Взлом AdsPower угрозы для MetaMask и как защитить свой кошелёк

0 Время чтения: 3 мин. editor1

Согласно официальному уведомлению AdsPower, 24 января 2025 года в их антидетект-браузере обнаружили инцидент безопасности. У многих пользователей злонамеренно подменяли расширение MetaMask (и другие криптовалютные кошельки), чтобы выведать сид-фразы и затем красть средства с аккаунтов. По последним данным, ущерб достигает $2 млн. Ниже приводим суть проблемы и шаги, как защититься.

Суть инцидента

C 10:00 (UTC+0) 21 января по 10:00 (UTC+0) 24 января уязвимость позволяла мошенникам заменять расширение MetaMask. Если вы в этот промежуток обновляли или переустанавливали кошелёк внутри AdsPower и заново вводили сид-фразы, то кошелёк мог оказаться скомпрометированным. После завершения «дубликата» злоумышленники переходили к выводу средств на собственные адреса, в основном унося Ether (ETH).

AdsPower заявили, что быстро устранили проблему, убрав все «зловредные» расширения 24 января в 10:00 (UTC+0). Однако некоторым пользователям придётся снова переустановить кошелёк из официальных источников. Также AdsPower просит тех, кто попал под риск, как можно скорее перевести криптоактивы на безопасный кошелёк и обновить расширение через Chrome Web Store.

Кто под угрозой?

Вы в опасности, если:

  • Устанавливали кошелёк через «галочку» (автоматически), а не добавляли ссылку вручную.
  • Вводили сид-фразу или приватный ключ за последние четыре дня (21–24 января).
  • Вводили пароль кошелька (любой из поддерживаемых) в этот же период.
  • Использовали включённую синхронизацию/автообновление внутри AdsPower.
  • Имеете простой пароль (короче 12 символов, без спецсимволов).

Если вас это коснулось, срочно оцените ситуацию и приготовьтесь перевыпустить кошелёк.

Что делать?

  1. Проверить баланс через DeBank или другие сервисы (не заходя в AdsPower!). Если заметны подозрительные переводы (drain), стоит создать новые кошельки и перевести туда остатки либо использовать суб-адреса на биржах.
  2. Если средства пока целы, просмотрите код расширений — бывает, что вредоносный скрипт прячется, записывая логи (подробнее о проверке для macOS и Windows на гайдах).
  3. При отсутствии вредоносных компонентов всё равно импортируйте кошельки в другом браузере (не AdsPower), а сумму на них временно минимизируйте.
  4. Если же всё-таки произошла кража, можете заполнить форму (SlowMist) и написать в AdsPower ([email protected]) — неизвестно, будет ли компенсанция, но это путь к разбирательству.

Главная защита — немедленно удалить «сомнительное» расширение, переустановить MetaMask из официальных источников (Chrome Web Store) и, по возможности, хранить основные активы отдельно (например, на аппаратном кошельке).

Если вы потеряли крупную сумму, есть смысл связаться с правоохранительными органами, сохранив логи, IP-данные и TX-хеши. Чем подробнее будет документирован случай, тем больше шансов привлечь мошенников к ответственности.

Вывод: Инцидент показывает, что даже популярные инструменты для работы с крипто могут стать целью атак. Следите за официальными каналами AdsPower и MetaMask, никогда не вводите сид-фразы в сомнительных или внезапных всплывающих запросах, и по возможности держите основную часть активов в аппаратных (hardware) кошельках.

Комментарии (0)

Новости о цифровых валютах, финтех-трендах и финансовых инновациях

CoinSpot.io - крупнейший в рунете ресурс о цифровых валютах, финтех-трендах и финансовых инновациях. Мы рассказываем о технологиях, стартапах и предпринимателях, формирующих облик финансового мира. Венчурные инвестиции, p2p и цифровые технологии, криптовалюты, аналитика и обзоры - все, что нужно знать, чтобы быть в тренде и зарабатывать.

Полное или частичное использование материалов сайта разрешается только с письменного разрешения редакции, при этом ссылка на источник обязательна!

Подпишитесь на Email рассылку о новые статьях и важных новостях от Coinspot.io
Подпишись и будь в курсе самого главного.

Советы экспертов, актуальные комбо, постоянные розыгрыши.

Новостная выжимка в понятном формате. Мы бережем ваше время.