Кража

Drainer через approve: первые 60 минут

Краткий ответ

При активном drainere приоритет — остановить дальнейший вывод и сменить скомпрометированные факторы доступа, затем фиксировать следы для трассировки.

Остановить утечку

Отзовите опасные approve, переведите остаток на новый чистый кошелёк из безопасного устройства, смените email/2FA если они были скомпрометированы.

Что сохранить для расследования

TXID, адреса, время, скриншоты phishing-страницы и список затронутых сетей. Это ускоряет аналитику и freeze-запросы на биржах назначения.

Ограничения

Риски и границы

  • Часть средств может быть уже выведена — возврат не гарантирован.
  • Работа с seed на заражённом устройстве усугубляет потерю.
Источники

На что опираемся

  • Практики emergency response DefCrypt (активный компромисс кошелька)
Далее

Связанные материалы

СервисСрочное реагированиеК блогу
Следующий шаг

Нужна оценка по вашей ситуации?

Коротко опишите, что произошло — без сид-фраз и приватных ключей. Ответ по маршруту и реалистичности.

Получить бесплатную оценку
Оценка

Расскажите, что произошло

Ответьте на несколько вопросов — мы оценим ситуацию и предложим возможные следующие шаги.

Важно: не отправляйте seed-фразы, приватные ключи, пароли или коды 2FA. Они не нужны для оценки ситуации.

Не отправляйте сид-фразы, приватные ключи, пароли или коды 2FA.