En ny bølge af kryptophishing-angreb i weekenden tømte mere end 3 millioner dollars fra intetanende ofre. Angriberne brugte vildledende transaktionsanmodninger og falske signaturer til at narre brugere til at give fuld adgang til deres wallets.
Sådan foregik angrebene
Scam Sniffer rapporterede tre større tyverier i løbet af weekenden. Hvert angreb benyttede forskellige phishing-teknikker til at stjæle tokens og NFT’er.
- 1,54 millioner dollars stjålet – Den største hændelse involverede en EIP-7702-phishingtransaktion. Godkendelsen gjorde det muligt for angriberne at samle token- og NFT-overførsler i én skadelig handling.
- 1 million dollars stjålet – Et andet offer godkendte, hvad der så ud som en standard Uniswap-swap. I stedet tømte godkendelsen værdifulde tokens og NFT’er.
- 500.000 dollars stjålet – En tredje sag brugte en vildledende “permit”-signatur til at trække midler direkte fra en wallet.
Hvorfor dette er vigtigt
Omfanget af disse kryptotab viser, hvor ødelæggende én enkelt godkendelse kan være. I modsætning til direkte hacks bygger phishing på social manipulation og vildledende transaktioner. Når de først er bekræftet, kan overførsler ikke fortrydes.
- Højrisikomiljø: Digitale wallets er fortsat et hovedmål for phishing.
- Menneskelig tillid udnyttes: Ofre narres til at tro, at transaktionerne er sikre.
- Uigenkaldelige konsekvenser: Stjålne aktiver kan ikke gendannes.
Sådan beskytter du dine aktiver
Brugere kan reducere risikoen for kryptophishing ved at indføre stærkere sikkerhedspraksisser:
- Kontroller wallet-adresser – Tjek altid hele adressen, ikke kun de første og sidste tegn.
- Tag dig tid ved godkendelser – Gennemgå hver transaktion nøje, især når de er bundtet eller usædvanlige.
- Brug sikkerhedsværktøjer – Platforme som Unphishable og svindeldetektionsapps kan advare om skadelige anmodninger.
- Anvend hardware wallets – At opbevare krypto i hardware wallets reducerer eksponeringen for phishing-baserede angreb.
Konklusion
Weekendens bølge af kryptophishing-angreb viser, hvor hurtigt angribere kan udnytte brugernes tillid. Over 3 millioner dollars forsvandt gennem skadelige godkendelser og falske signaturer. At være årvågen, verificere transaktioner og bruge ekstra sikkerhedsforanstaltninger forbliver det bedste forsvar mod disse voksende svindelnumre.


0 svar til “Kryptophishing medfører tab på over 3 millioner dollars i weekendangreb”