Hur denna kryptogrundare undkom ett hack av "social ingenjörskonst".

Källnod: 1609782
Symbios

En grundare av decentraliserad autonom organisation (DAO) på Twitter, Thomasg.eth, har avslöjat hur han nästan förlorade alla sina ETH till en social ingenjörskonst. I en lång tråd, han förklarade i detalj hur bedragare nästan fick honom.

Hur bedragarna försökte ta sig an handlingen

Hans DAO, Arrow, bygger VTOL-flygplan och flygtaxiprotokoll med öppen källkod. Han hävdade att någon vid namn heckshine kontaktade honom för ungefär två veckor sedan. Heckshine påstod sig arbeta på Ubisoft och erbjöd hjälp med 3D-design och animering. 

Det visade sig också att heckshine har en vän som heter Linh som brinner för metaverse och VTOL och har en svåger som arbetar med Boeing. Med all den inledande väven återstod bara för Lihn att svepa in. 

Linh påstod sig arbeta med Space Falcon-metaverseprojektet och ville ha ett partnerskap med Arrow DAO. Innan han fortsatte med partnerskapet hävdade Thomas att han kollade Space Falcon för att bekräfta att det är ett verkligt projekt på Solana och såg Lihns namn på det innan han fortsatte.

Allt detta visade sig dock vara en massiv bluff i stor skala. Linh gick till och med så långt som att bjuda in Thomas på en rundtur i Wisk-anläggningen. De röda flaggorna började dyka upp efter att Linh informerade honom om en ny insatsapp för NFT som just hade lanserats. Hon bad honom ta emot NFT för att hjälpa till med att testa appen.

Istället för att få NFT i sin huvudplånbok, öppnade Thomas en ny plånbok för det ändamålet. Linh erbjöd sig sedan att skicka ytterligare en NFT till huvudplånboken. 

Lyckligtvis bestämde sig Thomas för att läsa igenom kontraktet först och upptäckte att det innehöll en funktion som skulle göra det möjligt för bedragarna att skicka all inlindad ETH i plånboken.

Även om detta försök misslyckades, visar det hur långt kryptobedragare är villiga att gå. I det här fallet var bedragarna proffs som gjorde allt nära perfektion. De kopierade ett verkligt projekt och fick ett väldigt liknande domännamn.

Det var bara Thomas expertis som räddade honom från att bli ett offer. Enligt honom visar detta att bedragare blir smartare, och tokengodkännanden kan vara extremt farliga.

Krypto-bedrägerier har vuxit avsevärt på senare tid, med bedragare som använder olika metoder. Men sofistikerade sociala ingenjörsbedrägerier på denna nivå är sällsynta för krypto.

Många kommentarer på det här inlägget pekar på hur lätt det är att stjäla krypto är ett grundläggande fel. Med flera andra som delar liknande upplevelser där de inte hade så tur.

Inlagd i: Brott, Scams
everdome

CryptoSlate nyhetsbrev

Med en sammanfattning av de viktigaste dagliga berättelserna i världen av krypto, DeFi, NFT och mer.

Få en kanten på kryptoasset-marknaden

Få tillgång till mer kryptoinsikter och sammanhang i varje artikel som betald medlem av CryptoSlate Edge.

Analys på kedjan

Pris snapshots

Mer sammanhang

Gå med nu för $ 19 / månad Utforska alla fördelar

Tidsstämpel:

Mer från CryptoSlate