کیف پولی که به “e57” ختم میشود در ۲۷ سپتامبر قربانی یک حمله فیشینگ پیچیده شد که باعث شد ۱۲۰۸۳ توکن Spark Wrapped Ethereum (spWETH) به ارزش ۳۲ میلیون دلار در کیف پول خالی شود.
به گفته شرکت امنیتی ( Certik ) سرتیک ، ۱۰۰۰۰ spWETH، به ارزش تقریبی ۲۶ میلیون دلار، در ابتدا به کیف پولی ارسال شد که با “0x471c” شروع می شد. بخشی از این وجوه متعاقباً به ۴ کیف پول اضافی منتقل شد.
۱۷۵۰ اتر به کیف پولی که با نویسههای «0x105c» شروع میشود، ۲۶۱۳ اتر به کیف پولی که با «0x278d» شروع میشود، ۳۷۳۰ اتر اضافی به آدرسی که با «0x408d» شروع میشود، ارسال شد و در نهایت، تقریباً ۱۸۶۵ اتریوم منتقل شد. به آدرسی که با “0xfaf2” شروع می شود.

داده های Arkham Intelligence نشان داد که کیف پول به خطر افتاده ممکن است متعلق به Shixing Mao، بنیانگذار F2Pool باشد. با این حال، این اطلاعات هنوز تایید نشده است.
❇️حملات فیشینگ در آگوست ۲۰۲۴ در حال افزایش است.
در آگوست ۲۰۲۴، حملات فیشینگ کریپتو ۲۱۵ درصد افزایش یافت. بر اساس گزارش فیشینگ آگوست شرکت امنیتی Scam Sniffer، مجموع خسارات ناشی از حملات مخرب در این ماه بیش از ۶۶ میلیون دلار بوده است. این شرکت امنیتی یک کیف پول را شناسایی کرد که در یک حمله فیشینگ، ۵۵ میلیون دلار از دست داد.
گزارش سپتامبر ۲۰۲۴ از Blockaid نشان داد که Angel Drainer – نرم افزار مخرب فیشینگ که کاربران ارزهای دیجیتال را هدف قرار می دهد – به AngelX جدیدتر ارتقا یافته است. نرم افزار فیشینگ که به تازگی ارتقا یافته است، بیش از ۳۰۰ برنامه غیرمتمرکز فیشینگ (DApps) را تنها در عرض چهار روز مستقر کرده است.
در آن زمان، یکی از سخنگویان Blockaid ابراز نگرانی کرد که مجموعه فیشینگ ارتقا یافته AngelX شبکههای بلاک چین “جدیدتر” مانند The Open Network و Tron را هدف قرار داده است.
. یکی از هشدار دهنده ترین ویژگی های AngelX یک کنترل پنل به تازگی ارتقا یافته است که به عوامل مخرب کنترل بی نظیری برای ایجاد کلاهبرداری های فیشینگ سفارشی شده و پیچیده تر می دهد.
موتورهای جستجو ناخودآگاه لینک های فیشینگ مخرب را نشان می دهند
گزارش ۱۱ سپتامبر از Scam Sniffer نشان داد که موتور جستجو DuckDuckGo سایتهای Etherscan کلاهبرداری را نمایش میدهد. این شرکت امنیتی هشدار داد که این پیوندهای مخرب کاربران را وادار می کند تا کیف پول های MetaMask را به هم متصل کنند – که منجر به این می شود که هکرها پس از اتصال کیف پول ها بتوانند به وجوه دسترسی پیدا کنند.
منبع : cointelegraph


