Hoe deze crypto-oprichter ontsnapte aan een 'social engineering'-hack

Bronknooppunt: 1609782
symbiose

De oprichter van een gedecentraliseerde autonome organisatie (DAO) op Twitter, Thomasg.eth, heeft onthuld hoe hij bijna al zijn ETH tot een social engineering-zwendel. In een lange draad, hij legde in detail uit hoe oplichters hem bijna te pakken hadden.

Hoe de oplichters probeerden hun act voor elkaar te krijgen

Zijn DAO, Arrow, bouwt een open source VTOL-vliegtuig en luchttaxi-protocol. Hij beweerde dat iemand genaamd Heckshine ongeveer twee weken geleden contact met hem had opgenomen. Heckshine beweerde bij Ubisoft te werken en bood hulp aan met 3D-ontwerp en animatie. 

Het bleek ook dat Heckshine een vriend heeft, genaamd Linh, die gepassioneerd is door metaverse en VTOL's en een zwager heeft die bij Boeing werkt. Met al het eerste web geweven, hoefde Lihn alleen nog maar naar binnen te duiken. 

Linh beweerde aan het Space Falcon-metaverse-project te werken en wilde een samenwerking met Arrow DAO. Voordat hij doorging met het partnerschap, beweerde Thomas dat hij Space Falcon had gecontroleerd om te bevestigen dat het een echt project op Solana is en de naam van Lihn erop had gezien voordat hij verder ging.

Dit alles bleek echter een massale zwendel op grote schaal te zijn. Linh ging zelfs zo ver om Thomas uit te nodigen voor een rondleiding door de Wisk-faciliteit. De rode vlaggen begonnen op te duiken nadat Linh hem had geïnformeerd over een nieuwe staking-app voor NFT die net was gelanceerd. Ze vroeg hem om te ontvangen NFT om te helpen bij het testen van de app.

In plaats van de NFT in zijn hoofdportemonnee te ontvangen, opende Thomas daarvoor een nieuwe portemonnee. Linh bood toen aan om nog een NFT naar de hoofdportemonnee te sturen. 

Gelukkig besloot Thomas eerst het contract door te lezen en ontdekte dat het een functie bevatte die het voor de oplichters mogelijk zou maken om alle verpakte ETH in zijn portemonnee te sturen.

Hoewel deze poging niet succesvol was, laat het zien hoe ver crypto-oplichters willen gaan. In dit geval waren de oplichters professionals die alles bijna perfect deden. Ze kopieerden een echt project en kregen een zeer vergelijkbare domeinnaam.

Het was alleen Thomas' expertise die hem redde van een slachtoffer te worden. Volgens hem laat dit zien dat oplichters steeds slimmer worden en dat token-goedkeuringen extreem gevaarlijk kunnen zijn.

Crypto-oplichting zijn de afgelopen tijd aanzienlijk gegroeid, waarbij oplichters verschillende methoden gebruiken. Maar geavanceerde social engineering-zwendel op dit niveau is zeldzaam voor crypto.

Veel reacties op dit bericht wijzen erop dat het gemak van het stelen van crypto een fundamentele fout is. Met verschillende andere mensen die soortgelijke ervaringen deelden waar ze niet zoveel geluk hadden.

Geplaatst in: Misdrijf, Scams
everdome

CryptoSlate-nieuwsbrief

Met een samenvatting van de belangrijkste dagelijkse verhalen in de wereld van crypto, DeFi, NFT's en meer.

krijg een rand op de cryptoassetmarkt

Krijg toegang tot meer crypto-inzichten en context in elk artikel als betaald lid van CryptoSlate-rand.

Analyse op de keten

Prijsmomentopnamen

Meer context

Word nu lid voor $ 19 / maand Ontdek alle voordelen

Tijdstempel:

Meer van cryptoslat naar