Phrase secrète maiar volée
-
Salut à tous.
J’ai fait une monumentale connerie hier sur telegram en suivant un lien sur lequel je pensais pouvoir connecter mon portefeuille maiar et où j’ai renseigné ma phrase secrète.
Première fois que j’agis comme un tel débile et j’espère encore pouvoir réparer cette énorme bêtise. J’ai donc été hacke immédiatement sauf que par chance mon compte maiar ne comportait que des elronds en staking. Le hackeur a évidemment enclenché le processus de destaking et il me reste 9 jours pour trouver une solution et l’empêcher de récupérer avant moi les jetons. J’ai évidemment déjà créé une nouvelle adresse vers laquelle envoyer mes actifs mais l’idée de jouer à qui sera le plus rapide ne m’enchante guère. C’est pourquoi j’aimerais savoir si vous avez une solution pour ajouter une couche de sécurité, genre empêcher les transactions depuis l’adresse de mon wallet sans une autre phrase secrète, un code, ou autre ? On m’a déjà proposé de créer un bot avec virement automatique de tout actif destake vers l’adresse de mon choix mais je suis incapable de faire ça je n’ai jamais fait de programmation de ma vie. Compliqué d’apprendre en 9 jours comment programmer quelque soit le langage envisagé. J’ai contacté sur telegram des soit disant administrateurs du groupe itheum mais les solutions qu’ils me proposent ressemblent comme deux goutes d’eaux à la méthode du hacker. Bref ce serait dommage pour la defi si on peut pas trouver une solution pour empêcher un vol lorsque les conditions de celui-ci sont connues 9 jours à l’avance.
Je vous remercie par avance pour votre aide.
Je suis assez dégoûté et inquiet, j’espère qu’il y a possibilité de resecuriser mon portefeuille au moins le temps de le transférer sur ma nouvelle adresse. -
Salut
Perso j’utilise aussi Maiar exchange ,mais pour me connecter , il me faut scanner le QR code et valider ma transaction sur mon smartphone.
Tu n’as aucune sécurité mis en place ?! -
@Raniva Oui, c’est ce que j’ai toujours fait avec un QR code et je crois que je n’avais pas saisi à quel point la phrase secrète est essentielle puisqu’elle représente l’adresse numérique de mon code et maintenant l’encule qui m’a scamme peut s’y rendre librement. Bref mes espoirs reposent sur Eddie de Validblocks pour récupérer mes EGLD grâce à son bot. Je serai fixé dans 8 jours. Je trouve malgré tout très dommage de ne pas pouvoir rajouter une autre clé de sécurité sur la première en cas de problème. Bien entendu il faudrait trouver un moyen de rendre la définition de cette deuxième clé possible que pour le propriétaire et non pour le pirate mais mon compte est relié à mon téléphone je pense qu’il y a moyen de faire quelque chose facilement.
-
Mairie fonctionne avec ta seed uniquement, tu n’as besoin de rien pour te connecter ?
Bizarre comme fonctionnement mais du coup, officiellement comment savoir que tu es le vrai détenteur de ces ELG ? C’est un compte KYC ? Qu’est-ce qui prouve sur maiar que c’est toi qui a fait cette action de stacké et personne d’autre ?
Si tu n’as pas réponse à ce problème, il faut te poser la question de pourquoi avoir utilisé un système ne te permettant pas de prouver ton identité a un moment crucial comme celui-ci.Sinon, j’espère que tu as bien une solution. Bon courage.
-
@Antho a dit dans Phrase secrète maiar volée :
Bref mes espoirs reposent sur Eddie de Validblocks pour récupérer mes EGLD grâce à son bot
En gros si le premier mec ne t’as pas vidé ton compte, le second a un acces pour te siphonner en te disant que c’est le premier qui l’a vidé ?!
?? non ??
-
Contact directement l’équipe de maiar envoi leur des preuves de tes transactions etc… qui prouvent que c’est bien ton wallet et jespere qu’il pourront faire quelque chose pour toi , perso je prefere passer via ledger pour secures mes tokens mais la encore il faut bien faire attention ne surtout jamais entrer ca seed sur un site ou autre…
-
bonjour,
je vais posé une question qui va paraitre bête pour les connaisseurs, mais y’a pas moyen d’activé un 2fa voir de créé une multi signature pour ce wallet?
avec une multi signature, même si il le restore il est bloqué …
par contre j’avoue: je ne fais que posé la question car j’ignorre ce qui est possible ou non -
@R-A-T-bits Pour un multisign je sais pas si ca existe