کلاهبرداری در رمزنگاری و NFT
Targeted phishing scam nets $438K in crypto and NFTs from hacked Beeple account
کلاهبرداری فیشینگ هدفمند 438 هزار دلار در رمزنگاری و NFT از حساب هک شده Beeple به دست آمد
پیوندهای ارسال شده به قرعه کشی تقلبی لویی ویتون غیرقابل تعویض (NFT) برای سرمایه گذاری از همکاری واقعی اخیر بین Beeple و برند مد لوکس ساخته شده است.
مایک وینکلمن، هنرمند دیجیتال و خالق محبوب توکن غیرقابل تعویض (NFT) که بیشتر با نام بیپل شناخته می شود، حساب توییتر خود را در روز یکشنبه، 22 می به عنوان بخشی از یک کلاهبرداری فیشینگ هک کرد.
هری دنلی، تحلیلگر امنیتی در MetaMask، به کاربران هشدار داد که توییتهای بیپل در آن زمان حاوی پیوندی به قرعهکشی همکاری Louis Vuitton NFT در واقع یک کلاهبرداری فیشینگ بود که در صورت کلیک کردن، رمز ارز را از کیف پول کاربران خارج میکرد.
کلاهبرداران احتمالاً به دنبال سرمایه گذاری بر روی همکاری واقعی اخیر بین Beeple و Louis Vuitton بودند. در اوایل ماه مه، بیپل 30 NFT برای بازی موبایلی برند مد لوکس “Louis The Game” طراحی کرد که به عنوان پاداش به بازیکنان تعبیه شده بود.
این کلاهبردار به ارسال لینک های فیشینگ از حساب توییتر Beeple که منجر به مجموعه های جعلی Beeple می شد، ادامه داد و کاربران ناآگاهانه را با وعده یک ضرابخانه رایگان برای NFT های منحصر به فرد جذب کرد.
لینکهای فیشینگ برای حدود پنج ساعت در توییتر بیپل فعال بودند و تجزیه و تحلیل زنجیرهای کیف پول یکی از کلاهبرداران نشان میدهد که اولین پیوند فیشینگ به آنها امتیاز ۳۶ اتریوم (ETH) را به ارزش تقریبی ۷۳۰۰۰ دلار در آن زمان به دست آورده است.
پیوند دوم کلاهبرداران را به ارزش حدود 365000 دلار ETH و NFT از مجموعههای با ارزشی مانند Mutant Ape Yacht Club، VeeFriends، و Otherdeeds در میان سایرین به دست آورد و کل ارزش کل سرقت شده از کلاهبرداری را به حدود 438،000 دلار رساند.
دادههای زنجیرهای نشان میدهند که کلاهبردار NFTها را در OpenSea میفروشد و ETH سرقتشده خود را در یک میکسر رمزنگاری قرار میدهد تا سود را بشویید.
بیپل بعداً توییت کرد که کنترل حساب خود را دوباره به دست آورده و برای یادآوری به دنبال کنندگانش اضافه کرد که “هر چیزی که بیش از حد خوب باشد، یک کلاهبرداری جعلی است.”