Svindlere målretter Aave-brugere med phishing-links i Google Ads-kampagne
Den decentrale finansprotokol (DeFi) Aave blev mål for en phishing-kampagne kort efter at have annonceret en stor milepæl på 60 milliarder dollars i nettoindskud på tværs af 14 netværk.
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
Aaves indskud er mere end tredoblet fra 18 milliarder dollars i august 2024 til det nuværende niveau, rapporterer Cointelegraph.
Stigningen i brugen af platformen faldt sammen med, at ondsindede aktører lancerede phishing-angreb via Google Ads med det formål at udnytte den voksende brugerbase. Blockchain-sikkerhedsfirmaet PeckShield udsendte en advarsel torsdag og advarede om, at svindlere havde placeret falske Aave-relaterede links via Google Ads. Disse links omdirigerede brugerne til falske investeringsplatforme forklædt som legitime Aave-tjenester.
Svindeltaktik og phishing-metoder forklaret
Ofre for phishing-fidusen blev bedt om at forbinde deres kryptovaluta-tegnebøger til de falske hjemmesider. Når de var tilsluttet, kunne svindlerne få adgang til brugernes midler og starte uautoriserede overførsler - en handling, der er irreversibel på grund af blockchain-transaktionernes natur.
Selvom det samlede tab endnu ikke er bekræftet, har brugen af Google Ads givet phishing-kampagnen stor synlighed. Dette øger den potentielle skade betydeligt, især blandt mindre erfarne DeFi-brugere, der ikke er klar over angrebet.
Tips til brugerbeskyttelse og protokolrespons
Phishing-angreb er designet til at bedrage brugere ved at efterligne pålidelige mærker og tjenester. For at være sikker rådes kryptobrugere til altid at dobbelttjekke URL'er, undgå at klikke på betalte søgeannoncer, når de går ind på DeFi-platforme, og aldrig dele private nøgler eller seed-fraser.
Hvis en wallet bliver kompromitteret, bør brugerne straks overføre eventuelle resterende aktiver til en ny sikker wallet, tilbagekalde adgangstilladelser ved hjælp af tjenester som Revoke.cash og rapportere hændelsen til den berørte protokol. Desuden bør kompromitterede tegnebøger ikke genbruges.
For nylig skrev vi, at Circle-tokenet (CRCL) trods en stigning på 240 % i løbet af de sidste 24 timer giver anledning til alvorlige bekymringer blandt analytikere, som advarer om, at det er et højrisikabelt, vildledende aktiv, der er designet til at vildlede investorer og kapitalisere på brandgenkendelse.
- Forex
- Crypto