Estafa de recompenses de vot de l'ETHFI
Els usuaris de criptomonedes han de ser extremadament cautelosos a l'hora d'interactuar amb propostes de governança, distribucions de recompenses i sol·licituds de connexió de moneders. Els ciberdelinqüents sovint exploten la popularitat de les plataformes de finances descentralitzades (DeFi) creant còpies convincents de serveis legítims dissenyats per robar actius digitals. Un exemple d'això és l'estafa de recompenses de vot d'ETHFI, un esquema fraudulent que suplanta ether.fi i intenta enganyar els usuaris perquè connectin els seus moneders de criptomonedes. És important destacar que el lloc web fraudulent no està associat amb cap empresa, organització, projecte o entitat legítima, inclosa ether.fi.
Taula de continguts
Un vot de governança falsa disfressat d’oportunitat
L'estafa de les recompenses de vot d'ETHFI opera a través del lloc web fraudulent vote-ethfi.app, que imita de prop l'aparença i la marca de la plataforma legítima ether.fi. El lloc presenta als visitants el que sembla ser una proposta oficial de governança titulada "$ETHFI Rewards Allocation Proposal".
Segons la pàgina, la governança de la comunitat presumptament està en directe i els usuaris estan convidats a participar en una votació activa a la cadena que determinarà com es distribuiran les futures recompenses de $ETHFI. Per participar en el suposat procés de votació, els visitants han de connectar els seus moneders de criptomoneda.
Tota la proposta és inventada. En lloc de proporcionar accés a un mecanisme de governança legítim, el lloc web serveix com una trampa dissenyada per comprometre les carteres dels usuaris i robar les seves criptomonedes.
Comprensió de la plataforma real ether.fi
La legítima ether.fi és una plataforma financera descentralitzada que permet l'staking d'Ethereum, el restaking líquid i la despesa en criptomonedes a través del seu ecosistema. El seu token de governança, $ETHFI, permet als membres de la comunitat participar en les decisions de governança relatives a la plataforma.
Els estafadors exploten la confiança i el reconeixement associats amb projectes de criptomoneda establerts replicant la seva identitat visual i presentant oportunitats falses que semblen autèntiques. En aquest cas, el lloc web fraudulent aprofita el nom ether.fi per crear una falsa sensació de legitimitat i urgència.
Com l’estafa roba criptomonedes
Quan els visitants fan clic al botó "Vota ara", se'ls presenta una interfície de connexió de moneder que mostra opcions populars de moneder com ara MetaMask, Trust Wallet, Rainbow, Zerion i OKX Wallet. Aquesta interfície té com a objectiu convèncer els usuaris que estan interactuant amb una aplicació de governança de blockchain genuïna.
Un cop connectada una cartera, es pot demanar a les víctimes que aprovin una transacció disfressada d'acció de votació. En realitat, l'aprovació pot atorgar permisos amplis a contractes intel·ligents maliciosos o activar un drenador de criptomonedes. Aquests mecanismes maliciosos poden transferir automàticament fitxes i altres actius digitals de la cartera de la víctima a adreces controlades pels atacants.
Com que les transaccions de blockchain estan dissenyades per ser irreversibles, les víctimes normalment no tenen cap manera pràctica de recuperar els fons robats un cop s'han completat les transferències.
Per què el sector de les criptomonedes atrau els estafadors
L'ecosistema de les criptomonedes s'ha convertit en un objectiu privilegiat per als ciberdelinqüents per diverses raons. Els actius digitals es poden transferir instantàniament a través de fronteres, les transaccions sovint no es poden revertir i els usuaris interactuen freqüentment amb contractes intel·ligents i aplicacions descentralitzades que requereixen aprovacions de transaccions.
A més, molts titulars de criptomonedes busquen activament recompenses, llançaments aeris, oportunitats de staking, participació en la governança i programes d'accés anticipat. Els estafadors exploten aquest comportament creant promocions falses i esdeveniments de votació que semblen rendibles o urgents.
Diversos factors fan que el sector sigui especialment atractiu per als estafadors:
- Les transaccions de criptomonedes són generalment irreversibles un cop confirmades a la cadena de blocs.
- Les aprovacions de moneders i els permisos de contractes intel·ligents poden atorgar als atacants accés directe als actius.
- Els usuaris estan acostumats a connectar moneders a aplicacions i llocs web de tercers.
- La naturalesa descentralitzada de l'ecosistema facilita que els delinqüents operin entre jurisdiccions i evadin els esforços per fer complir la llei.
Mètodes de distribució utilitzats pels atacants
Els llocs web fraudulents de criptomoneda poques vegades es basen en un únic canal de distribució. Els ciberdelinqüents sovint utilitzen comptes de xarxes socials compromesos, anuncis falsos i anuncis maliciosos per dirigir trànsit a les seves pàgines fraudulentes.
L'estafa de les recompenses de vot ETHFI es pot promoure a través de comptes segrestats en plataformes com ara X (Twitter) i Discord, llocs web de WordPress compromesos, anuncis emergents enganyosos, correus electrònics de phishing, xarxes publicitàries malicioses i notificacions de llocs web no fiables. Els usuaris també poden trobar aquestes pàgines mentre naveguen per plataformes de torrents, llocs web de streaming il·legals o altres fonts en línia no fiables.
Senyals d’alerta d’una pàgina de governança fraudulenta
Tot i que aquestes estafes poden semblar convincents, diversos indicadors poden revelar la seva naturalesa maliciosa. Les propostes de governança inesperades, els anuncis urgents de distribució de recompenses, les sol·licituds de connexió a moneders des de dominis desconeguts i els enllaços no sol·licitats sempre s'han de tractar amb sospita.
Abans d'interactuar amb qualsevol lloc web relacionat amb criptomonedes, els usuaris han de verificar acuradament el nom de domini i assegurar-se que coincideixi exactament amb el lloc web oficial del projecte. Fins i tot petites diferències ortogràfiques poden indicar un clon fraudulent dissenyat per robar fons.
Mantenir-se fora de perill de les estafes de drenatge de cartera
La protecció dels actius de criptomoneda requereix un enfocament prudent pel que fa a les connexions de moneders i a l'aprovació de transaccions. Els usuaris mai no haurien de connectar un moneder simplement perquè un lloc web afirma oferir recompenses, participació en la governança o beneficis exclusius.
Abans d'aprovar qualsevol transacció, és essencial entendre exactament quins permisos es sol·liciten i si el lloc web està realment afiliat al projecte que afirma representar. Verificar els enllaços a través dels canals oficials del projecte i evitar invitacions no sol·licitades pot reduir significativament el risc de compromís.
Conclusió
L'estafa de les recompenses de vot d'ETHFI és una operació fraudulenta de robatori de criptomonedes que suplanta ether.fi a través del lloc web fals vote-ethfi.app. En presentar un vot d'assignació de recompenses de $ETHFI fabricat, els estafadors intenten persuadir els usuaris perquè connectin els seus moneders i aprovin transaccions malicioses. Aquestes accions poden provocar l'activació de drenadors de moneders o permisos de contractes intel·ligents no autoritzats que permeten als atacants robar criptomonedes.
Com que les transaccions de blockchain normalment no es poden revertir, les víctimes sovint pateixen pèrdues financeres permanents. Ser prudent, verificar els dominis dels llocs web i evitar les connexions de moneder iniciades a través d'enllaços desconeguts continuen sent defenses crítiques contra aquesta forma cada cop més comuna de frau amb criptomoneda.