Jak ten założyciel krypto uniknął włamania „inżynierii społecznej”

Węzeł źródłowy: 1609782
Symbioza

Thomasg.eth, założyciel zdecentralizowanej organizacji autonomicznej (DAO) na Twitterze, ujawnił, że prawie stracił ETH. do oszustwa socjotechnicznego. W długa nić, wyjaśnił szczegółowo, w jaki sposób oszuści prawie go dopadli.

Jak oszuści próbowali popełnić swój czyn?

Jego DAO, Arrow, buduje samoloty VTOL typu open source i protokół taksówek powietrznych. Twierdził, że ktoś o imieniu heckshine skontaktował się z nim około dwa tygodnie temu. Heckshine twierdził, że pracuje w Ubisoft i zaoferował pomoc w projektowaniu i animacji 3D. 

Okazało się również, że Heckshine ma przyjaciela o imieniu Linh, który pasjonuje się metaverse i VTOLs oraz ma szwagra pracującego z Boeingiem. Po utkaniu całej początkowej sieci, wszystko, co pozostało, to wkroczenie Lihna. 

Linh twierdził, że pracuje nad projektem metaverse Space Falcon i chciał nawiązać współpracę z Arrow DAO. Przed przystąpieniem do partnerstwa Thomas twierdził, że sprawdził Space Falcon, aby potwierdzić, że jest to rzeczywisty projekt na Solanie i zobaczył na nim nazwisko Lihna przed kontynuowaniem.

Jednak wszystko to okazało się masowym oszustwem na wielką skalę. Linh posunął się nawet do zaproszenia Thomasa na wycieczkę po zakładzie Wisk. Czerwone flagi zaczęły pojawiać się po tym, jak Linh poinformował go o nowej aplikacji do obstawiania dla NFT, która właśnie została uruchomiona. Poprosiła go o otrzymanie NFT aby pomóc w testowaniu aplikacji.

Zamiast otrzymywać NFT do swojego głównego portfela, Thomas otworzył w tym celu nowy portfel. Następnie Linh zaproponował wysłanie kolejnego NFT do głównego portfela. 

Na szczęście Thomas postanowił najpierw przeczytać umowę i odkrył, że zawiera ona funkcję, która umożliwi oszustom wysyłanie całego zapakowanego ETH w jego portfelu.

Chociaż ta próba nie powiodła się, pokazuje, jak daleko oszuści krypto są skłonni się posunąć. W tym przypadku oszuści byli profesjonalistami, którzy zrobili wszystko prawie perfekcyjnie. Skopiowali rzeczywisty projekt i otrzymali bardzo podobną nazwę domeny.

Dopiero wiedza Thomasa uratowała go przed byciem ofiarą. Według niego pokazuje to, że oszuści stają się coraz mądrzejsi, a zatwierdzenia tokenów mogą być niezwykle niebezpieczne.

Oszustwa kryptograficzne w ostatnim czasie znacznie się rozrosły, a oszuści stosują różne metody. Jednak wyrafinowane oszustwa socjotechniczne na tym poziomie są rzadkością w przypadku kryptowalut.

Wiele komentarzy pod tym postem wskazuje, że łatwość kradzieży kryptowalut jest podstawową wadą. Z kilkoma innymi osobami dzielącymi podobne doświadczenia, w których nie mieli tyle szczęścia.

Opublikowany w: Przestępstwo, Oszustwa
wieczna kopuła

Biuletyn CryptoSlate

Zawiera podsumowanie najważniejszych codziennych historii ze świata kryptowalut, DeFi, NFT i nie tylko.

Otrzymaj krawędź na rynku kryptowalut

Uzyskaj dostęp do większej liczby spostrzeżeń kryptograficznych i kontekstu w każdym artykule jako płatny członek Krawędź CryptoSlate.

Analiza łańcuchowa

Migawki cenowe

Więcej kontekstu

Dołącz teraz za 19 USD / miesiąc Poznaj wszystkie korzyści

Znak czasu:

Więcej z CryptoSlate