Взлом AdsPower угрозы для MetaMask и как защитить свой кошелёк

0 Время чтения: 4 мин. editor1

Согласно официальному уведомлению AdsPower, 24 января 2025 года в их антидетект-браузере обнаружили инцидент безопасности. У многих пользователей злонамеренно подменяли расширение MetaMask (и другие криптовалютные кошельки), чтобы выведать сид-фразы и затем красть средства с аккаунтов. По последним данным, ущерб достигает $2 млн. Ниже приводим суть проблемы и шаги, как защититься.

Суть инцидента

C 10:00 (UTC+0) 21 января по 10:00 (UTC+0) 24 января уязвимость позволяла мошенникам заменять расширение MetaMask. Если вы в этот промежуток обновляли или переустанавливали кошелёк внутри AdsPower и заново вводили сид-фразы, то кошелёк мог оказаться скомпрометированным. После завершения «дубликата» злоумышленники переходили к выводу средств на собственные адреса, в основном унося Ether (ETH).

AdsPower заявили, что быстро устранили проблему, убрав все «зловредные» расширения 24 января в 10:00 (UTC+0). Однако некоторым пользователям придётся снова переустановить кошелёк из официальных источников. Также AdsPower просит тех, кто попал под риск, как можно скорее перевести криптоактивы на безопасный кошелёк и обновить расширение через Chrome Web Store.

Кто под угрозой?

Вы в опасности, если:

  • Устанавливали кошелёк через «галочку» (автоматически), а не добавляли ссылку вручную.
  • Вводили сид-фразу или приватный ключ за последние четыре дня (21–24 января).
  • Вводили пароль кошелька (любой из поддерживаемых) в этот же период.
  • Использовали включённую синхронизацию/автообновление внутри AdsPower.
  • Имеете простой пароль (короче 12 символов, без спецсимволов).

Если вас это коснулось, срочно оцените ситуацию и приготовьтесь перевыпустить кошелёк.

Что делать?

  1. Проверить баланс через DeBank или другие сервисы (не заходя в AdsPower!). Если заметны подозрительные переводы (drain), стоит создать новые кошельки и перевести туда остатки либо использовать суб-адреса на биржах.
  2. Если средства пока целы, просмотрите код расширений — бывает, что вредоносный скрипт прячется, записывая логи (подробнее о проверке для macOS и Windows на гайдах).
  3. При отсутствии вредоносных компонентов всё равно импортируйте кошельки в другом браузере (не AdsPower), а сумму на них временно минимизируйте.
  4. Если же всё-таки произошла кража, можете заполнить форму (SlowMist) и написать в AdsPower ([email protected]) — неизвестно, будет ли компенсанция, но это путь к разбирательству.

Главная защита — немедленно удалить «сомнительное» расширение, переустановить MetaMask из официальных источников (Chrome Web Store) и, по возможности, хранить основные активы отдельно (например, на аппаратном кошельке).

ТОП-3 лучших трейдеров
Лучшие трейдеры по оценкам пользователей
ATH 1
de skladchina отзывы трейдер 2
Евгения Поповская 3

Если вы потеряли крупную сумму, есть смысл связаться с правоохранительными органами, сохранив логи, IP-данные и TX-хеши. Чем подробнее будет документирован случай, тем больше шансов привлечь мошенников к ответственности.

Вывод: Инцидент показывает, что даже популярные инструменты для работы с крипто могут стать целью атак. Следите за официальными каналами AdsPower и MetaMask, никогда не вводите сид-фразы в сомнительных или внезапных всплывающих запросах, и по возможности держите основную часть активов в аппаратных (hardware) кошельках.

Комментарии (0)

Новости о цифровых валютах, финтех-трендах и финансовых инновациях

CoinSpot.io - крупнейший в рунете ресурс о цифровых валютах, финтех-трендах и финансовых инновациях. Мы рассказываем о технологиях, стартапах и предпринимателях, формирующих облик финансового мира. Венчурные инвестиции, p2p и цифровые технологии, криптовалюты, аналитика и обзоры - все, что нужно знать, чтобы быть в тренде и зарабатывать.

Полное или частичное использование материалов сайта разрешается только с письменного разрешения редакции, при этом ссылка на источник обязательна!

Подпишитесь на Email рассылку о новые статьях и важных новостях от Coinspot.io
Подпишись и будь в курсе самого главного.

Советы экспертов, актуальные комбо, постоянные розыгрыши.

Новостная выжимка в понятном формате. Мы бережем ваше время.