Svindlere målretter Aave-brugere med phishing-links i Google Ads-kampagne

Svindlere målretter Aave-brugere med phishing-links i Google Ads-kampagne
Falske Aave-sider beder om link til tegnebog og risikerer totalt tab af penge

Den decentrale finansprotokol (DeFi) Aave blev mål for en phishing-kampagne kort efter at have annonceret en stor milepæl på 60 milliarder dollars i nettoindskud på tværs af 14 netværk.

Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.

Aaves indskud er mere end tredoblet fra 18 milliarder dollars i august 2024 til det nuværende niveau, rapporterer Cointelegraph.

Stigningen i brugen af platformen faldt sammen med, at ondsindede aktører lancerede phishing-angreb via Google Ads med det formål at udnytte den voksende brugerbase. Blockchain-sikkerhedsfirmaet PeckShield udsendte en advarsel torsdag og advarede om, at svindlere havde placeret falske Aave-relaterede links via Google Ads. Disse links omdirigerede brugerne til falske investeringsplatforme forklædt som legitime Aave-tjenester.

Svindeltaktik og phishing-metoder forklaret

Ofre for phishing-fidusen blev bedt om at forbinde deres kryptovaluta-tegnebøger til de falske hjemmesider. Når de var tilsluttet, kunne svindlerne få adgang til brugernes midler og starte uautoriserede overførsler - en handling, der er irreversibel på grund af blockchain-transaktionernes natur.

Selvom det samlede tab endnu ikke er bekræftet, har brugen af Google Ads givet phishing-kampagnen stor synlighed. Dette øger den potentielle skade betydeligt, især blandt mindre erfarne DeFi-brugere, der ikke er klar over angrebet.

Tips til brugerbeskyttelse og protokolrespons

Phishing-angreb er designet til at bedrage brugere ved at efterligne pålidelige mærker og tjenester. For at være sikker rådes kryptobrugere til altid at dobbelttjekke URL'er, undgå at klikke på betalte søgeannoncer, når de går ind på DeFi-platforme, og aldrig dele private nøgler eller seed-fraser.

Hvis en wallet bliver kompromitteret, bør brugerne straks overføre eventuelle resterende aktiver til en ny sikker wallet, tilbagekalde adgangstilladelser ved hjælp af tjenester som Revoke.cash og rapportere hændelsen til den berørte protokol. Desuden bør kompromitterede tegnebøger ikke genbruges.

For nylig skrev vi, at Circle-tokenet (CRCL) trods en stigning på 240 % i løbet af de sidste 24 timer giver anledning til alvorlige bekymringer blandt analytikere, som advarer om, at det er et højrisikabelt, vildledende aktiv, der er designet til at vildlede investorer og kapitalisere på brandgenkendelse.

Dette materiale kan indeholde tredjepartsmeninger, ingen af dataene og oplysningerne på denne webside udgør investeringsrådgivning i henhold til vores Ansvarsfraskrivelse. Selvom vi overholder strenge Redaktionelle Retningslinjer, kan dette indlæg indeholde referencer til produkter fra vores partnere.