Ethena-stemmebelønningssvindel
Forskere innen nettsikkerhet har identifisert dao-ethena.fi som et svindelnettsted som utgir seg for å være den legitime Ethena-plattformen. Den ekte Ethena-tjenesten opererer gjennom det offisielle domenet ethena.fi og fungerer som en desentralisert finansprotokoll (DeFi) bygget på Ethereum. Den utsteder USDe, en syntetisk amerikansk dollar, og ENA, dens styringstoken, ved hjelp av delta-nøytrale derivatposisjoner designet for å opprettholde stabilitet.
Nettstedet dao-ethena.fi er ikke tilknyttet den legitime Ethena-plattformen eller noe ekte selskap, organisasjon eller enhet. I stedet er det opprettet for å lure kryptovalutabrukere til å koble lommebøkene sine under det falske løftet om å delta i et eksklusivt belønningsinitiativ.
Innholdsfortegnelse
Det falske forslaget om «sesong 7-belønninger»
Den falske siden imiterer utseendet og merkevarebyggingen til Ethenas styringsgrensesnitt. Besøkende blir presentert for et angivelig «Ethena Season 7 Rewards Proposal» og oppfordres til å stemme over hvordan ENA-belønninger skal fordeles. For å øke hastigheten og lokke til deltakelse, hevder nettstedet at de første 5000 velgerne vil motta en spesiell multiplikator på sine posisjoner.
Forslaget er fullstendig oppspinn. Dets egentlige formål er ikke styringsdeltakelse, men tyveri av kryptovaluta-eiendeler fra intetanende brukere.
Hvordan lommebokdreneren fungerer
For å delta i den angivelige avstemningsprosessen blir besøkende bedt om å koble til en kryptovaluta-lommebok. Nettstedet annonserer kompatibilitet med mer enn 530 lommebokleverandører, inkludert MetaMask, Trust Wallet, WalletConnect, Binance Wallet og SafePal.
Når en lommebok er koblet til, utløses en kryptovaluta-drener. I stedet for å aktivere avstemningsfunksjonalitet, starter den ondsinnede mekanismen uautoriserte transaksjoner som overfører digitale eiendeler fra offerets lommebok til adresser kontrollert av nettkriminelle. Denne prosessen kan skje automatisk, og krever ingen ytterligere interaksjon fra offeret etter den første tilkoblingen.
Fordi blokkjedetransaksjoner bevisst er utformet for å være irreversible, går eventuelle midler som overføres gjennom dreneren vanligvis tapt permanent.
Hvorfor kryptovalutabrukere er hyppige mål
Kryptovalutasektoren er fortsatt et av de mest attraktive miljøene for nettsvindel. Flere egenskaper gjør den spesielt attraktiv for nettkriminelle:
- Blokkjedetransaksjoner er generelt irreversible, noe som gjør det vanskelig eller umulig å gjenopprette stjålne midler.
- Kryptovaluta-lommebøker kan ha betydelig økonomisk verdi og kan ofte nås gjennom en enkelt godkjennings- eller tilkoblingsforespørsel.
- Mange brukere søker aktivt etter belønningsprogrammer, tokenutdelinger, styringsmuligheter og airdrops, noe som skaper ideelle forhold for sosial manipulering.
- Økosystemets desentraliserte natur gjør at falske nettsteder kan dukke opp og forsvinne raskt, ofte før de blir rapportert og fjernet.
Disse faktorene gjør det mulig for svindlere å generere betydelig fortjeneste samtidig som de minimerer sjansene for at ofrene får tilbake eiendelene sine.
Trusselen fra nettsteder for DeFi-etterligning
Ethena Voting Rewards-svindelen er en del av en bredere trend som involverer falske nettsteder som imiterer legitime DeFi-prosjekter. Slike sider gjengir ofte offisiell merkevarebygging, layout og meldinger med bemerkelsesverdig nøyaktighet. De lokker ofte brukere med løfter om deltakelse i styringen, eksklusive belønninger, staking-fordeler, tokenbonuser eller tidsbegrensede muligheter.
I mange tilfeller er de visuelle likhetene mellom legitime og ondsinnede plattformer så overbevisende at brukere kan overse små forskjeller i domenenavn og nettadresser. Dette gjør det viktig å sjekke URL-er nøye før man kobler til en lommebok eller godkjenner transaksjoner.
Hvordan ofre blir ledet til disse svindelsidene
Nettkriminelle er avhengige av flere distribusjonskanaler for å tiltrekke seg besøkende til falske kryptoplattformer. Vanlige metoder inkluderer etterligningskampanjer på sosiale medier, ondsinnede annonser, phishing-meldinger og villedende varsler.
Falske lenker markedsføres ofte gjennom kompromitterte eller falske kontoer på plattformer som X (Twitter), Discord og Telegram. Angripere utgir seg ofte for å være kjente prosjekter, influencere, utviklere eller offisielle teammedlemmer for å få planene sine til å virke troverdige. Brukere kan også støte på disse svindelforsøkene gjennom ondsinnede reklamenettverk som opererer på torrent-nettsteder, uoffisielle strømmeplattformer og andre upålitelige nettjenester. Phishing-e-poster, reklamegenererte annonser og nettleservarsler fra upålitelige nettsteder kan ytterligere øke eksponeringen for slike trusler.
Beskytt deg mot lommeboksvindel
Før brukere kobler en kryptovaluta-lommebok til en plattform, bør de uavhengig bekrefte nettstedets legitimitet og nøye undersøke domenenavnet. Belønningskampanjer, avstemninger om styring og markedsføringsarrangementer bør alltid bekreftes gjennom offisielle prosjektkanaler.
I tilfelle av denne svindelen, bør brukere huske at den autentiske Ethena-plattformen opererer utelukkende gjennom ethena.fi. Det falske domenet dao-ethena.fi eksisterer utelukkende for å lure besøkende til å koble til lommebøkene sine, noe som muliggjør en kryptovaluta-tap som stjeler digitale eiendeler. Enhver interaksjon med den falske plattformen kan føre til permanent tap av penger.