Lesson here: Use a separate computer for your wallet and avoid installing or granting permissions.
Though inconvenient, it prevents costly hacks, which are more common than reported. Sharing like this 👇requires courage.
Stay SAFU!
I JUST GOT HACKED! 🥲
Lost some ETH, SOL, and a bunch of NFTs especially my @Azuki , @BEANZOfficial and @Pixelmon , which I truly treasured.
Here’s what happened:
I’ve been actively applying for jobs lately. Yesterday, I got a LinkedIn DM from someone claiming to be a recruiter from @Alchemy . She asked if I was interested in a role, and if so, to share my resume. I did.
After she reviewed my resume with the team, she came back saying I was quite suitable for the role. She then sent me a link to complete a 20-minute timed test and a video recording interview.
During the process, there were some issues with webcam access, and the site provided suggestions on how to fix it. Since it was a timed test, I rushed and followed the instructions blindly, thinking everything was fine.
Later, I received transaction alerts from @MagicEden App and that’s when I knew I f*cked up.
By enabling those permissions and rushing through, the hackers somehow gained access to my wallet extensions. I didn’t sign anything suspicious, so it was likely session hijacking or some browser-level exploit.
Lesson: Hacks can happen anywhere even through what looks like a legit Web2 job process.
Slow down. Double check everything. Never let your guard down, no matter how “professional” it looks.
Stay safe, frens. I’m sharing this so no one else has to go through the same pain.



7.27 ألف
0
المحتوى الوارد في هذه الصفحة مُقدَّم من أطراف ثالثة. وما لم يُذكَر خلاف ذلك، فإن OKX ليست مُؤلِّفة المقالة (المقالات) المذكورة ولا تُطالِب بأي حقوق نشر وتأليف للمواد. المحتوى مٌقدَّم لأغراض إعلامية ولا يُمثِّل آراء OKX، وليس الغرض منه أن يكون تأييدًا من أي نوع، ولا يجب اعتباره مشورة استثمارية أو التماسًا لشراء الأصول الرقمية أو بيعها. إلى الحد الذي يُستخدَم فيه الذكاء الاصطناعي التوليدي لتقديم مُلخصَّات أو معلومات أخرى، قد يكون هذا المحتوى الناتج عن الذكاء الاصطناعي غير دقيق أو غير مُتسِق. من فضلك اقرأ المقالة ذات الصِلة بهذا الشأن لمزيدٍ من التفاصيل والمعلومات. OKX ليست مسؤولة عن المحتوى الوارد في مواقع الأطراف الثالثة. والاحتفاظ بالأصول الرقمية، بما في ذلك العملات المستقرة ورموز NFT، فيه درجة عالية من المخاطر وهو عُرضة للتقلُّب الشديد. وعليك التفكير جيِّدًا فيما إذا كان تداوُل الأصول الرقمية أو الاحتفاظ بها مناسبًا لك في ظل ظروفك المالية.


