En ny bølge av kryptofiskeangrep i helgen tappet mer enn 3 millioner dollar fra intetanende ofre. Angriperne brukte villedende transaksjonsforespørsler og falske signaturer for å lure brukere til å gi full tilgang til lommebøkene sine.
Slik foregikk angrepene
Scam Sniffer rapporterte tre større tyverier i løpet av helgen. Hvert angrep benyttet ulike phishing-teknikker for å stjele tokens og NFT-er.
- 1,54 millioner dollar stjålet – Den største hendelsen involverte en EIP-7702-phishingtransaksjon. Godkjenningen gjorde det mulig for angriperne å samle token- og NFT-overføringer i én skadelig handling.
- 1 million dollar stjålet – Et annet offer godkjente det som så ut som en standard Uniswap-swap. I stedet tappet godkjenningen verdifulle tokens og NFT-er.
- 500 000 dollar stjålet – Et tredje tilfelle brukte en villedende “permit”-signatur for å trekke midler direkte fra en lommebok.
Hvorfor dette er viktig
Omfanget av disse kryptotapene viser hvor ødeleggende én enkelt godkjenning kan være. I motsetning til direkte hack bygger phishing på sosial manipulering og misvisende transaksjoner. Når de først er bekreftet, kan overføringer ikke reverseres.
- Høyrisikomiljø: Digitale lommebøker er fortsatt hovedmål for phishing.
- Menneskelig tillit utnyttes: Ofre lures til å tro at transaksjonene er trygge.
- Uopprettelige konsekvenser: Stjålne verdier kan ikke gjenopprettes.
Slik beskytter du verdiene dine
Brukere kan redusere risikoen for kryptofisking ved å ta i bruk sterkere sikkerhetsrutiner:
- Kontroller lommebokadresser – Sjekk alltid hele adressen, ikke bare de første og siste tegnene.
- Ta deg tid ved godkjenninger – Gå nøye gjennom hver transaksjon, spesielt når de er buntet eller uvanlige.
- Bruk sikkerhetsverktøy – Plattformar som Unphishable og apper for svindeldeteksjon kan varsle om skadelige forespørsler.
- Bruk maskinvarelommebøker – Å lagre krypto i maskinvarelommebøker reduserer eksponeringen for phishing-baserte angrep.
Konklusjon
Helgens bølge av kryptofiskeangrep viser hvor raskt angripere kan utnytte brukernes tillit. Over 3 millioner dollar forsvant gjennom ondsinnede godkjenninger og falske signaturer. Å være årvåken, verifisere transaksjoner og bruke ekstra beskyttelsestiltak forblir de beste forsvarene mot denne typen svindel.


0 svar til “Kryptofisking fører til tap på over 3 millioner dollar i helgeangrep”