Hogyan menekült meg ez a kripto-alapító egy „társadalommérnöki” feltöréstől

Forrás csomópont: 1609782
Szimbiózis

Egy decentralizált autonóm szervezet (DAO) alapítója a Twitteren, a Thomasg.eth-en elárulta, hogyan veszítette el majdnem mindenét. ETH társadalommérnöki átveréshez. Az a hosszú szál, részletesen elmagyarázta, hogyan kapták meg majdnem a csalók.

Hogyan próbálták meg a csalók a tettet

DAO-ja, az Arrow nyílt forráskódú VTOL repülőgépeket és légi taxi protokollt épít. Azt állította, hogy körülbelül két héttel ezelőtt egy heckshine nevű személy kereste meg. Heckshine azt állította, hogy a Ubisoftnál dolgozik, és segítséget ajánlott a 3D tervezésben és animációban. 

Az is kiderült, hogy Heckshine-nek van egy Linh nevű barátja, aki rajong a metaverzumért és a VTOL-okért, és van egy sógora, aki a Boeinggel dolgozik. Miután az összes kezdeti háló megszőtt, csak Lihnnek kellett becsapnia. 

Linh azt állította, hogy a Space Falcon metaverzum projekten dolgozik, és partnerséget szeretett volna az Arrow DAO-val. Mielőtt folytatta volna a partnerséget, Thomas azt állította, hogy ellenőrizte a Space Falcont, hogy megbizonyosodjon arról, hogy ez egy tényleges Solana projekt, és látta rajta Lihn nevét, mielőtt folytatta.

Mindez azonban hatalmas átverésnek bizonyult. Linh odáig ment, hogy meghívta Thomast egy körútra a wiski létesítményben. A piros zászlók azután kezdtek felbukkanni, hogy Linh tájékoztatta őt egy új, az NFT-hez kapcsolódó alkalmazásról, amely éppen most indult. Megkérte, hogy fogadja NFT hogy segítsen az alkalmazás tesztelésében.

Ahelyett, hogy az NFT-t a fő tárcájába kapta volna, Thomas új pénztárcát nyitott erre a célra. Linh ezután felajánlotta, hogy küld egy másik NFT-t a főtárcába. 

Szerencsére Thomas úgy döntött, hogy először átolvassa a szerződést, és felfedezte, hogy az tartalmaz egy olyan funkciót, amely lehetővé teszi a csalók számára, hogy az összes becsomagolt ETH-t a tárcájába küldjék.

Bár ez a próbálkozás sikertelen volt, megmutatja, milyen messzire hajlandók elmenni a kriptográfiai csalók. Ebben az esetben a csalók olyan szakemberek voltak, akik mindent a tökéletességhez közeli módon tettek meg. Lemásoltak egy tényleges projektet, és nagyon hasonló domain nevet kaptak.

Thomast csak a szakértelme mentette meg az áldozattól. Szerinte ez azt mutatja, hogy a csalók egyre okosabbak, a jelképes jóváhagyások pedig rendkívül veszélyesek lehetnek.

Kripto csalások jelentősen megnőttek az utóbbi időben, a csalók különféle módszereket alkalmaznak. De az ilyen szintű kifinomult social engineering átverések ritkák a kriptográfiai adatoknál.

A bejegyzéshez fűzött számos megjegyzés arra utal, hogy a kriptográfiai adatok ellopásának egyszerűsége alapvető hiba. Több emberrel, akik hasonló tapasztalatokat osztottak meg, ahol nem voltak szerencsések.

everdome

CryptoSlate hírlevél

A kriptográfia, a DeFi, az NFT és egyebek világának legfontosabb napi történeteinek összefoglalója.

Kap egy él a cryptoasset piacon

Hozzáférhet több kriptográfiai betekintéshez és kontextushoz minden cikkben, fizetett tagként CryptoSlate Edge.

On-chain elemzés

Ár pillanatképek

További kontextus

Csatlakozzon most $ 19 / hónap áron Fedezze fel az összes előnyét

Időbélyeg:

Még több CryptoSlate