View attachment 52195
The Only Log Guide You Need (Part 3) — Cracking Crypto Wallets from Logs (+ Free Tool)
You mfers welcome back. If youre just joining us stop right there. Go read
Part 1 and
Part 2 first. Weve covered the basics of logs how to get em and how to morph into your victim. Now were diving into the deep end:
crypto wallets.
View attachment 52196
Lets. Fucking. Go.
Disclaimer: The information provided in this writeup and all my writeups and guides are intended for educational purposes only. It is a study of how fraud operates and is not intended to promote, endorse, or facilitate any illegal activities. I cannot be held liable for any actions taken based on this material or any material posted by my account. Please use this information responsibly and do not engage in any criminal activities.
*** Hidden text: cannot be quoted. ***
Beyond Passwords and Cookies
You might think logs are just about
passwords, cookies and
credit card details. Thats not the whole story. These
digital treasure chests are packed with way more including full archives of
crypto wallets just sitting there waiting to be cracked open.
View attachment 52198
View attachment 52197
See these crypto wallet extensions like
MetaMask or
Coinbase Wallet theyre not just fancy bookmarks. They store a
vault - a heavily encrypted file containing the wallets
seed phrase. You know that string of random words thats basically the keys to the persons balances? Yeah thats the shit were after. And any mfer with that
seed phrase can drain the wallet and enrich themselves.
How Crypto Wallets Work
Each
crypto wallet extension saves its vault in a specific location on the victims machine. For example
MetaMask usually stores it in the browsers extension data directory.
Now these vaults are
password-protected. But dont get your panties in a twist just yet. This isnt some basic encryption you can crack with a script. Were talking
military-grade protection here.
Brute-forcing these passwords with a password list is more hard than its worth - youre just gonna look stupid trying.
View attachment 52199
But heres the juicy part: people are
lazy. They reuse passwords. And since these crypto wallets are browser extensions you cant just use a password manager to autofill the damn password. So what do these morons do? They use the same password they use everywhere else.
Thats where our logs come in. Remember how we talked about these
malware logs recording every clipboard every password entered on every site? Yeah thats our shot. Were gonna take those passwords and try them on their crypto vaults.
Why Log Freshness Matters
I know Ive said this but its worth repeating that the quality and
freshness of your logs correlates directly to your chance of success especially when it comes to cracking wallets. Wallets are the lowest-hanging fruit in any log. Theyre easy money and everyone knows it.
Представьте, что вы
оператор ботнета . Вы потратили тысячи долларов на
Google Ads , заражая ничего не подозревающих жертв и собирая их данные. Вы получаете сотни, может быть, тысячи журналов каждый день. Ваша основная работа — продавать эти журналы оптом, но что мешает вам немного снять сверху?
View attachment 52202
Это просто для любого
распространителя вредоносного ПО выцарапать свои собственные логи для криптокошельков. Это не влияет на остальное содержимое журналов и это легкие деньги. Они могут буквально дважды получить деньги за кошельки И журналы.
И становится еще хуже. Эти операторы часто продают
оптовым покупателям , которые затем перепродают мелким парням вроде нас. Угадайте, что делают эти оптовые покупатели? Вы поняли — они запускают собственные скрипты для извлечения кошельков, выкачивают средства и оставляют нам объедки.
Так что в идеале вам нужны свежие бревна — если возможно, того же дня. Так вы можете быть уверены, что никто выше вас в пищевой цепочке не имел возможности обчистить ваши кошельки. Это точь-в-точь как те
перепроданные карточки, о которых я все время говорю.
Вот почему важно иметь
надежного продавца журналов . Вам нужен тот, кто не собирается вас обманывать, заранее насилуя кошельки, прежде чем они до вас доберутся.
Услуги ведения журнала
Видите ли, это руководство назревало уже некоторое время, и я откладывал его завершение. Не потому, что я ленивый ублюдок (ну, может быть, немного), а потому, что я не нашел сервиса логов, за который я мог бы поручиться. Мне не нравится рекомендовать дерьмо, которое может оказаться мусором или, что еще хуже, обманом людей. Поэтому я подвергал различные подписки и провайдеров логов через прессинг.
Пока я не наткнулся на
Dark Cloud здесь, на форуме. Позвольте мне быть предельно ясным: я не получил ни цента, чтобы рассказать о его услугах. Никаких откатов, никаких поощрений, ничего. Он даже ничего не просил, так как я был тем, кто первым к нему обратился. Он дал мне доступ к своим
личным журналам для проверки, и я их проверил.
View attachment 52203
Телеграм канал:
RLREBORN
Мой тест на свежесть журнала состоит из двух частей:
- Проверьте информационный текстовый файл на предмет даты журналов (которую, конечно, можно легко подделать).
- Найдите кошелек, на котором был (или есть) баланс, и проверьте его историю.
View attachment 52204
Первая проверка очевидна. Она проста, но любой мошенник может подделать дату или метаданные. Вторая проверка — вот где кроется настоящий гений. Вы ищете журналы с кошельками, у которых был баланс, и изучаете историю их транзакций. Например, вот кошелек, который я вытащил из одного из его журналов на его личном канале:
RLREBORN
Когда вы проверяете эти кошельки, обратите внимание, когда они были в последний раз опустошены. Если вы видите, что снятие происходит прямо в то время, когда упал журнал, это хороший знак - это значит, что журналы только что из пресса. И другие ублюдки опередили вас. Но если вы откроете кучу кошельков и увидите, что все они были опустошены недели, месяцы или даже годы назад с нулевой активностью, то вы смотрите на устаревшие журналы, которые передавались по кругу, как
шлюха . Свежие журналы означают
новые возможности - старые журналы просто означают, что вы копаетесь в чьих-то остатках.
Единственный реальный недостаток, который я обнаружил в настройке Dark Clouds, — это функциональность поиска — или ее отсутствие. В отличие от торговых площадок вроде
Russianmarket, вы не можете легко искать по журналам определенные сайты или шаблоны. Но давайте будем реалистами — есть обходные пути. Вы можете автоматизировать загрузку и извлечение журналов по мере их поступления, а затем запустить поиск по папкам.
Они даже предложили помочь пользователям искать определенные сайты по его журналам. Это небольшая цена за то, чтобы получить в свои руки свежие нетронутые журналы, которые не были очищены каждым реселлером в цепочке.
Но все равно проявите должную осмотрительность и не покупайте слепо подписку или журналы у любого сервиса. Не верьте мне на слово. Попробуйте и оцените каждый сервис самостоятельно.
Разграбление криптокошельков
Сначала вам нужны ваши логи. Независимо от того, подписываетесь ли вы на сервис вроде
DARK CLOUD или покупаете отдельные логи, убедитесь, что в них включены кошельки.
Dark CLOUD и большинство других более-менее приличных сервисов сообщат вам, какие логи имеют кошельки, что немного облегчит вам жизнь.
View attachment 52205
Как только вы получите в свои грязные руки архив журнала, скачайте его и извлеките содержимое. Вам нужна папка с именем "Wallets". Внутри вы найдете еще больше папок, каждая из которых представляет отдельный кошелек и браузер, из которого он был извлечен.
1. Ручной метод (для мазохистов)
Самый простой способ попасть в эти кошельки — это ручной метод. Это больно, но это работает. Вот как:
- Установите свежий браузер Chrome или Chromium . Если вы уже используете Chrome, установите Chromium или наоборот. Это нужно, чтобы не испортить свой кошелек, если он у вас есть.
- Найдите папку хранилища. Это место, где хранятся зашифрованные данные кошельков. Для MetaMask это обычно одно из следующих расположений:
Code:
C:\Users\[YourUsername]\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\nkbihfbeogaeaoehlefnkodbefgpgknn
C:\Users\[YourUsername]\AppData\Local\Google\Chrome\User Data\Profile 1\Local Extension Settings\nkbihfbeogaeaoehlefnkodbefgpgknn
Если вы не можете найти его, убедитесь, что MetaMask установлен.
- Замените хранилище. Полностью закройте Chrome . Очистите содержимое папки хранилища MetaMask вашего браузера и замените его содержимым из папки хранилища logs.
- Взломайте пароль методом подбора. Запустите Chrome снова и откройте MetaMask . Он должен запросить у вас пароль. Теперь наступает утомительная часть: найдите пароли в журнале (часто в файле с именем `Passwords.txt` или похожем) и попробуйте их один за другим, пока не разблокируете кошелек.
- Прибыль (возможно). Если вам повезло и жертва повторно использовала пароль, то вы в деле. Если нет, то вы потратили кучу времени впустую.
2. BinX Decryptor (для менее мазохистских)
Копировать-вставлять пароли вручную — это для неудачников. Это медленно, это скучно и это заставляет вас хотеть пробить дырку в мониторе. Вот почему я создал
BinX Decryptor — инструмент, который автоматизирует ерунду с подбором паролей.
Вот как это использовать:
- Перейдите на сайт. https://binx.cc/tools/decryptor
Все довольно понятно, не правда ли?
- Перетащите файлы хранилища. Выберите все файлы хранилища из папки журналов «Wallets» и перетащите их в указанное поле на сайте.
- Вставьте пароли. Скопируйте все пароли из журнала (опять же обычно в файле `Passwords.txt` или `Brute.txt`) и вставьте их в текстовое поле.
- Нажмите «Найти пароль». Теперь инструмент попробует каждый пароль для каждого файла хранилища.
- Получите мнемонику (надеюсь). Если он найдет рабочий пароль, он выдаст мнемоническую фразу кошелька.
- Импортируйте кошелек. Создайте новый кошелек в MetaMask (или любом другом кошельке, который поддерживает мнемонику) и импортируйте его, используя мнемоническую фразу. В качестве альтернативы вы можете вставить файлы хранилища в папку MetaMask и использовать найденный нами пароль.
Предостережение: BinX
Decryptor не идеален. Иногда он с трудом разбирает определенные кошельки, что означает, что он не всегда может дать вам мнемонику, даже если он находит правильный пароль. И он поддерживает только кошельки
MetaMask прямо сейчас. Если он не может найти действительное хранилище, вы просто перестраиваете хранилище:
- Вставьте файлы хранилища в папку установки MetaMask (расположение см. выше).
- Запустите Chrome и откройте MetaMask . Он должен запросить у вас пароль.
- Файлы будут автоматически перестроены.
- Попробуйте снова загрузить восстановленные файлы в BinX Decryptor .
Все это происходит в вашем браузере. Никакие ваши драгоценные данные не касаются никаких серверов, так что вы можете быть спокойны, зная, что ваши секреты в безопасности (по крайней мере от меня).
Массовые проверки и автоматическое выкачивание средств
Теперь я знаю, о чем некоторые из вас думают: «d0ctrine, ты тупой ублюдок, есть инструменты, которые автоматизируют весь этот процесс! Они скрейпят с кошельками, пробуют пароли и даже автоматически выкачивают средства!»
View attachment 52201
*** Скрытый текст: не может быть процитирован. ***
Упорство и слава
Давайте будем реалистами - взлом этих кошельков - это чертовски муторно. Вы потратите часы, может быть, дни, просеивая устаревшие журналы и перебирая пароли, чтобы найти пустые кошельки или мелочь. Это утомительная, изнурительная работа, которая заставит вас усомниться в своем жизненном выборе.
Но вот почему мы это делаем: когда вы попадаете, вы попадаете по-крупному. Я говорю о деньгах, которые изменят жизнь. Я лично знаю человека, который взломал хранилище с более чем 100 тыс. долларов. Эти единороги редки, но они есть — свежие бревна с толстыми кошельками, которые только и ждут, чтобы их опустошили.
Мир логов и криптокошельков — это безжалостные джунгли. Он кишит
ворами -рипперами и
скрипт-кидди, которые борются за один и тот же приз. Чтобы выжить, вам нужно быть умнее, быстрее и решительнее остальных. Так что выходите и охотьтесь за хранилищами. Но помните — это не спринт, это марафон. Оставайтесь начеку, оставайтесь параноиком, и, возможно, вы станете следующим, кто взломает китовый кошелек.
И поскольку я только что вывалил на вас метрическую хуйню знаний, то самое меньшее, что вы могли бы сделать, это взаимодействовать и участвовать. Эти руководства не пишутся сами по себе. Так что если вы каким-то образом окажетесь с хуйней кучей $$$ из-за этого руководства, не стесняйтесь отправить мне немного
Новый кошелек:
bc1quf3ex8hc7aczsh4tp8e0ej29ayxsxxl2wg64pp
доктрина вышла.