Není žádným tajemstvím, že kryptoměnový prostor může být riskantní, zejména pokud jde o bezpečnost nezaměnitelných tokenů (NFT). Nedávno se uživatel na Blur Marketplace stal obětí phishingového podvodu a přišel o přibližně 239 676 $, odhalil zdroj na X (dříve Twitter). 

Podrobnosti jsou uvedeny níže, jak uvádí zdroj.

Uživatel právě přišel o 6 BAYC, 40 Beanzů a 3 elementály tím, že je hromadně uvedl za 1 wei každému podvodníkovi na Blur. Viz moje předchozí vlákno o mechanice: https://t.co/ihWKpshaIT pic.twitter.com/ 3sLzMES59A

— Ukončit (@0xQuit) 3. července 2024

Phishingový podvod

Podle zpráv se loupež zaměřovala na šest NFT Bored Ape Yacht Club, 40 Beanz a tři Elementály, které byly staženy z digitální peněženky uživatele a uvedeny na tržišti za jeden $WEI. WEI, nejmenší denominace etheru, měny blockchainu Ethereum, způsobila, že kotační cena byla v podstatě nulová.

Podvod byl sofistikovaným manévrem, který využil mezeru v systému seznamů Blur. 

Podvodník změnil nastavení autorských práv u vysoce hodnotných NFT na Blur a přesměroval veškerý výnos na jejich adresu. Využitím pravidla, které zrušilo existující transakce, zůstala nezákonná činnost maskována.

Porušení zahrnovalo uvedení NFT na seznam bez vědomí vlastníka, čímž se účinně obešly záruky platformy.

Podvodník v podstatě vylepšil nastavení licenčních poplatků NFT, čímž se účinně vyhnul politice platformy vůči soukromým výpisům. To jim umožnilo nastavit soukromý prodej a zajistilo, že transakci mohla dokončit pouze jejich adresa. 

Pink drainer se naučil, jak se prolomit a umožnit soukromý prodej na Blur. Blur obvykle nenabízí soukromé nabídky. Jakýkoli záznam, který vytvoříte, je otevřený, aby ho splnil kdokoli. V poslední době však Pink nakupuje položky za 0 eth na Blur. Jak?1/

— Ukončit (@0xQuit) 1. června 2023

0xQuit, vývojář a auditor Solidity, sdílel tuto zprávu a osvětlil pravděpodobnou taktiku, kterou podvodník používá. Zdá se, že podvod byl nastaven jako taktika návnady a výměny, která uživatele nalákala příslibem bezplatného NFT mincovny nebo výsadkové akce inzerované na sociálních platformách. Jakmile se uživatel zapojil, byl oklamán, aby odhlásil transakci na podvodném webu.

Pamatujete si, že Coinfomania ohlásila podobný phishingový podvod dříve v květnu, kdy podvodník (PinkDrainer) „vyčerpal“ uživatele (tatis.eth) tří BoredApeYachtClub NFT v hodnotě kolem 145 000 $.

#PeckShieldAlert ZachXBT zjistil, že tatis.eth se stal obětí phishingového útoku, což vedlo ke ztrátě 3#BoredApeYachtClubNFT, konkrétně#BAYC#7531,#BAYC#6736 a#BAYC#2100. Podvodník#PinkDrainerjiž prodal ukradené#BAYCza celkem ~48,5… pic.twitter.com/vU0EPndvRM

— PeckShieldAlert (@PeckShieldAlert) 9. května 2024

Udržujte své prostředky v bezpečí a peněženky jsou chráněny

V důsledku tohoto incidentu jsou uživatelé vyzýváni, aby byli při obchodování nebo ukládání digitálních aktiv ostražití. Základní opatření, jako je dvojitá kontrola adres URL, ostražitost před nevyžádanou komunikací a zabezpečení soukromých klíčů, mohou takovým nešťastným incidentům výrazně zabránit.

Jak se říká: "Lepší bezpečí než lítost." V nepředvídatelném světě obchodování s kryptoměnami jsou tato slova obzvláště aktuální.

Zde je několik zásadních tipů, které je třeba mít na paměti:

  1. Důkladně zkontrolujte adresy URL webových stránek: Před kliknutím zkontrolujte každý odkaz. Zlomyslní aktéři často vytvářejí webové stránky s adresami URL, které se velmi podobají legitimním platformám. Jediný překlep by vás mohl přivést na nebezpečný phishingový web.

  1. Pozor na nevyžádané zprávy: Nikdy neklikejte na odkazy a nestahujte přílohy od neznámých odesílatelů. K phishingovým podvodům může dojít také prostřednictvím sociálních sítí a e-mailu.

  2. Upřednostněte zabezpečení peněženky: Používejte silná hesla a povolte dvoufaktorové ověřování (2FA), kdykoli je to možné. Nesdílejte své soukromé klíče s kýmkoli.

The post Phishingový podvod na Blur Marketplace stojí uživatele Téměř 240 000 $ v NFT appeared first on Coinfomania.