Terra-gebruikers verliezen meer dan 4.3 dagen $ 10 miljoen aan crypto door phishing-zwendel

SlowMist - een blockchain-beveiligingsbedrijf - heeft tientallen crypto-adressen geïdentificeerd die sinds 12 april het slachtoffer lijken te zijn geworden van een phishing-zwendel op het Terra-netwerk. Het adres van de oplichter heeft naar verluidt $ 4.31 miljoen aan activa binnengehaald tot het moment van schrijven.

  • Volgens SlowMist uitleg op Twitter werd tussen 4.31 april en 52 april $ 12 miljoen aan activa kwaadwillig overgedragen aan de verdachte vanaf 21 verschillende adressen.
  • Uit de analyse van het beveiligingsteam bleek dat de meeste aanvallen werden uitgevoerd via phishing-advertenties van Google.
  • Een phishing-advertentie is ontworpen om een ​​slachtoffer te verleiden tot het verstrekken van gevoelige informatie/het downloaden van schadelijke software, vaak met behulp van frauduleuze berichten.
  • In dit geval leken gebruikers door de zwendel te zijn betrapt bij het zoeken naar populaire Terra-projecten, waaronder het Anchor-protocol en Astroport.
  • Anker is een gedecentraliseerd financieringsprotocol voor handelen en lenen, terwijl Astroport een geautomatiseerde gedecentraliseerde uitwisseling is.
  • Bij het zoeken naar "Anchor-protocol" of "Astroport", presenteerde het eerste resultaat van Google realistisch ogende advertenties die eigenlijk oplichting waren. De domeinnamen van elke gerelateerde site zijn gewijzigd zodra gebruikers hun links daadwerkelijk hebben geopend.
  • Het volgende scherm voor elke advertentie vroeg gebruikers om hun portemonnee te verbinden door hun seed-zinnen op te geven.
  • Seed-frasen zijn door mensen leesbare vormen van privésleutels, waarmee gebruikers geld kunnen verzenden vanaf hun gerelateerde blockchain-adressen. Over het algemeen mag men nooit zijn privésleutel delen met iemand aan wie hij die toegang niet wil verlenen.
  • Het SlowMist-team raadt Terra-gebruikers nu aan niet op Google-advertentielinks te klikken.
  • Op zondag heeft MetaMask een waarschuwing aan Apple-gebruikers over phishing-zwendel na de integratie van de portemonnee met Apple Pay. Hiermee kunnen oplichters die de iCloud-inloggegevens van gebruikers phishen, mogelijk ook hun cryptofondsen stelen.
SPECIALE AANBIEDING (gesponsord)

Binance gratis $ 100 (exclusief): Gebruik deze link om u te registreren en de eerste maand $ 100 gratis en 10% korting te ontvangen op Binance Futures (termen).

PrimeXBT Speciale aanbieding: Gebruik deze link om te registreren en de POTATO50-code in te voeren om tot $7,000 op uw stortingen te ontvangen.

Bron: https://cryptopotato.com/terra-users-lose-4-3m-in-crypto-to-phishing-scam-over-10-days/