k (y de paso dejarme sin cobrar los intereses diarios ), imagino que juega a quedarse con el premio gordo y pasar desapercibido.


A ver como se desarrolla esto, os mantendré informados de cualquier novedad
ElReportado
ForoCoches: Miembro
#11
Cita de Stikyman
Gracias por tu ayuda, ya contacté con el chico pero todavía no ha respondido imagino que estará de vacaciones estos dias, igualmente aun me quedan 12 dias de stake asi que hay tiempo.


Entiendo lo que dices sobre dejar sin BNB la dirección, pero como te comento todo va por mediante la red nativa de EVMOS por lo que los fees se pagan en su moneda y no en BNB, por lo tanto es indiferente que haya BNB o no, en cuando se deshaga el unstake tendrá todos los que quiera para hacer la transferencia.


Lo curioso como digo es que no ha tocado nada del resto de activos, ni BNB, ADA, DOT, ETH, CELO, CAKE... el único rastro que ha dejado ha sido pedir el unstake de los 8k (y de paso dejarme sin cobrar los intereses diarios ), imagino que juega a quedarse con el premio gordo y pasar desapercibido.


A ver como se desarrolla esto, os mantendré informados de cualquier novedad
pero los ADA, DOT, CAKE.... también los tienes en la red de EVMOS?
Tyler Durden.
ForoCoches: Miembro
#12
¿Pero que no entendéis de que la seed no hay que meterla en ningún puto sitio? Joder...

Lo dicho... a ver si algún shur sabe montar un script para ser más rápido que el bot que te pongan los scammers...

En la red de elrond he conocido a gente que lo ha hecho, donde estás tú ni idea...

Suerte.
Stikyman
ForoCoches: Miembro
#13
No, los Ada, Dot y demás están en su propia red o BSC... no son más de 100€ en total pero es raro que no los hayan barrido, como digo lo único que han hecho ha sido hacer unstake, imagino que para ir al premio gordo y no levantar sospechas.

También tenía un NFT de +500€ y tampoco lo han tocado (tal vez porque no había Eth para gas), aunque sin duda valía la pena meterle algo para poder sacarlo pero ahí se ha quedado durante días hasta que hoy lo he movido a otra wallet.

Parece más cosa de algún estafador de poca monta que alguien que se sirve de bots, por lo que si me hago el despistado (no mover apenas nada para que parezca que no me he dado cuenta) y estoy al momento del unstake para sacarlo imagino que fin de la historia, no obstante a ver qué dice el shur de los bots por si puede asegurarse el tiro.
locodelosgatos
*AutoBan Spam/Flood/Troll*
#14
Cita de Stikyman
Hola shurs,


Por primera vez en mi vida he caido en un phising en la que han sacado la seed de mi TW, de momento no han sacado nada porque tengo poca cosa pero si tengo 8k€ en stake que termina en 13 dias y tengo miedo de que el tipo este pendiente para sacarlo nada más deshacerse el stake.



Alguna sugerencia, consejo o ayuda? He mirado en TW pero no permiten cambiar la seed, y creo que el validador no puede cambiar la dirección de devolución del stake... si alguien sabe alguna solución le debo la vida!


Gracias shurs.

Habla con los devs de evmos o donde tengas delegando tus evmos. Lo mismo pueden hacer algo
Topitok
Hu haaaaa!!!
#15
Suerte shur, hay que andar con mil ojos
ElReportado
ForoCoches: Miembro
#16
Cita de Stikyman
No, los Ada, Dot y demás están en su propia red o BSC... no son más de 100€ en total pero es raro que no los hayan barrido, como digo lo único que han hecho ha sido hacer unstake, imagino que para ir al premio gordo y no levantar sospechas.

También tenía un NFT de +500€ y tampoco lo han tocado ya que no había Eth para gas, aunque sin duda valía la pena meterle algo para poder sacarlo pero ahí se ha quedado durante días.

Parece más cosa de algún estafador de poca monta que alguien que se sirve de bots, por lo que si me hago el despistado (no mover apenas nada para que parezca que no me he dado cuenta) y estoy al momento del unstake para sacarlo imagino que fin de la historia, no obstante a ver qué dice el shur de los bots por si puede asegurarse el tiro.
Es que por eso te preguntaba, habrás dado con un "tonto" que no sabe que esas direcciones son multichain y se creerá que te ha pillado la seed solo de EVMOs cuando en realidad sirven para todas las chains gordas, no se me ocurre otra razón para que no te haya vaciado la cartera de la bsc y ese nft de la red ETH la verdad.
Stikyman
ForoCoches: Miembro
#17
Pues si, tiene toda la pinta de ser eso que dices porque al menos el NFT si valía la pena robarlo y los mil euros de CateCoin en BSC, pero nada, salvo el unstake como si no hubiera nadie en casa.


Probaré a contactar con el dev de evmos a ver si por casualidad puede hacer algo, aunque imagino que debido a la naturaleza blockchain será complicado, pero por intentarlo no se pierde nada.


Gracias a todos por vuesto ayuda shurs
chuso1980
ForoCoches: Usuario
#18
No es posible que lo hayas quitado tu mismo el staking y te hayas olvidado?
TangyMeow
ForoCoches: Usuario
#19
Cita de Stikyman
Gracias por tu ayuda, ya contacté con el chico pero todavía no ha respondido imagino que estará de vacaciones estos dias, igualmente aun me quedan 12 dias de stake asi que hay tiempo.


Entiendo lo que dices sobre dejar sin BNB la dirección, pero como te comento todo va por mediante la red nativa de EVMOS por lo que los fees se pagan en su moneda y no en BNB, por lo tanto es indiferente que haya BNB o no, en cuando se deshaga el unstake tendrá todos los que quiera para hacer la transferencia.


Lo curioso como digo es que no ha tocado nada del resto de activos, ni BNB, ADA, DOT, ETH, CELO, CAKE... el único rastro que ha dejado ha sido pedir el unstake de los 8k (y de paso dejarme sin cobrar los intereses diarios ), imagino que juega a quedarse con el premio gordo y pasar desapercibido.


A ver como se desarrolla esto, os mantendré informados de cualquier novedad
Que curioso. Pues por si acaso ponte el calendario y en el segundo 1 que tengas los EvMos los mueves y juntate con amigos de confianza y movéis todo a la vez.


Ya nos dices!


Saludos!
Stikyman
ForoCoches: Miembro
#20
Cita de chuso1980
No es posible que lo hayas quitado tu mismo el staking y te hayas olvidado?

Hubiese pensado que lo podia haber hecho yo borracho si hubiese salido de fiesta pero justamente fue cerca de la 1am y ese dia a esa hora estaba durmiendo con el movil apagado.


Cita de TangyMeow
Que curioso. Pues por si acaso ponte el calendario y en el segundo 1 que tengas los EvMos los mueves y juntate con amigos de confianza y movéis todo a la vez.
Ya nos dices!

Si, eso es lo que he pensado estar al segundo para enviarlos a la nueva wallet, salvo que tenga algun bot preparado no deberia adelantarse, contando que tardó más de 12 horas en pedir el unstake no tiene pinta, pero a saber.


Os mantendré informado si hay novedades o si tenemos final feliz o cryptodrama.
pleon
ForoCoches: Miembro
#21
tiene pinta de lo que comentas, que el tio no te ha quitado nada del resto de redes para que te pienses que todo va bien. Y en cuanto se libere el stake de los 8k€ ahi estara el tambien, asi que si tu plan es simplemente estar ahi antes que el, parece un poquillo mierda el plan y muy arriesgado.
Stikyman
ForoCoches: Miembro
#22
Cita de pleon
tiene pinta de lo que comentas, que el tio no te ha quitado nada del resto de redes para que te pienses que todo va bien. Y en cuanto se libere el stake de los 8k€ ahi estara el tambien, asi que si tu plan es simplemente estar ahi antes que el, parece un poquillo mierda el plan y muy arriesgado.
Si conoces otro mejor soy todo oídos 😅
Solo se me ocurre el del shur de los bots, pero parece que anda offline.
Sabinero
ForoCoches: Miembro
#23
Yo intentaría contactar con el shur del bot para que te ayudara, ya que este tipo de hackers suelen tener ellos también bot para limpiarte los fondos en cuanto puedan. Igual no lo tiene, pero yo no me la jugaría por 8k.
Stikyman
ForoCoches: Miembro
#24
Cita de Sabinero
Yo intentaría contactar con el shur del bot para que te ayudara, ya que este tipo de hackers suelen tener ellos también bot para limpiarte los fondos en cuanto puedan. Igual no lo tiene, pero yo no me la jugaría por 8k.
Sí tienes razón, ya le escribí MP hace unos dias pero no me ha respondido, imagino que debe andar de vacaciones aunque como aún quedan más de 10 dias todavía tenemos algo de tiempo.

Por otra parte tengo 200 Evmos que terminan el stake dias antes (esos si los solicité yo como prueba) y quizá podría servirme de indicador de si el hacker utiliza bots ya que debería barrerlos nada más llegen, o si pasan horas sin que los toque como sucedió con el unstake.
Duncanbass
Phantasma
#25
Si no tiene bots con sacarlo el mismo dia del unstake es suficiente , ahora como tenga bots la cosa es mas jodida.
locodelosgatos
*AutoBan Spam/Flood/Troll*
#26
Cita de Stikyman
Sí tienes razón, ya le escribí MP hace unos dias pero no me ha respondido, imagino que debe andar de vacaciones aunque como aún quedan más de 10 dias todavía tenemos algo de tiempo.

Por otra parte tengo 20 Evmos que terminan el stake dias antes (esos si los solicité yo como prueba) y quizá podría servirme de indicador de si el hacker utiliza bots ya que debería barrerlos nada más llegen, o si pasan horas sin que los toque como sucedió con el unstake.

Que tal shur? Has hablado con los devs donde estás delegando? Te pueden ayudar?
Stikyman
ForoCoches: Miembro
#27
Cita de locodelosgatos
Que tal shur? Has hablado con los devs donde estás delegando? Te pueden ayudar?

Nada, les escribí MP por Twitter y no me han respondido, imagino que les sonará raro y pensarán que el timador soy yo, y el shur que ayudó al otro shur tampoco me ha contestado, así que imagino que me tocará tratar de ser más rápido que él y rezar que no use bot.


Dias antes se hace el unstake de 200 Evmos (algo menos de 400€), tengo la duda de si dejarlos un tiempo sin tocar a ver para no llamar la atención o sacarlos al momento, no dejan de ser 400€ pero contando que hay 8.000€ en juego quizá valga la pena arriesgarlos por saber si el tipo anda al acecho, usa bots o se lo toma con calma... aunque claro tambien está la posibilidad de que él piense lo mismo
locodelosgatos
*AutoBan Spam/Flood/Troll*
#28
Cita de Stikyman
Nada, les escribí MP por Twitter y no me han respondido, imagino que les sonará raro y pensarán que el timador soy yo, y el shur que ayudó al otro shur tampoco me ha contestado, así que imagino que me tocará tratar de ser más rápido que él y rezar que no use bot.


Dias antes se hace el unstake de 200 Evmos (algo menos de 400€), tengo la duda de si dejarlos un tiempo sin tocar a ver para no llamar la atención o sacarlos al momento, no dejan de ser 400€ pero contando que hay 8.000€ en juego quizá valga la pena arriesgarlos por saber si el tipo anda al acecho, usa bots o se lo toma con calma... aunque claro tambien está la posibilidad de que él piense lo mismo



Estas en el telegram oficial de evmos? Entra y habla con los devs, son muy enrollados


Prueba a sacar la mitad y dejar 100 evmos, a ver que pasa. Para la próxima pilla un ledger. Ya también sufrí un hackeo a una cuenta de metamask. Lo que hacía era ser más rápido que él con trustwallet, haces click en max y apruebas la tx. Así pude salvar algo de un token por nodos. Ves actualizando shur
Stikyman
ForoCoches: Miembro
#29
Malas noticias, el stake de los 200 Evmos terminaba a la 01:22:20 y el hacker los ha robado a la 01:22:39... 19 segundos ha tardado. Lo que me pregunto es si la hora que pone en la tx de salida es la hora a la que se ha enviado la petición o la hora que se ha completado, porque contando que tarda unos segundos normalmente, en caso de que sea lo segundo si podriamos estar hablando de que use un bot y la cosa empieza a ponerse realmente fea
TangyMeow
ForoCoches: Usuario
#30
Cita de Stikyman
Malas noticias, el stake de los 200 Evmos terminaba a la 01:22:20 y el hacker los ha robado a la 01:22:39... 19 segundos ha tardado. Lo que me pregunto es si la hora que pone en la tx de salida es la hora a la que se ha enviado la petición o la hora que se ha completado, porque contando que tarda unos segundos normalmente, en caso de que sea lo segundo si podriamos estar hablando de que use un bot y la cosa empieza a ponerse realmente fea
Buffff,.marronazo....aún así...19 segundos....podrías intentarlo y si tú pagas más gas que el....te lo llevas.
← A Criptomonedas