En ny bølge av kryptofiskeangrep i helgen tappet mer enn 3 millioner dollar fra intetanende ofre. Angriperne brukte villedende transaksjonsforespørsler og falske signaturer for å lure brukere til å gi full tilgang til lommebøkene sine.


Slik foregikk angrepene

Scam Sniffer rapporterte tre større tyverier i løpet av helgen. Hvert angrep benyttet ulike phishing-teknikker for å stjele tokens og NFT-er.

  • 1,54 millioner dollar stjålet – Den største hendelsen involverte en EIP-7702-phishingtransaksjon. Godkjenningen gjorde det mulig for angriperne å samle token- og NFT-overføringer i én skadelig handling.
  • 1 million dollar stjålet – Et annet offer godkjente det som så ut som en standard Uniswap-swap. I stedet tappet godkjenningen verdifulle tokens og NFT-er.
  • 500 000 dollar stjålet – Et tredje tilfelle brukte en villedende “permit”-signatur for å trekke midler direkte fra en lommebok.

Hvorfor dette er viktig

Omfanget av disse kryptotapene viser hvor ødeleggende én enkelt godkjenning kan være. I motsetning til direkte hack bygger phishing på sosial manipulering og misvisende transaksjoner. Når de først er bekreftet, kan overføringer ikke reverseres.

  • Høyrisikomiljø: Digitale lommebøker er fortsatt hovedmål for phishing.
  • Menneskelig tillit utnyttes: Ofre lures til å tro at transaksjonene er trygge.
  • Uopprettelige konsekvenser: Stjålne verdier kan ikke gjenopprettes.

Slik beskytter du verdiene dine

Brukere kan redusere risikoen for kryptofisking ved å ta i bruk sterkere sikkerhetsrutiner:

  • Kontroller lommebokadresser – Sjekk alltid hele adressen, ikke bare de første og siste tegnene.
  • Ta deg tid ved godkjenninger – Gå nøye gjennom hver transaksjon, spesielt når de er buntet eller uvanlige.
  • Bruk sikkerhetsverktøy – Plattformar som Unphishable og apper for svindel­deteksjon kan varsle om skadelige forespørsler.
  • Bruk maskinvarelommebøker – Å lagre krypto i maskinvarelommebøker reduserer eksponeringen for phishing-baserte angrep.

Konklusjon

Helgens bølge av kryptofiskeangrep viser hvor raskt angripere kan utnytte brukernes tillit. Over 3 millioner dollar forsvant gjennom ondsinnede godkjenninger og falske signaturer. Å være årvåken, verifisere transaksjoner og bruke ekstra beskyttelsestiltak forblir de beste forsvarene mot denne typen svindel.


0 svar til “Kryptofisking fører til tap på over 3 millioner dollar i helgeangrep”