Un prolífico ladrón de phishing roba NFT de Bored Ape por valor de 135.000 dólares
Dos Aburridos Ape Yacht Club ( BAYC ) NFT ha sido robado por un ladrón cibernético conocido como Fake_Phishing182232.
El bandido de NFT, conocido solo por el nombre de su billetera ethereum , se activó por primera vez el 23 de junio. En la semana desde, Fake_Phishing182232 se ha vuelto notorio por estafar a las víctimas con docenas de NFT a través de enlaces de phishing.
NFT de BAYC robados vendidos por 70,44 ETH
El sábado, el ladrón de NFT realizó el robo de mayor valor hasta el momento con el robo de los Bored Apes #2330 y #8177. La seguridad investigador PeckShield Alert primero llamó la atención sobre el robo.
Poco después de que fueran robados, los NFT se vendieron en el mercado de Blur por un valor combinado de 70,44 ETH (alrededor de $135 500 USD).
El estudio del historial de transacciones de Fake_Phishing182232 revela que docenas de otras billeteras Ethereum han sido víctimas del ataque de phishing.
Los NFT de las colecciones Mutant Ape Yacht Club, Bored Ape Kennel Club y Killabears se encuentran entre los activos robados. Al igual que los ejemplos de BAYC, los más valiosos se cambiaron rápidamente a Blur.
Los ataques de phishing criptográfico se convierten en NFT
El phishing describe el uso de correos electrónicos, enlaces y sitios web falsos para convencer a las víctimas de que entreguen sus credenciales de inicio de sesión o firmen contratos maliciosos. En el contexto de la criptografía, el phishing implica que los delincuentes obtengan acceso a las billeteras de los usuarios haciéndose pasar por partes legítimas.
Por ejemplo, un estafador recientemente robó $ 15 millones por valor de criptografía ejecutando un clon del intercambio HitBTC. Una vez que llegaron al sitio web falso, se les pidió a los usuarios que conectaran sus billeteras, que luego se vaciaron de Bitcoin, Ether, USDT y Shiba Inu.
De hecho, ha habido varios incidentes de ataques de phishing que involucran criptografía este año.
Hackers comprometieron la cuenta de Twitter de Robinhood en enero para promover un token falso. Mientras tanto, Metamask informó en febrero que sus usuarios recibieron correos electrónicos de phishing después de que su proveedor de correo electrónico se vio comprometido.
Los delincuentes también se han aprovechado de los perfiles de redes sociales en línea de las personas para difundir enlaces de phishing.
El mes pasado, la cuenta de Twitter de la CTO de OpenAI, Mira Murati, fue brevemente, asumido Mientras estaba bajo el control de los estafadores, la cuenta se usó para promocionar un token falso de la firma de inteligencia artificial.
Afortunadamente, la compañía parece haber tomado medidas rápidamente. Pero el incidente sirve como un recordatorio de que las plataformas de redes sociales siguen siendo un semillero de, estafas Y subraya la importancia de permanecer alerta, incluso cuando se interactúa con cuentas acreditadas.
Con las colecciones NFT ahora alcanzando millones en subasta , no sorprende que los ataques de phishing hayan centrado su atención en los coleccionables digitales.
Más que nunca, los últimos ataques demuestran la necesidad de mejores prácticas con respecto a billetera seguridad. Independientemente del tipo de activos que se almacenen, los propietarios de billeteras siempre deben estar en guardia.
Welcome to P2E GAME
Hearing the echoes from Metaverse.