Тхреат Датабасе Рогуе Вебситес Превара са наградама за гласање на ETHFI-ју

Превара са наградама за гласање на ETHFI-ју

Корисници криптовалута морају остати изузетно опрезни када комуницирају са предлозима управљања, расподелом награда и захтевима за повезивање новчаника. Сајбер криминалци често искоришћавају популарност платформи за децентрализоване финансије (DeFi) креирајући убедљиве копије легитимних услуга дизајнираних за крађу дигиталне имовине. Један такав пример је превара ETHFI Vote Rewards, преварантска шема која се лажно представља као ether.fi и покушава да превари кориснике да повежу своје криптовалутне новчанике. Важно је напоменути да веб-сајт за превару није повезан ни са једном легитимном компанијом, организацијом, пројектом или ентитетом, укључујући ether.fi.

Лажно гласање о управљању прикривено као прилика

Превара са наградама за гласање ETHFI функционише преко лажне веб странице vote-ethfi.app, која верно имитира изглед и брендирање легитимне платформе ether.fi. Сајт посетиоцима представља оно што изгледа као званични предлог управљања под називом „Предлог за расподелу награда $ETHFI“.

Према страници, управљање заједницом је наводно уживо, а корисници су позвани да учествују у активном гласању на ланцу мрежног плаћања које ће одредити како ће се расподелити будуће награде $ETHFI. Да би учествовали у наводном процесу гласања, посетиоцима се налаже да повежу своје криптовалуте новчанике.

Читав предлог је измишљен. Уместо да обезбеди приступ легитимном механизму управљања, веб-сајт служи као замка осмишљена да угрози новчанике корисника и украде њихове криптовалуте.

Разумевање праве ether.fi платформе

Легитимна етер.фи је децентрализована финансијска платформа која омогућава улагање Етереума, рестековање ликвидности и трошење криптовалута путем свог екосистема. Њен управљачки токен, $ETHFI, омогућава члановима заједнице да учествују у управљачким одлукама које се тичу платформе.

Преваранти злоупотребљавају поверење и препознатљивост повезане са успостављеним пројектима криптовалута реплицирањем њиховог визуелног идентитета и представљањем лажних могућности које делују аутентично. У овом случају, преварантска веб страница користи име ether.fi да би створила лажни осећај легитимитета и хитности.

Како превара краде криптовалуте

Када посетиоци кликну на дугме „Гласај сада“, приказује им се интерфејс за повезивање са новчаником који приказује популарне опције новчаника као што су MetaMask, Trust Wallet, Rainbow, Zerion и OKX Wallet. Овај интерфејс је намењен да убеди кориснике да интерагују са правом апликацијом за управљање блокчејном.

Када се новчаник повеже, жртве могу бити замољене да одобре трансакцију прикривену као гласање. У стварности, одобрење може дати широке дозволе злонамерним паметним уговорима или активирати одвод криптовалута. Ови злонамерни механизми могу аутоматски пребацити токене и другу дигиталну имовину из новчаника жртве на адресе које контролишу нападачи.

Пошто су блокчејн трансакције дизајниране да буду неповратне, жртве обично немају практичан начин да поврате украдена средства након што су трансфери завршени.

Зашто сектор криптовалута привлачи преваранте

Криптовалутни екосистем је постао омиљена мета сајбер криминалаца из неколико разлога. Дигитална имовина се може тренутно преносити преко граница, трансакције се често не могу поништити, а корисници често интерагују са паметним уговорима и децентрализованим апликацијама које захтевају одобрења трансакција.

Поред тога, многи власници криптовалута активно траже награде, аирдропове, могућности за улагање, учешће у управљању и програме раног приступа. Преваранти искоришћавају ово понашање креирањем лажних промоција и гласања која делују профитабилно или временски ограничено.

Неколико фактора чини овај сектор посебно привлачним за преваранте:

  • Трансакције криптовалутама су генерално неповратне након што се потврде на блокчејну.
  • Одобрења новчаника и дозволе за паметне уговоре могу нападачима омогућити директан приступ имовини.
  • Корисници су навикли да повезују новчанике са апликацијама и веб локацијама трећих страна.
  • Децентрализована природа екосистема олакшава криминалцима да делују у различитим јурисдикцијама и избегавају напоре за спровођење закона.

Методе дистрибуције које користе нападачи

Лажне веб странице за криптовалуте ретко се ослањају на један дистрибутивни канал. Сајбер криминалци често користе компромитоване налоге на друштвеним мрежама, лажне објаве и злонамерне огласе како би усмерили саобраћај на своје преварне странице.

Превара са наградама за гласање на ETHFI може се промовисати путем отетих налога на платформама као што су X (Twitter) и Discord, компромитованих WordPress веб локација, обмањујућих искачућих огласа, фишинг имејлова, злонамерних рекламних мрежа и обавештења са непоузданих веб локација. Корисници такође могу наићи на такве странице док прегледају торент платформе, илегалне веб локације за стримовање или друге непоуздане онлајн изворе.

Упозоравајући знаци преварне управљачке странице

Иако ове преваре могу деловати убедљиво, неколико индикатора може открити њихову злонамерну природу. Неочекивани предлози управљања, хитне најаве расподеле награда, захтеви за повезивање са новчаником са непознатих домена и непожељни линкови увек треба да се третирају са сумњом.

Пре интеракције са било којом веб страницом везаном за криптовалуте, корисници треба пажљиво да провере име домена и увере се да се тачно подудара са званичном веб страницом пројекта. Чак и мање разлике у правопису могу указивати на преварни клон дизајниран за крађу средстава.

Заштита од превара са исцрпљивањем новчаника

Заштита криптовалута захтева опрезан приступ повезивању новчаника и одобравању трансакција. Корисници никада не би требало да повезују новчаник само зато што веб локација тврди да нуди награде, учешће у управљању или ексклузивне погодности.

Пре него што се одобри било каква трансакција, неопходно је тачно разумети које дозволе се траже и да ли је веб локација заиста повезана са пројектом који тврди да представља. Провера линкова путем званичних канала пројекта и избегавање непожељних позива може значајно смањити ризик од компромитовања.

Закључак

Превара са наградама за гласање у ETHFI је преварантска операција крађе криптовалуте која се лажно представља као ether.fi путем лажне веб странице vote-ethfi.app. Представљањем измишљеног гласања о расподели награда у ETHFI, преваранти покушавају да убеде кориснике да повежу своје новчанике и одобре злонамерне трансакције. Ове радње могу довести до активирања програма за испумпавање новчаника или неовлашћених дозвола за паметне уговоре које омогућавају нападачима да украду криптовалуту.

Пошто се блокчејн трансакције обично не могу поништити, жртве често трпе трајне финансијске губитке. Опрез, провера домена веб локација и избегавање повезивања са новчаником иницираних преко непознатих линкова остају кључне одбране од овог све чешћег облика преваре са криптовалутама.

У тренду

Најгледанији

Учитавање...