База данни за заплахи Измамни уебсайтове Измама с награди за гласуване в ETHFI

Измама с награди за гласуване в ETHFI

Потребителите на криптовалута трябва да бъдат изключително внимателни, когато взаимодействат с предложения за управление, разпределение на награди и заявки за свързване на портфейли. Киберпрестъпниците често експлоатират популярността на платформите за децентрализирано финансиране (DeFi), като създават убедителни копия на легитимни услуги, предназначени за кражба на цифрови активи. Един такъв пример е измамата ETHFI Vote Rewards Scam, измамна схема, която се представя за ether.fi и се опитва да подмами потребителите да свържат своите портфейли с криптовалута. Важно е да се отбележи, че измамният уебсайт не е свързан с никакви легитимни компании, организации, проекти или образувания, включително ether.fi.

Фалшив вот за управление, прикрит като възможност

Измамата с награди за гласуване на ETHFI действа чрез измамния уебсайт vote-ethfi.app, който точно имитира външния вид и брандирането на легитимната платформа ether.fi. Сайтът представя на посетителите това, което изглежда като официално предложение за управление, озаглавено „Предложение за разпределение на награди за $ETHFI“.

Според страницата, управлението на общността е активно и потребителите са поканени да участват в активно гласуване в веригата, което ще определи как ще се разпределят бъдещите награди от $ETHFI. За да участват в предполагаемия процес на гласуване, посетителите са инструктирани да свържат своите портфейли с криптовалута.

Цялото предложение е изфабрикувано. Вместо да осигури достъп до легитимен механизъм за управление, уебсайтът служи като капан, предназначен да компрометира портфейлите на потребителите и да открадне техните криптовалутни активи.

Разбиране на истинската платформа ether.fi

Легитимната ether.fi е децентрализирана финансова платформа, която позволява залагане на Ethereum, рестейкиране на ликвидни активи и харчене на криптовалути чрез своята екосистема. Нейният управленски токен, $ETHFI, позволява на членовете на общността да участват в решенията за управление, отнасящи се до платформата.

Измамниците експлоатират доверието и разпознаваемостта, свързани с утвърдени криптовалутни проекти, като възпроизвеждат визуалната им идентичност и представят фалшиви възможности, които изглеждат автентични. В този случай измамният уебсайт използва името ether.fi, за да създаде фалшиво усещане за легитимност и неотложност.

Как измамата краде криптовалута

Когато посетителите кликнат върху бутона „Гласувай сега“, им се представя интерфейс за свързване с портфейл, показващ популярни опции за портфейли, като MetaMask, Trust Wallet, Rainbow, Zerion и OKX Wallet. Този интерфейс е предназначен да убеди потребителите, че взаимодействат с истинско приложение за управление на блокчейн.

След като портфейлът е свързан, жертвите могат да бъдат подканени да одобрят транзакция, маскирана като гласуване. В действителност, одобрението може да предостави обширни разрешения за злонамерени интелигентни договори или да активира източване на криптовалута. Тези злонамерени механизми могат автоматично да прехвърлят токени и други цифрови активи от портфейла на жертвата към адреси, контролирани от нападателите.

Тъй като блокчейн транзакциите са проектирани да бъдат необратими, жертвите обикновено нямат практически начин да си възстановят откраднатите средства, след като преводите са завършени.

Защо секторът на криптовалутите привлича измамници

Екосистемата на криптовалутите се е превърнала в предпочитана цел за киберпрестъпниците по няколко причини. Цифровите активи могат да бъдат прехвърляни мигновено през границите, транзакциите често не могат да бъдат отменени, а потребителите често взаимодействат със смарт договори и децентрализирани приложения, които изискват одобрение на транзакции.

Освен това, много притежатели на криптовалута активно търсят награди, airdrops, възможности за залагане, участие в управлението и програми за ранен достъп. Измамниците експлоатират това поведение, като създават фалшиви промоции и събития за гласуване, които изглеждат печеливши или ограничени във времето.

Няколко фактора правят сектора особено привлекателен за измамниците:

  • Транзакциите с криптовалута обикновено са необратими, след като бъдат потвърдени в блокчейна.
  • Одобренията за портфейли и разрешенията за интелигентни договори могат да предоставят на нападателите директен достъп до активи.
  • Потребителите са свикнали да свързват портфейлите си с приложения и уебсайтове на трети страни.
  • Децентрализираният характер на екосистемата улеснява престъпниците да действат в различни юрисдикции и да избягват усилията за правоприлагане.

Методи за разпространение, използвани от нападателите

Измамните уебсайтове за криптовалути рядко разчитат на един-единствен канал за разпространение. Киберпрестъпниците често използват компрометирани акаунти в социалните медии, фалшиви съобщения и злонамерени реклами, за да насочват трафик към своите измамни страници.

Измамата с награди за гласуване на ETHFI може да се промотира чрез отвлечени акаунти в платформи като X (Twitter) и Discord, компрометирани уебсайтове на WordPress, подвеждащи изскачащи реклами, фишинг имейли, злонамерени рекламни мрежи и известия от ненадеждни уебсайтове. Потребителите могат също да попаднат на такива страници, докато разглеждат торент платформи, незаконни сайтове за стрийминг или други ненадеждни онлайн източници.

Страница с предупредителни признаци за измамно управление

Въпреки че тези измами могат да изглеждат убедителни, няколко индикатора могат да разкрият злонамерената им природа. Неочаквани предложения за управление, спешни съобщения за разпределение на награди, заявки за свързване с портфейли от непознати домейни и непоискани връзки винаги трябва да се третират с подозрение.

Преди да взаимодействат с който и да е уебсайт, свързан с криптовалута, потребителите трябва внимателно да проверят името на домейна и да се уверят, че то точно съответства на официалния уебсайт на проекта. Дори малки разлики в правописа могат да показват измамен клонинг, предназначен за кражба на средства.

Предпазване от измами с източване на портфейли

Защитата на криптовалутните активи изисква предпазлив подход към свързването на портфейли и одобрението на транзакции. Потребителите никога не трябва да свързват портфейл само защото даден уебсайт твърди, че предлага награди, участие в управлението или ексклузивни предимства.

Преди да одобрите каквато и да е транзакция, е важно да разберете точно какви разрешения се изискват и дали уебсайтът е наистина свързан с проекта, който твърди, че представлява. Проверката на връзките чрез официални канали на проекта и избягването на непоискани покани може значително да намали риска от компрометиране.

Заключение

Измамата с награди за гласуване в ETHFI е измамна операция за кражба на криптовалута, която се представя за ether.fi чрез фалшивия уебсайт vote-ethfi.app. Чрез представяне на измислен вот за разпределение на награди в $ETHFI, измамниците се опитват да убедят потребителите да свържат портфейлите си и да одобрят злонамерени транзакции. Тези действия могат да доведат до активиране на програми за източване на портфейли или неоторизирани разрешения за интелигентни договори, които позволяват на атакуващите да крадат криптовалута.

Тъй като блокчейн транзакциите обикновено не могат да бъдат отменени, жертвите често претърпяват трайни финансови загуби. Проявяването на повишено внимание, проверката на домейни на уебсайтове и избягването на връзки към портфейли, инициирани чрез непознати връзки, остават критични защити срещу тази все по-често срещана форма на измама с криптовалута.

Тенденция

Най-гледан

Зареждане...