Adathalász támadás áldozatává vált a népszerű kriptotárca vezérigazgatója
A különösen biztonságosnak számító Nest kriptotárca társalapítója és vezérigazgatója adathalász támadás áldozatává vált, miután egy airdropot reklámozó linkre kattintott.
Az LFG projekt – ami a „less fees and gas”, azaz „kevesebb díj és gázdíj” rövidítése – hétfőn tette közzé, hogy megjutalmazza azokat az Ethereum felhasználókat, akik 2016 óta több mint 4269 dollárt költöttek tranzakciós díjakra. A projekt célja az airdroppal a felhasználók Solana blokkláncra való csábítása.
Ezt használta ki egy kamu weboldal, amely a valódi LFG projektnek adta ki magát, hogy a felhasználóktól egy adathalász link segítségével kriptót lopjon, és ennek esett áldozatául Bill Lou, a Nest kriptotárca feje is.
„Épp most csaltak ki tőlem 125 ezer dollárnyi stETH-t, miközben megpróbáltam megigényelni az LFG airdropot.” – írta Lou az X-en. A Nest vezérigazgatója egy teljesen megbízhatónak tűnő oldalon talált rá a linkre, amely az adathalász weboldalra vezetett.
„Találtam egy útmutatót az airdrophoz, és követtem a linket… Nem is kérdőjeleztem meg.” – magyarázta Lou. Elmondta, hogy a Nest helyett a MetaMaskot használta, mivel éppen a Nest egy tesztverziója volt telepítve neki, hogy kijavítson néhány hibát. Lou hozzátette, hogy ha a saját tárcáját használta volna, a Nest megakadályozta volna a lopást.
„A tranzakció-szimuláció elengedhetetlen. A Nest Walletbe ez már be van építve, de a MetaMaskból hiányzik. Ez teljesen elkerülhető lett volna.”
Lou egyébként azt tanácsolta a felhasználóknak, hogy mindig keressenek hivatalos X-fiókokat a linkekhez, és fontolják meg a multisig tárcák használatát az extra biztonság érdekében.
Az LFG projekt is reagált a támadásokra
Úgy tűnik, nem Lou az egyetlen, akit ehhez hasonló adathalász támadás ért, ugyanis mások is beszámoltak arról, hogy kamu linkekre kattintva, hamis X-fiókokon keresztül loptak kriptót a tárcájukból. A problémát elismerve az LFG token mögött álló csapat a következőket írta ki:
„Tudomásunk van arról, hogy több kamu oldal is minket imitál, mi pedig jelentjük ezeket. Kérjük, tegyétek ugyanezt, és segítsetek megvédeni a felhasználótársaitokat.”
A projekt szerint egyébként összesen 400 milliárd LFG token kerül majd szétosztásra az airdrop során, összesen 387 ezer tárcának. Azt is érdemes megjegyezni, hogy a MetaMaskkal együttműködő biztonsági cég, a Blockaid szerint egyre több rosszindulatú adathalász csoport vándorol a Solana-ra, ami a hálózat növekvő népszerűségének tulajdonítható.
„Ezek az adathalász projektek rendkívül kifinomultak, és képesek megtéveszteni a Solana tárcák által használt szimulációkat, ami arra készteti a felhasználókat, hogy tudtukon kívül rosszindulatú tranzakciókhoz járuljanak hozzá.” – figyelmeztette a felhasználókat a Blockaid.