Post #2054128
2026-04-28 08:47 UTC
Und finally jetzt bitte einmal deine MetaMask Secret Phrase.
Und "Oh Schreck!!1!" es läuft ja gar keine Kommunikation mit reown, sondern die Daten gehen einfach auch alle an den /send.php Endpunkt der Phishing Seite¹ :O
Das ist die kryptographische Basis deiner Wallet und sie wurde somit soeben erfolgreich "reowned" und hat damit den Besitzer gewechselt :)
¹ Der Request ans backend geht an der Stelle zweimal raus (ich check nicht ganz warum)
10/?
Replies (1)
-
@wall_e@ioc.exchange 2026-04-28 08:54
Okay! Und das war's... Weiter kommen wir leider ohne gültige Passphrase nicht... Ja diese Seite scheint tatsächlich im Backend zu prüfen ob die eingegebenen Daten stimmen. Schön gemacht alles und ganz schön fies. Bis man die Passphrase eingeben soll ist man im Kopf schon so weit weg von "Ich hab hier auf ne komische Mail geklickt", dass ich mir tatsächlich vorstellen könnte, damit einige zu erwischen. Hätten die Signal Poweruser*innen im Bundestag Krypto Wallets, wären die jetzt bestimmt weg 🤡 11/12