Hvordan denne kryptogrundlægger undslap et "social engineering"-hack

Kildeknude: 1609782
Symbiose

En decentraliseret autonom organisation (DAO)-stifter på Twitter, Thomasg.eth, har afsløret, hvordan han næsten mistede alle sine ETH til en social engineering fidus. I en lang tråd, han forklarede i detaljer, hvordan svindlere næsten fik ham.

Hvordan svindlerne forsøgte at få deres handling ud af kraft

Hans DAO, Arrow, bygger open source VTOL-fly- og lufttaxiprotokol. Han hævdede, at en ved navn heckshine kontaktede ham for omkring to uger siden. Heckshine hævdede at arbejde hos Ubisoft og tilbød hjælp med 3D-design og animation. 

Det viste sig også, at heckshine har en ven ved navn Linh, som er passioneret omkring metaverse og VTOL'er og har en svoger, der arbejder med Boeing. Med al den indledende vævning var der kun tilbage for Lihn at vælte ind. 

Linh hævdede at arbejde på Space Falcon metaverse-projektet og ønskede et partnerskab med Arrow DAO. Før han fortsatte med partnerskabet, hævdede Thomas, at han tjekkede Space Falcon for at bekræfte, at det er et egentligt projekt på Solana og så Lihns navn på det, før han fortsatte.

Alt dette viste sig dog at være en massiv fidus i stor skala. Linh gik endda så langt som til at invitere Thomas til en rundvisning på Wisk-anlægget. De røde flag begyndte at dukke op, efter Linh informerede ham om en ny staking-app til NFT, der netop var lanceret. Hun bad ham tage imod NFT for at hjælpe med at teste appen.

I stedet for at modtage NFT i sin hovedpung, åbnede Thomas en ny pung til det formål. Linh tilbød derefter at sende endnu en NFT til hovedpungen. 

Heldigvis besluttede Thomas sig for først at læse kontrakten igennem og opdagede, at den indeholdt en funktion, der ville gøre det muligt for svindlerne at sende al den indpakkede ETH i sin pung.

Selvom dette forsøg var mislykket, viser det, hvor langt kryptosvindlere er villige til at gå. I dette tilfælde var svindlerne professionelle, der gjorde alt næsten perfekt. De kopierede et egentligt projekt og fik et meget lignende domænenavn.

Det var kun Thomas' ekspertise, der reddede ham fra at blive et offer. Ifølge ham viser dette, at svindlere bliver klogere, og token-godkendelser kan være ekstremt farlige.

Krypto-svindel er vokset markant i den seneste tid, hvor svindlere har brugt forskellige metoder. Men sofistikerede social engineering-svindel på dette niveau er sjældne for krypto.

Mange kommentarer til dette indlæg peger på, at letheden ved at stjæle krypto er en grundlæggende fejl. Med flere andre mennesker, der deler lignende oplevelser, hvor de ikke var så heldige.

Indsendt i: Kriminalitet, Scams
everdome

CryptoSlate nyhedsbrev

Med en oversigt over de vigtigste daglige historier i verden af ​​krypto, DeFi, NFT'er og mere.

Få en kant på kryptoassetmarkedet

Få adgang til mere kryptoindsigt og kontekst i hver artikel som et betalt medlem af CryptoSlate Edge.

On-chain analyse

Pris snapshots

Mere sammenhæng

Deltag nu i $ 19 / måned Udforsk alle fordele

Tidsstempel:

Mere fra CryptoSlate