Alors là cette histoire est folle. Le type a un wallet phantom. Il met les mots trouvés en commentaire d'une vidéo youtube sur son wallet (alors qu'il a plus de 60 000 dollars dans son wallet !) en créant donc un wallet en parallèle, (il aurait pu essayer les mots sur un autre appareil au minimum, surtout avec une telle somme). Mais bref là le truc est dingue : le scammer vole tous les SOL du wallet sans avoir la clé.
https://x.com/Z_S_01/status/1893637020666224831Est-ce que ça peut-être une faille de Phantom ? Comment est-ce possible ?
Just a few days ago, I lost 309 SOL (~$63,000) in a single transaction – drained from my Phantom wallet without any warning. This wasn’t due to phishing emails, malicious dApps, or me sharing my seed phrase with a scammer directly. Instead, the scam was much more sophisticated and deceptive than I could have imagined.
The key mistake? I entered a seed phrase that I found in a YouTube comment out of curiosity, just to check if there was anything in the wallet. Little did I know, this action might have unknowingly compromised my own wallet!
J'ai passé quelques dizaines de minutes à essayer de comprendre... en vain... Je note quand même que le thread n'a pas eu beaucoup de visibilité et que la majorité des commentaires est issue de bots ou de comptes ayant une activité non organique. Pas beaucoup de vraies intéractions quoi... Je me demande si le but n'est pas de glisser un lien bien scammy au milieu de tout ça.
J'aimerais connaître l'avis de @paid2 sur la question, si il passe par là. Perso je n'y crois pas : en résumé (en partant du postulat que le poste utilisé n'est pas vérolé) l'auteur du thread explique avoir importé son add sur Phantom wallet en utilisant la clé privée et non une seed. Jusqu'ici ok mais je ne vois pas en quoi importer dans le même Phantom wallet une seed phrase (trouvée sur youtube) devrait donner accès ailleurs dans le monde à quelqu'un qui aurait lui aussi la seed sur son pc à la première adresse importée avec une clé privée. Mais bon, j'ai peut être loupé un épisode moi aussi.
