Ethena szavazási jutalmak átverése
Kiberbiztonsági kutatók azonosították a dao-ethena.fi nevű csaló weboldalt, amely a legitim Ethena platformnak ad ki magát. Az eredeti Ethena szolgáltatás a hivatalos ethena.fi domainen keresztül működik, és egy Ethereumra épülő decentralizált pénzügyi (DeFi) protokollként működik. USDe-t, egy szintetikus amerikai dollárt, és ENA-t, az irányítási tokent bocsát ki, delta-semleges származtatott pozíciókat használva, amelyek a stabilitás fenntartását szolgálják.
A dao-ethena.fi weboldal nem áll kapcsolatban a legitim Ethena platformmal vagy bármilyen valódi céggel, szervezettel vagy entitással. Ehelyett azért hozták létre, hogy megtévessze a kriptovaluta-felhasználókat, és rávegyék őket, hogy csatlakoztassák tárcájukat egy exkluzív jutalmazási kezdeményezésben való részvétel hamis ígéretével.
Tartalomjegyzék
A hamis „7. évad jutalmak” javaslat
A csalárd oldal megjelenését és arculatát szorosan utánozza az Ethena irányítási felületének. A látogatóknak egy állítólagos „Ethena 7. évad jutalmakra vonatkozó javaslatot” mutatnak be, és arra ösztönzik őket, hogy szavazzanak az ENA jutalmak elosztásáról. A sürgősség fokozása és a részvétel ösztönzése érdekében az oldal azt állítja, hogy az első 5000 szavazó egy különleges szorzót kap a pozíciójára.
A javaslat teljes mértékben kitalált. A valódi célja nem a kormányzásban való részvétel, hanem a kriptovaluta-vagyon ellopása gyanútlan felhasználóktól.
Hogyan működik a pénztárcaelszívó
A feltételezett szavazási folyamatban való részvételhez a látogatókat arra kérik, hogy csatlakoztassanak egy kriptovaluta-tárcát. Az oldal több mint 530 tárcaszolgáltatóval való kompatibilitást hirdet, beleértve a MetaMask, Trust Wallet, WalletConnect, Binance Wallet és SafePal szolgáltatásokat.
Amint egy tárca csatlakozik, egy kriptovaluta-elszívó mechanizmus indul el. A szavazási funkció engedélyezése helyett a rosszindulatú mechanizmus jogosulatlan tranzakciókat indít, amelyek digitális eszközöket utalnak át az áldozat tárcájából a kiberbűnözők által ellenőrzött címekre. Ez a folyamat automatikusan is megtörténhet, és a kezdeti csatlakozás után nincs szükség további beavatkozásra az áldozat részéről.
Mivel a blokklánc tranzakciókat szándékosan úgy tervezték, hogy visszafordíthatatlanok legyenek, a drainer-en keresztül átutalt pénzeszközök jellemzően véglegesen elvesznek.
Miért gyakori célpontok a kriptovaluta-felhasználók?
A kriptovaluta-szektor továbbra is az egyik legvonzóbb környezet az online csalók számára. Számos jellemző teszi különösen vonzóvá a kiberbűnözők számára:
- A blokklánc tranzakciók általában visszafordíthatatlanok, így az ellopott pénzeszközök visszaszerzése nehézkes vagy lehetetlen.
- A kriptovaluta-tárcák jelentős pénzügyi értéket képviselhetnek, és gyakran egyetlen jóváhagyással vagy csatlakozási kérelemmel érhetők el.
- Sok felhasználó keres aktívan jutalmazási programokat, token terjesztést, irányítási lehetőségeket és airdropokat, ideális feltételeket teremtve a társadalmi manipulációhoz.
- Az ökoszisztéma decentralizált jellege lehetővé teszi a csalárd weboldalak gyors megjelenését és eltűnését, gyakran még azelőtt, hogy jelentenék és eltávolítanák őket.
Ezek a tényezők lehetővé teszik a csalók számára, hogy jelentős profitra tegyenek szert, miközben minimalizálják az áldozatok vagyonának visszaszerzésének esélyét.
A DeFi-utánzó oldalak veszélye
Az Ethena Voting Rewards átverés egy szélesebb körű trend része, amely csaló weboldalakat foglal magában, amelyek legitim DeFi projekteket utánoznak. Az ilyen oldalak gyakran figyelemre méltó pontossággal másolják a hivatalos márkajelzést, elrendezést és üzeneteket. Általában irányítási részvétellel, exkluzív jutalmakkal, staking előnyökkel, token bónuszokkal vagy korlátozott ideig elérhető lehetőségekkel csábítják a felhasználókat.
Sok esetben a legitim és a rosszindulatú platformok vizuális hasonlóságai annyira meggyőzőek, hogy a felhasználók esetleg figyelmen kívül hagyják a domainnevek és webhelycímek közötti finom különbségeket. Ezért elengedhetetlen az URL-ek gondos ellenőrzése a tárca csatlakoztatása vagy bármilyen tranzakció jóváhagyása előtt.
Hogyan irányítják az áldozatokat ezekre a csalárd oldalakra
A kiberbűnözők több terjesztési csatornán keresztül próbálják hamis kriptoplatformokra vonzani a látogatókat. A gyakori módszerek közé tartoznak a közösségi médiában megjelenő személyes adatokkal való visszaélési kampányok, a rosszindulatú hirdetések, az adathalász üzenetek és a megtévesztő értesítések.
A csalárd linkeket gyakran feltört vagy hamis fiókokon keresztül népszerűsítik olyan platformokon, mint az X (Twitter), a Discord és a Telegram. A támadók gyakran ismert projektek, influenszerek, fejlesztők vagy hivatalos csapattagok személyazonosságát adják ki, hogy rendszereik megbízhatónak tűnjenek. A felhasználók ezekkel a csalásokkal torrent weboldalakon, nem hivatalos streaming platformokon és más megbízhatatlan online szolgáltatásokon működő rosszindulatú hirdetési hálózatokon keresztül is találkozhatnak. Az adathalász e-mailek, a reklámprogramok által generált hirdetések és a megbízhatatlan weboldalakról származó böngészőértesítések tovább növelhetik az ilyen fenyegetéseknek való kitettséget.
Védje magát a pénztárcakiszivárogtató csalásoktól
Mielőtt kriptovaluta-tárcát csatlakoztatnának bármely platformhoz, a felhasználóknak függetlenül ellenőrizniük kell a weboldal hitelességét, és gondosan meg kell vizsgálniuk a domain nevet. A jutalmazási kampányokat, az irányítási szavazásokat és a promóciós eseményeket mindig hivatalos projektcsatornákon keresztül kell megerősíteni.
E csalás esetében a felhasználóknak nem szabad elfelejteniük, hogy az eredeti Ethena platform kizárólag az ethena.fi-n keresztül működik. A csalárd dao-ethena.fi domain kizárólag azért létezik, hogy becsapja a látogatókat a tárcájukba, lehetővé téve egy kriptovaluta-elvonót, amely digitális eszközöket lop. A hamis platformmal való bármilyen interakció a pénzeszközök végleges elvesztéséhez vezethet.