4.7Kпросмотров
22 августа 2025 г.
Score: 5.2K
💰 Недавно в TON взломали очередной маркетплейс подарков и вывели весь баланс, по заявлению создателя: «взлом произошёл не из-за уязвимости в проекте, а из-за кошелька» — регулярно вижу такое в чатах и ботах поддержки, возможно люди думают что их кошелек взломали перебором 24 слов или лично Анатолий Макосов прописал их приватник в генезис блоке, на деле всё гораздо проще. Даже в моём окружении многие считают нормальным хранить приватные ключи в виде скриншотов на телефоне или приватном канале (для этого они, опять же, делают скриншот), а порой просто переносят сид-фразу в буфере обмена. Затем они открывают одно из приложений, например, альтернативный клиент для Telegram или мессенджер работающий на парковках, в котором встроен функционал для сканирования всех ваши фотографий и буфера обмена. Если он находит что-то похожее на 12 или 24 слова — приватные ключи сразу улетают в базу к создателям приложения. Может пройти несколько дней, месяцев или лет, прежде чем у вас накопится нужная сумма, после чего весь баланс перейдёт к более смышлёному холдеру. Такие дела. @ruton