Penipu terkenal “Monkey Drainer” Curi $1 Juta dalam ETH, Begini Caranya


imej artikel

Arman Shirinyan

Scammer mendapat akses kepada dompet dengan bantuan tapak web pancingan data

Sepanjang 24 jam yang lalu, salah satu penipu paling popular di Nft dan industri kripto, “Monkey Drainer,” mencuri kira-kira $1 juta, atau 700 ETH daripada pelbagai dompet. Dua daripada mangsa terbesar ialah dompet yang berakhir dengan 0x02a dan 0x626, yang secara kolektif kehilangan $370,000.

Instrumen utama yang digunakan oleh penipu ialah pancingan data. Secara teknikal, blockchain dan dompet bukan jagaan kekal selamat dan kukuh serta satu-satunya cara untuk mendapatkan akses kepada dana yang disimpan di dalamnya.

Cara paling biasa untuk mengakses NFT adalah melalui pautan pancingan data. Pengguna biasanya menerima kandungan berniat jahat dalam e-mel mereka, teruskan ke pautan dan kemudian taip data sensitif yang cukup untuk penggodam mengakses dompet mereka.

Nasib baik, beberapa transaksi telah ditolak oleh rangkaian, terima kasih kepada fakta bahawa Drainer's dompet telah ditanda dan kini ditolak oleh majoriti pengesah. ZachXBT mengeluarkan amaran tentang kaedah yang digunakan oleh penipu itu.

iklan

Satu-satunya cara untuk melindungi dana, pengguna harus mengelak daripada melawat tapak yang tidak diketahui yang membolehkan mereka menyambungkan dompet mereka dan menandatangani sebarang jenis transaksi. Malah transaksi yang kelihatan seperti pemindahan mudah mungkin menjadi kunci kepada NFT atau aset lain yang terkandung dalam dompet.

Dua daripada contoh terbesar ialah tapak web pancingan data yang diliputi sebagai halaman AirDrop bagi projek popular seperti Aptos dan RTFKT. Terima kasih kepada gembar-gembur di sekitar Aptos, pengguna sedang mencari cara untuk meningkatkan pegangan APT mereka dengan mendapatkan beberapa token percuma. Selepas meneruskan ke laman web dan memasukkan alamat dompet mereka dan menandatangani transaksi, penipu mempunyai akses kepada dana mereka.

Tidak jelas sama ada Drainer mempunyai akses kepada mana-mana dompet lain, jadi transaksi penipuan baharu mungkin muncul pada rangkaian pada masa hadapan.

Sumber: https://u.today/notorious-scammer-monkey-drainer-steals-1-million-in-eth-heres-how