Бэкдор кошелька blockchain.com

Friend

Professional
Messages
2,653
Reaction score
850
Points
113
Бывало ли у вас, что зайдя на blockchain вы видите хорошие транзакции, но на балансе либо ноль, либо какая-то маленькая сумма? У меня - да. В этой ситуации оптимальным (на мой взгляд) решением будет бекдор кошелька.

В чем суть?

Во вкладке Security center мы делаем бекап фразу кошелька и сохраняем себе. Все. Вы превосходны.
O5VOJ6A.png

Если у юзера она уже есть - тем лучше, он не обратит внимания на новую галочку в настройках.

Также мы можем чекать баланс кошелька по биткоин адресу и xpub на blockchain.
Последний можно получить в Settings > Wallets and Addresses > Manage > Show xpub
8UE6WBz.png

Данный трюк можно провернуть на забытом всем перфектмани. В настройках аккаунта отключаем подтверждение входа (код на почту), меняем почту на свою НО пароль оставляем прежним.
В результате, когда юзер зайдет на аккаунт, у него не будет подтверждения по почте (возможно его это смутит, но да ладно). Мы же можем время от времени заходить на акк и чекать баланс.

Чтобы мониторить биткоин нужно софт делать. Я бы сделал, но не смог найти ни один нормальный бесплатный безлимитный api для чека. Раньше, до обновления сайта blockchain, я просто парсил содержимое страницы, сейчас нужно переделывать.
А с остальными сервисами сложнее. Но в принципе, если ты бекдоришь, то скорее всего бекдоришь хороший лог, а хороших логов обычно мало (говорю за себя). Ну и в принципе потратить лишние 5 минут и зачекать пару-тройку кошельков раз в неделю не так сложно. У блокчейна свой апи есть, лимит 1 запрос в 10 секунд, на крон повесил скрипт и все!

https://radikal.ru/video/P7JKNBEC7f6
 
Top