
Согласно официальному уведомлению AdsPower, 24 января 2025 года в их антидетект-браузере обнаружили инцидент безопасности. У многих пользователей злонамеренно подменяли расширение MetaMask (и другие криптовалютные кошельки), чтобы выведать сид-фразы и затем красть средства с аккаунтов. По последним данным, ущерб достигает $2 млн. Ниже приводим суть проблемы и шаги, как защититься.
Суть инцидента
C 10:00 (UTC+0) 21 января по 10:00 (UTC+0) 24 января уязвимость позволяла мошенникам заменять расширение MetaMask. Если вы в этот промежуток обновляли или переустанавливали кошелёк внутри AdsPower и заново вводили сид-фразы, то кошелёк мог оказаться скомпрометированным. После завершения «дубликата» злоумышленники переходили к выводу средств на собственные адреса, в основном унося Ether (ETH).
AdsPower заявили, что быстро устранили проблему, убрав все «зловредные» расширения 24 января в 10:00 (UTC+0). Однако некоторым пользователям придётся снова переустановить кошелёк из официальных источников. Также AdsPower просит тех, кто попал под риск, как можно скорее перевести криптоактивы на безопасный кошелёк и обновить расширение через Chrome Web Store.
Какие шаги предпринять
- Проверьте период установки. Если вы не ставили MetaMask внутри AdsPower с 21 января по 24 января и не получали всплывающих уведомлений, вероятно, вы не затронуты.
- Если подпадаете под риск (ставили или обновляли кошелёк в эти даты) — удалите расширение MetaMask и скачайте его заново только из официального репозитория (Chrome Web Store, Firefox Add-ons и т. д.). Затем создайте новую фразу или восстановите кошелёк за пределами AdsPower. После этого переведите свои активы на «чистый» адрес, чтобы исключить возможность взлома.
Всем пользователям, у которых уже были украдены средства, AdsPower рекомендует писать в службу поддержки [email protected] — но пока нет сведений, планируется ли компенсация.
Если вы потеряли крупную сумму, есть смысл связаться с правоохранительными органами, сохранив логи, IP-данные и TX-хеши. Чем подробнее будет документирован случай, тем больше шансов привлечь мошенников к ответственности.
Вывод: Инцидент показывает, что даже популярные инструменты для работы с крипто могут стать целью атак. Следите за официальными каналами AdsPower и MetaMask, никогда не вводите сид-фразы в сомнительных или внезапных всплывающих запросах, и по возможности держите основную часть активов в аппаратных (hardware) кошельках.
Источник: coinspot.io
Обсуждение: post