Von Investing.com sind Ethereum-Nutzer Opfer eines „schlafenden“ digitalen Betrugs in Höhe von 11,5 Millionen US-Dollar


© Reuters

Laut einem Forschungsbericht der Cybersicherheitsfirmen Forta Network und Blockfence sind seit Freitag Nutzer einer neuen Form des digitalen Betrugs namens „Sleepdropping“ zum Opfer gefallen. Seit Dezember 2022 wurden über 11,5 Millionen US-Dollar gestohlen. Der Betrug besteht darin, scheinbar legitime ERC-1155-Token, oft getarnt als nicht fungible Token (NFTs), an ahnungslose Benutzer zu senden.

Die Strategie der Betrüger besteht darin, Benutzer auf betrügerische Websites zu locken, auf denen sie dazu verleitet werden, Transaktionen zu autorisieren, die letztendlich ihre Vermögenswerte in die Hände der Betrüger übertragen. Trotz laufender Ermittlungen ist die Identität der Hintermänner dieser Operation weiterhin unbekannt.

Die Cybersicherheitsuntersuchung identifizierte mehr als 100 einzigartige Smart Contracts, die mit dem Betrug in Zusammenhang stehen und alle ähnliche Einsatzmuster aufweisen. Diese Betrügereien umfassen typischerweise drei Hauptphasen: erstens die Verbreitung betrügerischer NFTs, die scheinbar aus glaubwürdigen Quellen stammen; zweitens die Erstellung irreführender Websites; und schließlich der Einsatz böswilliger Verträge, die Benutzer dazu verleiten, ihr Geld auszugeben.

Bisher haben über eine halbe Million Adressen diese betrügerischen Token-Airdrops erhalten, wobei über 20.000 Benutzer als Opfer bestätigt wurden. Ein bekanntes Beispiel betrifft Benutzer, die einen gefälschten Lido-NFT-Token erhielten, der als „Abzeichen“ getarnt war, weil sie einen Airdrop beansprucht hatten.

Der Lido-Token-Betrug war besonders raffiniert, da er anscheinend von einem authentischen Smart-Vertrag stammte, der zuvor im Jahr 2021 einen Airdrop an frühe Lido-Staker ausgegeben hatte. Die Komplexität von ERC-Token-Verträgen ermöglicht es, sie zu manipulieren, selbst wenn sie echt sind.

Der NFT selbst stellt kein Risiko für den Geldbeutel eines Nutzers dar. Wenn Benutzer jedoch glauben, dass der Airdrop echt ist und mit ihm interagieren, kann es sein, dass sie auf einer betrügerischen Website bösartige Token beanspruchen.

Dieser Artikel wurde mit Unterstützung von KI erstellt und von einem Redakteur überprüft. Weitere Informationen finden Sie in unseren AGB.

source site-23