piątek, 11 kwietnia, 2025

Fałszywy airdrop NFT naraził na straty ponad 200 tys. użytkowników

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Cyberprzestępcy ponownie w pomysłowy sposób wykorzystują technologię blockchain. W wieloetapowym oszustwie wykorzystywano fałszywe witryny internetowe w celu kradzieży środków z podłączonych portfeli użytkowników – ostrzega Check Point Research. Kampania skierowana do posiadaczy tokenów ponad 100 popularnych projektów naraziła na straty około 200 tys. osób.

Check Point Research wydała ostrzeżenie o nowej, wyrafinowanej kampanii scamowej NFT, skierowanej do posiadaczy tokenów ponad 100 popularnych projektów. Oszustwo polega na wysyłaniu airdropów, które wydają się pochodzić z legalnych źródeł, takich jak Ape NFT. Airdropy prowadzą do specjalnie spreparowanych stron internetowych, których celem jest nakłonienie ofiar do podłączenia ich portfeli, zapewniając w ten sposób atakującym pełny dostęp do środków.

Ostatecznie odbiorcy otrzymują airdrop z pozornie wiarygodnego źródła, są namawiani do odebrania nagrody na fałszywej stronie internetowej, a po podłączeniu swoich portfeli nieświadomie autoryzują atakującego, co prowadzi do kradzieży ich środków.

Dochodzenie przeprowadzone przez Check Point Research ujawniło, że napastnicy wykorzystali zaawansowaną infrastrukturę do dystrybucji fałszywych airdropów wśród ponad 200 000 osób. Analizując konkretne transakcje, odkryli, że adresy nadawcze zostały sfałszowane, dając złudzenie, że NFT pochodzą z wiarygodnych źródeł, takich jak Yuga Labs czy Immutable X.

Skuteczność oszustwa polega na wykorzystaniu złożoności technologii blockchain. Atakujący wykorzystują sposób przetwarzania i prezentowania informacji o transakcjach, korzystając z umów proxy i niezweryfikowanych kodów umów, aby ukryć swoje działania. Takie podejście utrudnia użytkownikom i analitykom rozpoznanie prawdziwego charakteru transakcji.

Użytkownikom NFT zaleca się ostrożność, sprawdzanie linków, zrozumienie interakcji inteligentnych kontraktów i korzystanie z zaufanych narzędzi do weryfikacji transakcji. W raporcie podkreślono potrzebę ciągłej czujności i sceptycyzmu w środowisku zasobów cyfrowych, biorąc pod uwagę coraz większe wyrafinowanie takich oszustw.SchematENG

Opracowany przez firmę Check Point Software system Threat Intel Blockchain cały czas gromadzi cenne informacje na temat pojawiających się zagrożeń, które są na bieżąco publikowane. W ramach wspólnych wysiłków specjaliści ds. cyberbezpieczeństwa starają się zapewnić inwestorom wiedzę potrzebną do bezpiecznego poruszania się po świecie kryptowalut i ochronę przed potencjalnymi pułapkami.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

AI na usługach hakerów: rosnące zagrożenie dla firm i konsumentów

Według danych Proxyrack, globalne straty wynikające z cyberprzestępczości mogą...

Cyberportret polskiego biznesu: niezrozumienie zasad i procedur, słaba komunikacja, rosnące zagrożenia

Polska jest drugim najczęściej atakowanym przez cyberprzestępców krajem,...

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

SendGrid na celowniku hakerów. Opublikowano próbkę skradzionych danych. Twilio zaprzecza naruszeniu

Kilka dni temu na BreachForums – znanym forum internetowym,...

Podobne tematy

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Przestępcy podszywają się pod Decathlon i kradną dane

W ostatnim czasie obserwujemy wzrost liczby oszustw internetowych, które...

Nowe zagrożenia cybernetyczne: AsyncRAT i wzrost ataków na platformy mobilne

Edukacja, badania, telekomunikacja i administracja należą do najczęściej atakowanych...

Rośnie skala cyberataków na polskie szpitale. Krakowski szpital MSWiA kolejną ofiarą

Szpital MSWiA w Krakowie celem cyberataku. Rośnie skala ataków...

Cyberataki na sektor medyczny w Polsce wzrosły 2,5-krotnie – alarmujące statystyki

W ciągu ostatniego roku Polska zanotowała ponad 2,5-krotny...

Graeme Stewart o ryzykach AI: Stronniczość, błędy i brak regulacji

W ostatnich tygodniach świat technologii ponownie zdominowała rozmowa na...

Może Cię zainteresować

Polecane kategorie