View attachment 52195
The Only Log Guide You Need (Part 3) — Cracking Crypto Wallets from Logs (+ Free Tool)
You mfers welcome back. If youre just joining us stop right there. Go read
Part 1 and
Part 2 first. Weve covered the basics of logs how to get em and how to morph into your victim. Now were diving into the deep end:
crypto wallets.
View attachment 52196
Lets. Fucking. Go.
Disclaimer: The information provided in this writeup and all my writeups and guides are intended for educational purposes only. It is a study of how fraud operates and is not intended to promote, endorse, or facilitate any illegal activities. I cannot be held liable for any actions taken based on this material or any material posted by my account. Please use this information responsibly and do not engage in any criminal activities.
*** Hidden text: cannot be quoted. ***
Beyond Passwords and Cookies
You might think logs are just about
passwords, cookies and
credit card details. Thats not the whole story. These
digital treasure chests are packed with way more including full archives of
crypto wallets just sitting there waiting to be cracked open.
View attachment 52198
View attachment 52197
See these crypto wallet extensions like
MetaMask or
Coinbase Wallet theyre not just fancy bookmarks. They store a
vault - a heavily encrypted file containing the wallets
seed phrase. You know that string of random words thats basically the keys to the persons balances? Yeah thats the shit were after. And any mfer with that
seed phrase can drain the wallet and enrich themselves.
How Crypto Wallets Work
crypto wallet extension saves its vault in a specific location on the victims machine. For example
MetaMask usually stores it in the browsers extension data directory.
Now these vaults are
password-protected. But dont get your panties in a twist just yet. This isnt some basic encryption you can crack with a script. Were talking
military-grade protection here.
Brute-forcing these passwords with a password list is more hard than its worth - youre just gonna look stupid trying.
View attachment 52199
But heres the juicy part: people are
lazy. They reuse passwords. And since these crypto wallets are browser extensions you cant just use a password manager to autofill the damn password. So what do these morons do? They use the same password they use everywhere else.
Thats where our logs come in. Remember how we talked about these
malware logs recording every clipboard every password entered on every site? Yeah thats our shot. Were gonna take those passwords and try them on their crypto vaults.
Why Log Freshness Matters
I know Ive said this but its worth repeating that the quality and
freshness of your logs correlates directly to your chance of success especially when it comes to cracking wallets. Wallets are the lowest-hanging fruit in any log. Theyre easy money and everyone knows it.
Imagina que eres un
operador de botnet . Has gastado miles de dólares en
anuncios de Google para infectar a víctimas desprevenidas y recopilar sus datos. Recibes cientos o quizás miles de registros todos los días. Tu actividad principal es vender estos registros en grandes cantidades, pero ¿qué te impide quedarte con una pequeña parte?
View attachment 52202
Para cualquier distribuidor de malware es muy fácil extraer sus propios registros para billeteras de criptomonedas. No afecta el resto del contenido de los registros y es dinero fácil. Pueden literalmente obtener el doble de ganancias por las billeteras y los registros.
Y la cosa empeora. Estos operadores suelen vender a
compradores al por mayor que luego revenden a los pequeños como nosotros. ¿Adivina qué hacen estos compradores al por mayor? Lo adivinaste: ejecutan sus propios scripts para extraer fondos de las billeteras y dejarnos las sobras.
Lo ideal es que los registros sean
recientes , del mismo día si es posible. De esta manera, puedes estar razonablemente seguro de que nadie por encima de ti en la cadena alimentaria ha tenido la oportunidad de vaciar las billeteras. Esto es exactamente como esas
tarjetas revendidas de las que hablo todo el tiempo.
Por eso es importante contar con un
vendedor de troncos de confianza . Necesitas a alguien que no te estafe saqueando las billeteras antes de que lleguen a ti.
Servicios de registro
Verás, esta guía se ha estado gestando durante un tiempo y he estado posponiendo su finalización. No porque sea un holgazán (bueno, tal vez un poco), sino porque no había encontrado un servicio de registro que pudiera recomendar de verdad. No me gusta recomendar cosas que pueden resultar basura o peor aún, estafar a la gente. Así que he estado poniendo a prueba varias suscripciones y proveedores de registros.
Eso fue hasta que me topé con
Dark Cloud aquí en el foro. Permítanme ser muy claro: no he recibido ni un centavo por hablar de su servicio. No he recibido sobornos ni incentivos, nada. Ni siquiera me pidió nada, ya que fui yo quien lo contactó primero. Me dio acceso a sus
registros privados para probarlos y lo hice.
View attachment 52203
Canal de Telegram:
Mi prueba de frescura del registro es doble:
- Consulte el archivo de texto de información para conocer la fecha de los registros (que sí, se puede falsificar fácilmente).
- Encuentre una billetera que tenía (o tiene) un saldo y verifique su historial.
View attachment 52204
La primera comprobación es obvia. Es sencilla, pero cualquier estafador de poca monta puede manipular la fecha o los metadatos. La segunda comprobación es donde reside la verdadera genialidad. Busca registros con billeteras que tenían saldo y examina su historial de transacciones. Por ejemplo, aquí hay una billetera que tomé de uno de sus registros en su canal privado:
When you check these wallets pay attention to when they were last drained. If you see withdrawals happening right around when the log dropped thats a good sign - means the logs are fresh off the press. And the other fuckers beat you to it. But if you open a bunch of wallets and see they were all emptied weeks months or even years ago with zero activity since then youre looking at stale logs that have been passed around like a
whore. Fresh logs mean
fresh opportunities - old logs just mean youre digging through someone elses leftovers.
The only real downside Ive found with Dark Clouds setup is the search functionality - or lack thereof. Unlike marketplaces like
Russianmarket you cant easily search across logs for specific sites or patterns. But lets be real - there are workarounds. You can automate downloading and extracting logs as they come in then run folder searches.
They even offered to help users search for specific sites across his logs. Its a small price to pay for getting your hands on fresh unraped logs that havent been picked clean by every reseller in the chain.
But still do your due diligence and dont just blindly buy subscription or logs from any service. Dont take my word for it. Try it and assess each services for yourself.
Pillaging Crypto Wallets
First things first you need your logs. Whether youre subscribing to a service like
DARK CLOUD or buying individual logs make sure theyve got wallets included.
Dark CLOUD and most other half-decent services will tell you which logs have wallets making your life a little easier.
View attachment 52205
Once youve got your grubby hands on a log archive download it and extract the contents. Youre looking for a folder named "Wallets." Inside youll find more folders each representing a different wallet and the browser it was ripped from.
1. The Manual Method (For Masochists)
The most straightforward way to get into these wallets is the manual method. Its a pain in the ass but it works. Heres how:
- Install a fresh Chrome or Chromium browser. If youre already using Chrome install Chromium or vice versa. This is to avoid fucking up your own wallet if you have one.
- Locate the vault folder. This is where the wallets encrypted data is stored. For MetaMask its usually in one of these locations:
C:\Users\[YourUsername]\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\nkbihfbeogaeaoehlefnkodbefgpgknn
C:\Users\[YourUsername]\AppData\Local\Google\Chrome\User Data\Profile 1\Local Extension Settings\nkbihfbeogaeaoehlefnkodbefgpgknn
If you cant find it make sure MetaMask is installed.
- Replace the vault. Close Chrome completely. Clear out the contents of your browsers MetaMask vault folder and replace them with the contents from the logs vault folder.
- Brute-force the password. Start Chrome again and open MetaMask. It should prompt you for a password. Now comes the tedious part: find the passwords in the log (often in a file named `Passwords.txt` or similar) and try them one by one until you unlock the wallet.
- Profit (maybe). If youre lucky and the victim reused a password youre in. If not well youve wasted a bunch of time.
2. The BinX Decryptor (For the Slightly Less Masochistic)
Manually copy-pasting passwords is for suckers. Its slow its boring and it makes you want to punch a hole in your monitor. Thats why I built
BinX Decryptor - a tool that automates the password-guessing bullshit.
Aquí te explicamos cómo usarlo:
- Vaya al sitio.
Se explica por sí solo, ¿verdad?
- Arrastre y suelte los archivos de la bóveda. Seleccione todos los archivos de la bóveda de la carpeta "Billeteras" de registros y arrástrelos al cuadro designado en el sitio.
- Pegue las contraseñas. Copie todas las contraseñas del registro (generalmente en un archivo `Passwords.txt` o `Brute.txt`) y péguelas en el cuadro de texto.
- Haga clic en "Buscar contraseña". La herramienta probará cada contraseña en cada archivo de la bóveda.
- Consigue la frase mnemotécnica (con suerte). Si encuentra una contraseña que funcione, mostrará la frase mnemotécnica de la billetera.
- Importa la billetera. Crea una nueva billetera en MetaMask (o cualquier otra billetera que admita mnemotecnias) e impórtala usando la frase mnemotécnica. También puedes pegar los archivos de la bóveda en tu carpeta MetaMask y usar la contraseña que encontramos.
Advertencia: BinX
Decryptor no es perfecto. A veces tiene problemas para analizar ciertas billeteras, lo que significa que es posible que no siempre le brinde la clave mnemotécnica incluso si encuentra la contraseña correcta. Y solo admite billeteras
MetaMask en este momento. Si no encuentra una bóveda válida, simplemente reconstruya la bóveda:
- Pegue los archivos de bóveda en su carpeta de instalación de MetaMask (consulte las ubicaciones anteriores).
- Inicie Chrome y abra MetaMask . Debería solicitarle la contraseña.
- Los archivos se reconstruirán automáticamente.
- Intente cargar nuevamente los archivos reconstruidos en BinX Decryptor .
Todo esto sucede en tu navegador. Ninguno de tus datos valiosos llega a ningún servidor, por lo que puedes estar tranquilo sabiendo que tus secretos están a salvo (al menos de mi parte).
Verificadores de masas y desvío automático de fondos
Ahora sé lo que algunos de ustedes están pensando: "d0ctrine, ¡eres un idiota! ¡Existen herramientas que automatizan todo este proceso! ¡Exploran las billeteras, prueban las contraseñas e incluso extraen los fondos automáticamente!"
View attachment 52201
***Texto oculto: no se puede citar.***
La rutina y la gloria
Seamos realistas: abrir estas bóvedas de billeteras es una tarea ardua. Pasarás horas, tal vez días, revisando registros obsoletos y forzando contraseñas solo para encontrar billeteras vacías o monedas. Es un trabajo tedioso y agotador que te hará cuestionar tus decisiones de vida.
Pero esta es la razón por la que lo hacemos: cuando ganas, ganas GRANDE. Estoy hablando de dinero que te cambia la vida. Conozco personalmente a alguien que abrió una bóveda con más de 100.000 dólares dentro. Estos unicornios son raros, pero están ahí: troncos frescos con billeteras abultadas esperando a que los vacíen.
El mundo de los registros y las billeteras de criptomonedas es una jungla despiadada. Está plagado de
ladrones y
script kiddies que luchan por el mismo premio. Para sobrevivir, debes ser más inteligente, más rápido y más decidido que el resto. Así que sal y busca esas bóvedas. Pero recuerda: esto no es una carrera de velocidad, es una maratón. Mantente alerta y paranoico y tal vez seas el próximo en descifrar una billetera de ballena.
Y como acabo de dejarte un montón de información, lo mínimo que puedes hacer es interactuar y participar. Estas guías no se escriben solas. Así que, si de alguna manera te encuentras con un montón de dinero debido a esta guía, no dudes en enviarme algo.
Billetera nueva:
d0ctrina fuera.