Daha fazla görüntüle

Yatırımcı, Inferno Drainer Kimlik Avı Dolandırıcılığında 6,9 Milyon Dolar Kaybetti

2 mins

KISACA

  • Bir kripto yatırımcısı, kötü niyetli bir izin imzası içeren karmaşık bir kimlik avı dolandırıcılığı nedeniyle 6,9 milyon dolar Ether tokeni kaybetti.
  • Scam Sniffer ve MistTrack tarafından yapılan araştırmalar, hırsızlığı kötü şöhretli hizmet olarak sağlayan Pink ve Inferno Drainer ile ilişkilendirdi.
  • Bu olay, dolandırıcıların çalmak için sahte sosyal medya hesapları kullanmasıyla kripto pazarındaki kimlik avı saldırılarının risklerini yansıtıyor.
  • promo

Bir kripto para yatırımcısı kısa süre önce karmaşık bir kimlik avı dolandırıcılığına milyonlar kaybetti. Bir Web3 dolandırıcılık önleme firması olan Scam Sniffer, yatırımcının kötü niyetli bir Permit kimlik avı imzası imzalaması için kandırıldığını bildirdi.

Bu yetkilendirme 6,9 milyon dolar değerinde 1.807 Ether.fi-Liquid1 tokeninin çalınmasına yol açtı. Ayrıca blockchain araştırmacısı ZachXBT, aynı yatırımcının geçen yıl bir kimlik avı saldırısına kurban gittiğini ve 638.000 dolar kaybettiğini belirtti.

Pink ve Inferno Drainers Saldırıya Bağlı

Dolandırıcılık, zincir dışı bir yetkilendirme imzasının başka bir adres adına işlem yürütmesine izin veren bir izin işlevinin kullanılmasını içeriyordu. Bu yöntem, tokenlerin zincir üstü işlemler olmadan transferini sağlayarak hırsızlığı kolaylaştırdı.

Hırsızlık, dolandırıcıdan 0xE56978 ve bir süzgeççiye ait 0xFC4EA olmak üzere iki cüzdanı içeriyordu. Çalınan fonlar bu adreslerde kaldı.

Bu arada, SlowMist tarafından oluşturulan bir kripto izleme ve uyumluluk platformu olan MistTrack, hırsızlıkta kötü şöhretli hizmet olarak boşaltma (DAAS) sağlayıcıları olan Pink ve Inferno Drainers ile bağlantılar buldu. Süzgeçler; dolandırıcılara, çalınan fonların kesilmesi karşılığında sahte sosyal medya hesapları ve web siteleri gibi kimlik avı istismarları için araçlar sunar. BeInCrypto, bu hizmetlerin 2023’te 324.000 kurbandan 295 milyon dolar çalmak için kullanıldığını bildirdi.

“Bir başka büyük miktarda kimlik avı, yaklaşık 7 milyon dolarlık ETH rehinli varlık… eski kimlik avı çetesi Inferno Drainer’dan. Bunun nedeni, ilgili izin çevrimdışı yetkilendirme imzasının kimlik avıyla uzaklaştırılmış olmasıdır. Hala kimlik avı hilelerini veya ‘1click f#ck’ söylentilerini duymamış birçok insan var mı? Umarım kurbanlar kendi hikayelerini, özellikle de hangi cüzdanları kullandıklarını anlatmak için öne çıkabilirler,” diye yorumladı SlowMist’in kurucusu Yu Xian.

Pembe ve Cehennem Süzgecinin Saldırıyla Bağlantısını Gösteren Analiz.
Pembe ve Cehennem Süzgecinin Saldırıyla Bağlantısını Gösteren Analiz. Kaynak: MistTrack

Geçen hafta Pink Drainer, 85 milyon dolarlık çalıntı varlık biriktirdikten sonra emekli olduğunu duyurdu. Aynı dönemde, Inferno Drainer, artan talebi ve rakiplerin çıkışını gerekçe göstererek kısa bir aradan sonra faaliyetlerine yeniden başladı.

Bu olay ayrıca kimlik avı saldırılarının dijital varlıkları çalmak için yaygın bir yöntem olmaya devam ettiğini gösteriyor. Dolandırıcılar, meşru projelerin kimliğine bürünmek için genellikle sosyal medya platformlarında sahte hesaplar kullanır. Bu hesaplar, kullanıcıları varlıklarını tüketen kötü amaçlı web sitelerine çekmek için sahte doğrulama işaretleri görüntüleyebilir ve aldatıcı yorumlar yayınlayabilir.

Türkiye’deki en iyi kripto para platformları | Haziran 2024

Trusted

Sorumluluk Reddi

Sorumluluk Reddi: Trust Project yönergelerine uygun olarak BeInCrypto, haberlerde tarafsız ve şeffaf raporları garanti eder. Bu haber makalesi doğru ve güncel bilgi vermeyi amaçlamaktadır. Ancak okuyucuların bu içeriğe dayalı herhangi bir karar vermeden önce tüm bilgileri bağımsız olarak doğrulamaları ve bir profesyonele danışmaları tavsiye edilir.

oluwapelumi-adejumo.png
Oluwapelumi Adejumo
Oluwapelumi, Bitcoin ve blockchain teknolojisinin dünyayı daha iyi hale getirme potansiyeline sahip olduğuna inanıyor. Hevesli bir okuyucu ve 2020'de kripto hakkında yazmaya başladı.
READ FULL BIO
Sponsor
Sponsor