1. Взлом через уязвимость Android (без APK и без root)Это реальный и часто используемый в 2024–2025 году сценарий.
Хакеры используют:
- уязвимости WebView
- уязвимости в Chrome
- уязвимости в системных сервисах Android (особенно Samsung / Xiaomi / бюджетные модели)
- zero-click эксплойты (ничего не нажимаешь — телефон уже заражён)
Твой симптом "телефон заглючил и не включался" — типичное поведение после крэша ядра от эксплойта.После перезагрузки:
- троян уже работает
- доступ к памяти разблокирован
- он может считать данные из Trust Wallet, Rabby, Leap
Даже без ввода сид-фразы в момент атаки — просто потому что приватные ключи
уже были на устройстве.
✅
2. Кража ключей из локального хранилища кошельковВсе твои кошельки — Trust Wallet, Rabby, Keplr, Leap — хранят приватные ключи:
- в Android Keystore
- либо в собственном зашифрованном хранилище
Если троян получил доступ к
Accessibility Services или к
/data/data/ — ему не нужно знать сид-фразу.
Он просто:
копирует зашифрованные ключи
перехватывает PIN/пароль кошелька через Accessibility
расшифровывает ключ
подписывает транзакцию уже у себя
Это крайне распространённый тип взломов.
✅
3. Что важно: время — "за день до вывода"Это почти идеальная корреляция:
эксплойт → сбой телефона
перезагрузка → доступ к кошелькам
через 12–48 часов → вывод твоих средств
То есть это не "утечка сид-фразы с бумажки"
Это
именно взлом устройства.
❗
Самое интересное: ты ничего не устанавливал
Это исключает:
- фишинговые APK
- трояны с Telegram
- поддельные кошельки
Значит, остаётся:
✔
компрометация через браузер✔
уязвимость твоей Android версии✔
Google Chrome 0-click exploit✔
вирус из рекламной сетиСейчас много троянов распространяются через:
- баннеры в браузере
- сайты с видео
- сайты с торрентами
- казино / рулетки
- спортивные трансляции
- порно-сайты ← самая частая категория
- "переадресации" через рекламные сети
На Android
достаточно просто зайти на страницу, где висит эксплойт.
🔥
ВыводУ тебя был
нецелевой взлом устройства через какую-то уязвимость Android или Chrome.
После этого злоумышленники:
- получили доступ к локальным ключам кошельков
- подписали вывод средств
Твоя сид-фраза (бумажка) не была причиной.