<?xml version="1.0" encoding="utf-8" ?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:tt="http://teletype.in/" xmlns:opensearch="http://a9.com/-/spec/opensearch/1.1/"><title>ildar_abiy</title><author><name>ildar_abiy</name></author><id>https://teletype.in/atom/ildar_abiy</id><link rel="self" type="application/atom+xml" href="https://teletype.in/atom/ildar_abiy?offset=0"></link><link rel="alternate" type="text/html" href="https://teletype.in/@ildar_abiy?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=ildar_abiy"></link><link rel="next" type="application/rss+xml" href="https://teletype.in/atom/ildar_abiy?offset=10"></link><link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></link><updated>2026-04-09T10:28:19.931Z</updated><entry><id>ildar_abiy:starknet_sliv</id><link rel="alternate" type="text/html" href="https://teletype.in/@ildar_abiy/starknet_sliv?utm_source=teletype&amp;utm_medium=feed_atom&amp;utm_campaign=ildar_abiy"></link><title>Потеря 20 аккаунтов Starknet или как снизить риск угона</title><published>2023-12-02T09:30:33.867Z</published><updated>2023-12-02T22:39:08.681Z</updated><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://img1.teletype.in/files/45/89/45890c60-e14b-40a1-8e6c-d87c77528932.png"></media:thumbnail><summary type="html">&lt;img src=&quot;https://img3.teletype.in/files/ec/45/ec458642-c917-4b6a-a2dd-68be604f06f1.png&quot;&gt;Вчера ( 1 декабря 2023) подтвердили снапшот Starknet.  И многие включая меня начали считать воображаемые Иксы, но тут подкрался пи***ц как всегда незаметно.</summary><content type="html">
  &lt;figure id=&quot;ZS90&quot; class=&quot;m_custom&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/ec/45/ec458642-c917-4b6a-a2dd-68be604f06f1.png&quot; width=&quot;424&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;Au06&quot;&gt;Вчера ( 1 декабря 2023) подтвердили снапшот Starknet.  И многие включая меня начали считать воображаемые Иксы, но тут подкрался пи***ц как всегда незаметно.&lt;/p&gt;
  &lt;p id=&quot;LKgs&quot;&gt;Обнаружил что на группе моих самых старых кошельков Braavos 4 дня назад появились 3 транзакции &lt;/p&gt;
  &lt;figure id=&quot;xUuW&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/5f/52/5f52158b-78d1-420b-9a32-18a1b8df533d.png&quot; width=&quot;349&quot; /&gt;
    &lt;figcaption&gt;И что это бы значило. &lt;/figcaption&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;tpWL&quot;&gt;После изучения транзакций и консультации пришел к заключению, что утекли приватники от кошельков расположенных в профилях на Антике Дельфин давным давно. И так, что значат эти транзакции.  Даунгрейд контракта кошелька до 10 версии с дописанной функцией setPublicKey (в официальной версии контракта от Braavos 11 версии эта функция не написана просто заглушка). Таким образом, злоумышленник через setPublicKey прописал  новый приватник  и вуаля, доступ к кошельку потерян. При этом кошелек открывается как обычно, только появилась надпись Upgrade Now и при попытке подписать любую транзу выходит ошибка. &lt;/p&gt;
  &lt;figure id=&quot;ZGIc&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img2.teletype.in/files/92/d9/92d91828-6fce-4b68-b1f9-946ac6e9f4ea.png&quot; width=&quot;385&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;j8Hk&quot;&gt;Вот так, я распрощался с 19 аккаунтами Braavos.&lt;/p&gt;
  &lt;p id=&quot;P8Ii&quot;&gt;Теперь к Argent X. Тут все намного проще. Если приватник утек, то злоумышленник меняет ключ функцией change_owner. Подробнее об этом писал Разнорабочий в этой &lt;a href=&quot;https://telegra.ph/Novyj-privatnik-dlya-starogo-akkaunta-10-10&quot; target=&quot;_blank&quot;&gt;статье.&lt;/a&gt; Минус еще 1 аккаунт.&lt;/p&gt;
  &lt;figure id=&quot;ov4B&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img3.teletype.in/files/e5/7c/e57c9903-ebd8-4484-8e2b-8dd476e8a5e1.png&quot; width=&quot;282&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;0RfT&quot;&gt;&lt;strong&gt;Что сделал для защиты оставшихся акков&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;8Clm&quot;&gt;Что сделал для защиты оставшихся акков на случай если не все акки из антика угнали. В случае Argent X все просто. Поможет фича Argent Shield. 2Fa по майлу. Привязывает акк к железу и при попытке отправить транзу через другое устройство попросит повторное подтверждение по майл. Подробнее &lt;a href=&quot;https://support.argent.xyz/hc/en-us/articles/9950649206685&quot; target=&quot;_blank&quot;&gt;тут.&lt;/a&gt; За это в Argent X контракте отвечает функция сhange_guardian.&lt;/p&gt;
  &lt;figure id=&quot;TVne&quot; class=&quot;m_original&quot;&gt;
    &lt;img src=&quot;https://img1.teletype.in/files/07/a8/07a81846-f8ef-4702-a3fc-37c60567a1f0.png&quot; width=&quot;350&quot; /&gt;
  &lt;/figure&gt;
  &lt;p id=&quot;WNKQ&quot;&gt;У Braavos такой фичи нет. И там пришлось написать скрипт который нонстоп дрейнит весь баланс нативного токена . Без ETH нечего не подпишешь ). Дожил блин. Дрейню сам свои же кошели. ))) &lt;/p&gt;
  &lt;blockquote id=&quot;7EUa&quot;&gt;&lt;em&gt;Все это до клейма STRK потом все кошели уходят в мусорку.&lt;/em&gt;&lt;/blockquote&gt;
  &lt;blockquote id=&quot;rZxO&quot;&gt;Может кому то поможет моя история. Starknet - Технологии которые мы заслужили )&lt;/blockquote&gt;
  &lt;p id=&quot;px0d&quot;&gt;UPD. Вместо автодрейнера привязал все оставшиеся Braavos кошели к мобильному телефону. Теперь при каждой транзакции даже с ПК требует подтверждение на телефоне. Подробней описано в сегоднешней &lt;a href=&quot;https://t.me/raznorabochiy_notes/36&quot; target=&quot;_blank&quot;&gt;статье&lt;/a&gt; Разнорабочего&lt;/p&gt;
  &lt;p id=&quot;xiZL&quot;&gt;&lt;strong&gt;Подписывайтесь на &lt;a href=&quot;https://t.me/ildar_scripts&quot; target=&quot;_blank&quot;&gt;Telegram&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;9TJv&quot;&gt;&lt;/p&gt;
  &lt;p id=&quot;nog9&quot; data-align=&quot;right&quot;&gt;&lt;strong&gt;Огромная благодарность за помощь&lt;/strong&gt;&lt;/p&gt;
  &lt;p id=&quot;9HpP&quot; data-align=&quot;right&quot;&gt;&lt;strong&gt;в разборе ситуации &lt;a href=&quot;https://t.me/raznorabochiy_notes&quot; target=&quot;_blank&quot;&gt;Разнорабочему&lt;/a&gt;.&lt;/strong&gt;&lt;/p&gt;

</content></entry></feed>