Aller au contenu

Compromission

Clés de signature plus seulement les vôtres

Intrusion device, ingénierie sociale ou seed leak + scripts de vidage.

Dossiers

Capacité de signature obtenue par l'attaquant.

Corrélation forensics / sweeps.

Vecteurs

  1. 01

    Malware

    Presse-papiers, RAT.

  2. 02

    Seed

    Phishing ou cloud.

  3. 03

    SIM swap

    Bypass 2FA SMS.

Signes

  • Appareils inconnus
  • Vidage après import seed
  • APK suspects

Sweeps

Bots surveillent adresses.

  • — Gas opérateur
  • — Batch NFT/tokens
  • — Wallet maître

Preuves

  • Images device
  • AV logs
  • TX sweeps
  • Chronologie seed

Enquête

01

Forensics

Malware et C2.

02

Trace

Off-ramps.

Maintenant

  • 01Identifiants neufs sur device propre
  • 02Seed compromise = abandon
  • 03Signaler exchange

Ne fournissez jamais de seed phrase, de clé privée ou de code d'authentification à quiconque prétend pouvoir récupérer des fonds — y compris en cas de sollicitation non demandée. Une enquête légitime n'exige pas les secrets du portefeuille pour démarrer.

Questions fréquentes

Réutiliser ?

Nouvelle seed.

Enquête compromission

Hashes sweeps et contexte device.