Hvordan denne kryptogründeren slapp unna et hack av «sosial ingeniørkunst».

Kilde node: 1609782
Symbiose

En grunnlegger av desentralisert autonom organisasjon (DAO) på Twitter, Thomasg.eth, har avslørt hvordan han nesten mistet alle sine ETH til en sosial ingeniør-svindel. I en lang tråd, han forklarte i detalj hvordan svindlere nesten fikk ham.

Hvordan svindlerne forsøkte å få til handlingen

Hans DAO, Arrow, bygger åpen kildekode VTOL-fly- og lufttaxiprotokoll. Han hevdet at noen ved navn heckshine tok kontakt med ham for omtrent to uker siden. Heckshine hevdet å jobbe hos Ubisoft og tilbød hjelp med 3D-design og animasjon. 

Det viste seg også at heckshine har en venn som heter Linh som er lidenskapelig opptatt av metaverse og VTOL og har en svoger som jobber med Boeing. Med all den innledende nettet vevd, var det bare igjen for Lihn å slenge inn. 

Linh hevdet å jobbe med Space Falcon metaverse-prosjektet og ønsket et partnerskap med Arrow DAO. Før han fortsatte med partnerskapet, hevdet Thomas at han sjekket Space Falcon for å bekrefte at det er et faktisk prosjekt på Solana og så Lihns navn på det før han fortsatte.

Alt dette viste seg imidlertid å være en massiv svindel i stor skala. Linh gikk til og med så langt som å invitere Thomas til en omvisning på Wisk-anlegget. De røde flaggene begynte å dukke opp etter at Linh informerte ham om en ny staking-app for NFT som nettopp hadde lansert. Hun ba ham ta imot NFT for å hjelpe til med å teste appen.

I stedet for å motta NFT i hovedlommeboken, åpnet Thomas en ny lommebok for det formålet. Linh tilbød seg deretter å sende en ny NFT til hovedlommeboken. 

Heldigvis bestemte Thomas seg for å lese gjennom kontrakten først og oppdaget at den inneholdt en funksjon som ville gjøre det mulig for svindlerne å sende all innpakket ETH i lommeboken hans.

Selv om dette forsøket var mislykket, viser det hvor langt kryptosvindlere er villige til å gå. I dette tilfellet var svindlerne profesjonelle som gjorde alt nær perfeksjon. De kopierte et faktisk prosjekt og fikk et veldig likt domenenavn.

Det var kun Thomas sin ekspertise som reddet ham fra å bli et offer. Ifølge ham viser dette at svindlere blir smartere, og token-godkjenninger kan være ekstremt farlige.

Krypto-svindel har vokst betydelig i nyere tid, med svindlere som bruker ulike metoder. Men sofistikert sosial ingeniørsvindel på dette nivået er sjelden for krypto.

Mange kommentarer på dette innlegget peker på at det er enkelt å stjele krypto for å være en grunnleggende feil. Med flere andre som deler lignende opplevelser der de ikke var så heldige.

Postet i: Crime, svindel
everdome

CryptoSlate nyhetsbrev

Med et sammendrag av de viktigste daglige historiene i verden av krypto, DeFi, NFT og mer.

Få en kant på kryptoasset-markedet

Få tilgang til mer kryptoinnsikt og kontekst i hver artikkel som betalt medlem av CryptoSlate Edge.

Analyse på kjeden

Pris øyeblikksbilder

Mer sammenheng

Bli med nå for $ 19 / måned Utforsk alle fordelene

Tidstempel:

Mer fra CryptoSlate