هشدار – گزارش تخلیه کیف پول کاربران Trust wallet
در روز های اخیر گزارشاتی متعددی از هک شدن کیف پول Trust Wallet اعلام شده.
کاربران بر حذر باشند…
قربانیان ممکن است به روش های مختلفی اختیار کلید خصوصی یا Passphrase )۱۲ یا ۲۵ کلمه) خود را به دیگری سپرده باشند.
یکی از خطا ها، وارد کردن PassPhrase در سایت های جعلی و نا معتبر است که امکان تخلیه کیف پول را فراهم می کند.
از روش های متداول ایجاد لینک جعلی مشابه لینک اصلی مانند airdrop.trustweilat که در اینجا املا اشتباه اما مشابه جهت فریب کاری استفاده شده است.
در روزهای اخیر دیده شده است که به بهانه ایردراپ کاربران با سایتهایی با نام مشابه سایت تراست ولت کشیده شده و از آنها خواسته می شود که دوازده کلمه خود را برای دریافت ایردراپ در وارد کنند، که متاسفانه بلافاصله کل دارائی افراد در آن ولت به سرقت می رود.
همچنین ممکن است کیف پول جعلی نیز بروی دستگاه خود نصب کرده باشید که کاملا در ظاهر مشابه نسخه اصلی است.
بسیاری از گزارش ها مربوط به کاربران PancakeSwap بوده و ممکن است smart contract استفاده شده در والت دسترسی خاصی جهت تخلیه حساب داشته باشد. گزارش های زیادی از تخلیه دارایی Elongate و Safemoon در سایت ریدیت اعلام شده که بسیاری حائز اهمیت است.
https://www.reddit.com/r/binance/comments/m9yvqk/my_trustwallet_has_been_hacked_and_stolen_funds
ابزاری به نام Smart Contract Allowance Checker جهت بررسی میزان دسترسی قراردادهای هوشمند بروی کیف پول ها نیز در پست بالا معرفی شده : https://app.unrekt.net/
ارتباط دقیق قربانیان این هک با معملات انجام شده در پلتفرم هایی مانند PancakeSwap همچنان روشن نشده اما کاربرانی که دچار این مشکل شده اند در موارد بالا مشابهات زیادی داشتند.
لطفا هشیار باشید و با رعایت موارد زیر امنیت دارایی خود را افزایش دهید.
- ترجیحا از ولت های سخت افزاری متن باز استفاده کنید و هیچ گاه کلمات بیست و چهار گانه یا دوازده گانه بذر خود را به احد الناسی یا هیچ نرمافزار ناشناسی تحویل ندهید.
- هیچگاه از wallet connect استفاده نکنید مگر زمانی که خودتان داخل سایت حضور داشته باشید.
- سعی کنید برای ورود به سایت هایی از این قبیل، آدرس را تایپ کنید و از کلیک کردن روی لینک بپرهیزید.
- دستگاه های خود را با انتی ویروس ها و بدافزار ها اسکن کنید و رمزهای خود را مستمر تغییر دهید.
- سعی کنید از تاییدیه های بیوماتریک در دسترسی به دارایی های خود استفاده کنید.
باسلام وقت بخیر …بنده ۱۲۰۰۰هزار دلار ارز فالکوین خریداری ودر تراست والت انتقال دادم بعد از یکماه وبارشد عالی که داشت قصد فروش داشتم ولی بمحض انتقال از تراست والت به صرافی های مختلف بایننس کوینکس بیگ وان وصرافی های ایرانی هیچ اتتقالی صورت نمیداد ومدام اخطار میداد وهزینه انتقال هم همیشه بالای ۱۸۰دلار میزد بااینکه این هزینه از شبکه خودت فالکوین تایید میکردم ولی همچنان انتقال صورت نمیداد و با پیگیری های مداوم وایمیل به مدیران تراست والت ایراد انتقال دادم حتی به شرکت فالکوین ایمیل ارسال کردم تا اینکه یک روز بلند شدم دیدم فقط ۹۹دلار تو کیف پولم دارم لطفا به کاربران خودتون اعلام فرمایید به هیچ عنوان تراست والت امن نیست ویک عده دزد خارجی دورهم جمع شدن وپول های سنگینی از مردم دنیا به جیب میزنن وهیچ هم پیگیر این موضوعات نیست شرکت تراست والت یک شرکت دزد حرفه ای می باشد من یک بازنشسته ام وزحمت سی سالم همین ۱۲۰۰۰هزاردلار بود که کارمیکردم وحالا جز افسردگی وناراحتی چیزی برام باقی نگذاشتن لطفا هموطنان هوشیار کنید در تراست والت وهیچ کیف پولی ارزها واریز نکنن درهمون صرافی نگهدارن کقایت میکنه وامن تره
سلام دوستان اگه کسی کیف پولش هک شده ارزاش دزدیده شده به این شماره پیام بده میتونه مشکلشو حل کنه ۰۹۰۲۰۳۹۴۲۷۲
متن پیام.هک شدن تراست والت فقط ترون استیک شده مونده میشه قبل از اتمام استیک کاری کرد تا هک نشود لطفاً راهنمایی نمایی.تسکر…
متن پیام…من تراست ولتم با همین سایت های مشابه سازی شده هک شد
متن پیام…به هیچ عنوان رمز ۱۲ کلمه ای رو به هیچ کس یا سایتی وارد نکنید . مگر با کلی تحقیق
در غیر این صورت اگر تازه کار هستید بیخیال شید.
سلام
دقیقا همین اتفاق برای من افتاده آیا راهی هست برای پیگیری البته خوشبختانه زیاد نبوده در حد ۱۵۰ دلار ممنون میشم راهنمایی کنین
متن پیاممن هم الان ۸۰۰۰ دلار از دست دادم . همه سرمایه من بود …