Discussione Come sono scampato all'attacco di phishing effettuato al mio wallet MetaMask(Non sicuro)

MrGinoPowa™

Utente Emerald
11 Luglio 2010
1,075
147
171
571
Ultima modifica:
In data 17 aprile mi è stata recapitata una mail contenente un invito (veritiero) ad un lancio di un wallet a cui dovevo presenziare con la mail corretta per filo e per segno a quella originale.. dopo diverso tempo google aggiornerà confermando che la mail è stata replicata con mybuthan chiedeva di inserire le chiavi private del mio wallet metamask, fidandomi e non avendola filtrata l'antispam mio personale ne tanto meno quello di google ho proceduto all'inserimento.
Risultato? mi è arrivata una notifica su IOS che era stato effettuato un accesso al mio wallet metamask, dopo pochi minuti i malintenzionati hanno provveduto ad inviare una somma pari a 0,5 ETH per poter spostare i fondi presenti sul mio wallet Metamask, ma non avevano ben chiaro che con chi si stavano interfacciando ne sapeva più di loro.
Allarmato ho contattato diverse persone che sono state utili per diversi versi ma non risolutive per il momento in cui mi trovavo.

Come ho proceduto? Ho effettuato immediatamente una reverse inviando 0,1 di ETH dal mio wallet Atom al mio wallet metamask, respingendo in reject tutte le transazioni effettuate verso il wallet esterno.
Risultato? Le transazioni vengono annullate, ma i malintenzionati sono ancora lì
Nell'attesa sono entrato su https://matcha.xyz/ ho provveduto alla conversione di tutte le coin in ETH
Ed ho simulato l'invio di una transazione considerevole di ETH al mio wallet Metamask dal mio wallet Atom
I Malintenzionati vedendo in pending la transazione di eth hanno pensato bene di aspettare, dandomi il tempo di effettuare una istant di invio degli eth al mio wallet atom.
Risultato? Gli ETH arrivano al mio wallet Atom, la transazione di eth viene annullata con il tempo limite ed il gas basso che avevo inserito, il wallet rimane vuoto, loro con un cerino in mano.
Nel post con un amico abbiamo notato che i seed pari a 12 di metamask sono facilmente replicabili e soggetti a clonazione quindi prego chiunque abbia un seed di 12 phas di prestare attenzione
 
  • Mi piace
Reazioni: Valley e maxcady
Sono felice che tu l'abbia scampata.

Comunque la regola principale da tenere a mente è che:

"Non devi mai dare i tuoi seed phrase a nessuno a meno che non stai cercando di recuperare il tuo wallet dalla STESSA piattaforma che hai sempre usato"

Se ti viene richiesto allora stai certo che ti stanno per truffare.
 
Sono felice che tu l'abbia scampata.

Comunque la regola principale da tenere a mente è che:

"Non devi mai dare i tuoi seed phrase a nessuno a meno che non stai cercando di recuperare il tuo wallet dalla STESSA piattaforma che hai sempre usato"

Se ti viene richiesto allora stai certo che ti stanno per truffare.


Confermo ma purtroppo era ben architettato
 
In data 17 aprile mi è stata recapitata una mail contenente un invito (veritiero) ad un lancio di un wallet a cui dovevo presenziare con la mail corretta per filo e per segno a quella originale.. dopo diverso tempo google aggiornerà confermando che la mail è stata replicata con mybuthan chiedeva di inserire le chiavi private del mio wallet metamask, fidandomi e non avendola filtrata l'antispam mio personale ne tanto meno quello di google ho proceduto all'inserimento.
Risultato? mi è arrivata una notifica su IOS che era stato effettuato un accesso al mio wallet metamask, dopo pochi minuti i malintenzionati hanno provveduto ad inviare una somma pari a 0,5 ETH per poter spostare i fondi presenti sul mio wallet Metamask, ma non avevano ben chiaro che con chi si stavano interfacciando ne sapeva più di loro.
Allarmato ho contattato diverse persone che sono state utili per diversi versi ma non risolutive per il momento in cui mi trovavo.

Come ho proceduto? Ho effettuato immediatamente una reverse inviando 0,1 di ETH dal mio wallet Atom al mio wallet metamask, respingendo in reject tutte le transazioni effettuate verso il wallet esterno.
Risultato? Le transazioni vengono annullate, ma i malintenzionati sono ancora lì
Nell'attesa sono entrato su https://matcha.xyz/ ho provveduto alla conversione di tutte le coin in ETH
Ed ho simulato l'invio di una transazione considerevole di ETH al mio wallet Metamask dal mio wallet Atom
I Malintenzionati vedendo in pending la transazione di eth hanno pensato bene di aspettare, dandomi il tempo di effettuare una istant di invio degli eth al mio wallet atom.
Risultato? Gli ETH arrivano al mio wallet Atom, la transazione di eth viene annullata con il tempo limite ed il gas basso che avevo inserito, il wallet rimane vuoto, loro con un cerino in mano.
Nel post con un amico abbiamo notato che i seed pari a 12 di metamask sono facilmente replicabili e soggetti a clonazione quindi prego chiunque abbia un seed di 12 phas di prestare attenzione
Prima di tutto complimenti per il sangue freddo! Bellissimo vedere questi aspetti della blockchain, in tal proposito:

Ho effettuato immediatamente una reverse inviando 0,1 di ETH dal mio wallet Atom al mio wallet metamask, respingendo in reject tutte le transazioni effettuate verso il wallet esterno.
Mi spieghi meglio questo aspetto? Cosa intendi con una reverse? Respingendo in reject le transazioni, come facevi? Non potevano loro "accettarle" al posto tuo?
 
Prima di tutto complimenti per il sangue freddo! Bellissimo vedere questi aspetti della blockchain, in tal proposito:


Mi spieghi meglio questo aspetto? Cosa intendi con una reverse? Respingendo in reject le transazioni, come facevi? Non potevano loro "accettarle" al posto tuo?


Si allora non potevano perchè quando erano in pending, sono state annullate pagando un costo(gwei) massimo, ma l'annullamento non è assicurato per poterle rigettare
 
  • Mi piace
Reazioni: Valley