Petturid suunavad Google'i reklaamikampaanias andmepüügilinkide abil Aave'i kasutajaid

Petturid suunavad Google'i reklaamikampaanias andmepüügilinkide abil Aave'i kasutajaid
Võltsitud Aave saidid kutsuvad rahakoti linki, riskides kogu fondi kaotusega

Detsentraliseeritud rahastamise (DeFi) protokoll Aave sai varsti pärast seda, kui ta teatas suurest verstapostist - 60 miljardi dollari suurusest netohoiusest 14 võrgus - andmepüügikampaania sihtmärgiks.

See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.

Aave hoiused on 2024. aasta augusti 18 miljardilt dollarilt praegusele tasemele rohkem kui kolmekordistunud, teatab Cointelegraph.

Platvormi kasutamise hüppeline kasv langes kokku pahatahtlike osalejatega, kes käivitasid Google'i reklaamide kaudu andmepüügirünnakuid, mille eesmärk oli kasutada ära kasvavat kasutajaskonda. Blockchaini turvafirma PeckShield andis neljapäeval välja hoiatuse, milles hoiatas, et petturid olid Google'i reklaamide kaudu pannud Aave'iga seotud võltsitud lingid. Need lingid suunasid kasutajaid petturlike investeerimisplatvormide juurde, mis olid maskeeritud seaduslikeks Aave teenusteks.

Kelmuse taktika ja andmepüügimeetodid on selgitatud

Fishing-pettuse ohvreid kutsuti üles ühendama oma krüptoraha rahakotid võltsitud veebilehtedega. Pärast ühendamist said petturid juurdepääsu kasutajate rahalistele vahenditele ja algatasid volitamata ülekandeid - tegevus, mis on plokiahela tehingute olemuse tõttu pöördumatu.

Kuigi kahjude kogusummat ei ole veel kinnitatud, on Google'i reklaamide kasutamine andnud andmepüügikampaaniale laialdase nähtavuse. See suurendab oluliselt võimalikku kahju, eriti vähem kogenud DeFi kasutajate seas, kes ei ole rünnakust teadlikud.

Kasutaja kaitse näpunäited ja protokollile reageerimine

Phishing-rünnakute eesmärk on eksitada kasutajaid, imiteerides usaldusväärseid kaubamärke ja teenuseid. Turvalisuse tagamiseks soovitatakse krüptokasutajatel alati kontrollida URL-aadresse topelt, vältida DeFi platvormidele juurdepääsul tasulistele otsingureklaamidele klõpsamist ning mitte kunagi jagada privaatseid võtmeid või seemnefraase.

Kui rahakott on ohustatud, peaksid kasutajad viivitamatult viima kõik allesjäänud varad uude turvalisse rahakotti, tühistama juurdepääsuõigused selliste teenuste nagu Revoke.cash abil ja teatama intsidendist mõjutatud protokollile. Lisaks ei tohiks kahjustatud rahakotte uuesti kasutada.

Hiljuti kirjutasime, et vaatamata 240% tõusule viimase 24 tunni jooksul, tekitab Circle (CRCL) token tõsist muret analüütikute seas, kes hoiatavad, et tegemist on kõrge riskiga petliku varaga, mis on mõeldud investorite eksitamiseks ja kaubamärgi tuntuse ärakasutamiseks.

See materjal võib sisaldada kolmandate osapoolte arvamusi, kuid sellel veebilehel olevad andmed ja teave ei kujuta endast investeerimisnõuandeid vastavalt meie lahtiütlusele. Kuigi järgime ranget toimetuslikku terviklikkust, võib see postitus sisaldada viiteid meie partnerite toodetele.
Nädala parimad boonused
kuni $2 500
sissemakseboonus kõigile klientidele