บริการ Crypto กำหนดเป้าหมายโดยกลโกงฟิชชิ่งจำนวนมาก: นี่คือสิ่งที่เกิดขึ้น


ภาพบทความ

วลาดิสลาฟโซปอฟ

Etherscan นักสำรวจของ Ethereum (ETH) บริการวิเคราะห์คริปโต CoinGecko แอพจัดการพอร์ต DexTools และบริการโครงสร้างพื้นฐาน Web3 อื่น ๆ ถูกโจมตี

เนื้อหา

นักต้มตุ๋น Crypto โจมตีแพลตฟอร์มโครงสร้างพื้นฐาน Web3 ผ่านการออกแบบที่ผิดปกติ ด้วยการประนีประนอมเครื่องมือโฆษณาชิ้นเดียว ผู้โจมตีสามารถขโมยโทเค็นจากกระเป๋าเงินนับพันได้

ไม่มี "ลิง" ฟรีใน crypto

วันนี้ ในวันที่ 14 พฤษภาคม 2022 เว็บไซต์สกุลเงินดิจิทัลหลายสิบแห่ง รวมถึง Etherscan นักสำรวจ Ethereum รายใหญ่, QuickSwap DeFi, แดชบอร์ดการวิเคราะห์ของ CoinGecko, ฮับ DexTool และอื่นๆ ต้องเผชิญกับการโจมตีแบบฟิชชิ่งครั้งใหญ่

ขณะเยี่ยมชมเว็บไซต์ ผู้ใช้ถูกขอให้อนุญาตการทำธุรกรรมผ่านกระเป๋าเงินที่ไม่ใช่ของผู้ปกครอง นักต้มตุ๋นเสนอให้มีส่วนร่วมในการแจก NFT ปลอม

โดเมนของผู้หลอกลวงได้ปลอมแปลงเป็น Bored Apes Yacht Club (BAYC) ซึ่งเป็นคอลเล็กชันโทเค็นที่ไม่สามารถเปลี่ยนได้ซึ่งมีราคาแพงที่สุด ตอนนี้ ราคาพื้นของ BAYC เกือบ 200,000 ดอลลาร์ แต่คนหลอกลวงเสนอ "ลิง" ฟรี

โฆษณา

ผู้ที่ชื่นชอบ Crypto เปิดเผยว่าการโจมตีเกิดขึ้นผ่าน Coinzilla ซึ่งเป็นเครือข่ายโฆษณาที่เน้นการเข้ารหัสลับที่ได้รับความนิยม ด้วยเหตุนี้ ผู้ใช้บริการ adblock ที่ทันสมัยจึงเป็นเพียงคนเดียวที่ปลอดภัย

การโจมตีลดลงหรือไม่?

ในขณะเดียวกัน ลายเซ็นเองก็ไม่ได้เป็นอันตราย เหยื่อถูกขอให้ลงนามในธุรกรรมอื่นที่จำเป็นในการโอน Ethereum (ETH), Binance Coins (BNB), Crypto.com Coins (CRO) หรือ Fantom (FTM)

ตามคำแถลงอย่างเป็นทางการของทีม Coinzilla การโจมตีบรรเทาลงภายในเวลาไม่ถึงหนึ่งชั่วโมงหลังจากที่เปิดเผยโดยผู้ที่ชื่นชอบ DeFi:

แคมเปญเดียวที่มีโค้ดที่เป็นอันตรายสามารถผ่านการตรวจสอบความปลอดภัยอัตโนมัติของเราได้ ใช้เวลาน้อยกว่าหนึ่งชั่วโมงก่อนที่ทีมของเราจะหยุดและล็อคบัญชี

ด้วยเหตุนี้ ผู้ใช้ crypto ทุกคนจึงปลอดภัย การแทรกแซงที่เป็นอันตรายได้รับการบรรเทาเรียบร้อยแล้ว

จำนวนเงินที่แน่นอนของเงินที่ถูกขโมยยังไม่ได้รับการประเมิน

ที่มา: https://u.today/crypto-services-targeted-by-massive-phishing-scam-heres-how-it-happened