生成的データ インテリジェンス

先月、4 人を超える Solana ユーザーがフィッシング攻撃により 4 万ドル以上を失いました

日付:

フィッシング詐欺師が4万ドル以上を吸い上げた サンルーム 推定によると、ウォレットは 2023 年 XNUMX 月に販売される予定です 掲示 詐欺トラッカーである Scam Sniffer による X です。 Scam Sniffer によると、この攻撃は約 4,000 人のユーザーに影響を与えました。

盗まれた資産には虹に奪われたものも含まれます アタッカー エアドロップフィッシング攻撃によるものです。詐欺師たちは、ウォレットに残高の変更が反映されないようにする「アンチシミュレーション技術」を採用しました。

疑うことを知らない被害者がエアドロップフィッシングの非代替トークン(NFT)を請求しようとしたとき、彼らは悪意のあるトランザクションに署名し、攻撃者がウォレットを使い果たすことを可能にしました。 Scam Sniffer によると、エアドロップフィッシング詐欺師らは 2.14 人以上の被害者から 2,189 万ドルを盗みました。

もう 1,700 つの著名な詐欺師は Solana ノード ドレイナーで、XNUMX 人以上のユーザーを被害に遭わせ、より多くのものを盗みました。 2万ドル 2週間以内に。ノードドレイナーはクリスマスフィッシングキャンペーンを利用して被害者をおびき寄せました。

従った Scam Sniffer によれば、Solana ノードドレイナーは、AllBridge を使用して盗んだ USDC をイーサリアム (ETH) に変換することで 1 万ドル以上の利益を上げました。

取消 Ethereumほとんどの盗難は承認の問題が原因で発生しますが、Solana では、主なフィッシング手口は人々をだまして直接送金をさせることです。 Solana はトランザクション シミュレーションをサポートしていますが、一部の卑劣な手法では、シミュレーション対策や偽のシミュレーション結果を利用しています。これはユーザーを混乱させ、悪意のある署名スキームに騙されやすくするために行われます。

しかし、より懸念されるのは、Solana ブロックチェーンには、悪意のある行為者による表示を防ぐ NFT ブラックリスト システムがないことです。これは、攻撃者が被害者をおびき寄せるために新しい偽のNFTを展開する必要がなく、フィッシングキャンペーンを継続できることを意味します。

興味深いことに、これらのフィッシング攻撃は、Shakeeb Ahmed が攻撃されたのと同じ月に発生しました。 有罪を認め 12年にソラナ分散型金融(DeFi)アプリケーションを悪用して2022万ドルを盗む可能性がある。アーメド氏の有罪答弁は、先月初のスマートコントラクト詐欺の有罪判決につながった。アフメド氏には2024年XNUMX月に判決が言い渡される予定だ。

スポット画像

最新のインテリジェンス

スポット画像