O que aconteceu:
Eu mesmo sou desenvolvedor e frequentemente trabalho com clientes para realizar trabalhos de blockchain. Esse cliente me procurou para criar uma coleção NFT para ele. Eles já tinham os caracteres básicos e queriam que fossem criados os atributos, além da moeda e tudo mais. Parecia um trabalho normal, mas, em retrospectiva, o orçamento era suspeitamente grande, embora nunca tenhamos chegado a um acordo sobre o preço final, e ele parecia querer que algum trabalho de integração fosse feito também, então não pensei muito nisso.
Depois de conversarmos (bate-papo no Discord em anexo), parecia que estávamos de acordo. Fizemos uma ligação e conversamos sobre os detalhes finais, e ele mencionou que eu poderia baixar uma versão beta do jogo e os arquivos dos artistas on-line e me enviou o link. O jogo parecia legítimo e eu vi que eles tinham um twitter e um discord que também pareciam legítimos. Obviamente, não dei uma olhada neles tanto quanto deveria.
Baixei os arquivos e os descompactei. Clicando neles, tentei executar um que era o jogo para ver do que se tratava, e esse foi obviamente o maior erro. Cerca de uma hora depois, verifiquei minhas carteiras e todo o sol havia desaparecido, assim como a maioria dos NFTs. De cerca de 12 carteiras diferentes, todas foram drenadas. Cerca de 1200 SOL no total, além de vários NFTs. Em seguida, notei que a mesma coisa aconteceu com minha carteira metamask. Cerca de 10 ETH no total foram retirados dela, além de várias NFTs minhas e sacadas antes que eu tivesse tempo de enviar o que restava.
Sei que cometi muitos erros nesse processo e também sei que provavelmente não terei esse dinheiro de volta, mas estou disposto a aproveitar qualquer chance que tiver, pois era quase tudo o que eu tinha. Felizmente, eu tinha um pouco de bitcoin e algumas NFTs em meu livro-razão, mas tinha todo o meu SOL e eth em carteiras quentes porque estava fazendo day trading com elas. Calculo que perdi cerca de US$ 70.000 em coisas (cerca de 550 SOL eram a tesouraria do meu projeto).
Sei que um outro fundador de projeto também perdeu tudo com essa mesma fraude. Mais de 1.000 sol.
Minhas carteiras SOL comprometidas (dos maiores fundos para os menores):
2eUQKVR5jqk9qHsx75fCAwwVosuM9Eprpryt3wNT8uxj
5HgM9TCvNbLddDqUVkHv7W1jBcAYt8VptgX5D6P8SNE3
Bp4vdRUUfygTj3RgQrFvDSQDka4aBzRyvP7do7Jus3Ee
63xA3EqYaR7UosdcZcBQgPyLBttrzaHwxvmoSiTSDQbC
zo4PwdyqCuu86BGeVk5N71jAq516CD5vRYy63n6uSzg
Aa586CoHSmRXKt4NSAN75YaNecms5UVMbhWx5HvL9pg3
6Y3DKHgWX5tU6S4smXt9mstrEzn4krEyibqbn16LgFe7
Havia algumas outras carteiras comprometidas, mas nada de muito valor estava nelas ou foi levado.
Minhas carteiras eth comprometidas:
0x68f7036f41Bf4FC370E273Eb3dc7f95A979afc9A
0x7098C5846c570Fc30315e31d9F6545A71034ABFa
Consegui salvar alguns NFTs, mas não muito valiosos.