21 ساعت پیش
زمان مطالعه : 6 دقیقه
حمله فیشینگ به آوه پس از رسیدن به جریان ورودی خالص ۶۰ میلیارد دلاری
روز چهارشنبه، آوه اعلام کرد که به اولین پروتکل (DeFi) تبدیل شده که ۶۰ میلیارد دلار سرمایه خالص را در ۱۴ شبکه جمعآوری کرده است. جریان ورودی خالص آوه از حدود ۱۸ میلیارد دلار در آگوست ۲۰۲۴ بیش از سه برابر شده است. یک روز بعد، در ۷ آگوست، شرکت تحقیقات بلاکچین پکشیلد در مورد یک حمله فیشینگ که سرمایهگذاران آوه را هدف قرار میدهد، هشدار داد. کلاهبرداران از طریق سرویس گوگل ادز، لینکهای فیشینگ به پلتفرمهای سرمایهگذاری جعلی آوه ارسال کردهاند.

کلاهبرداران از گوگل ادز برای جعل هویت پلتفرمهای سرمایهگذاری آوه استفاده کردند تا کاربران را فریب دهند و آنها را به سایتهای مخرب هدایت کنند.
به گفته محققان امنیتی، اندکی پس از آنکه پروتکل نقدینگی غیرمتمرکز آوه (Aave) اعلام کرد که از مرز ۶۰ میلیارد دلار جریان ورودی خالص عبور کرده است، کلاهبرداران یک حمله فیشینگ را از طریق گوگل ادز اجرا کردند که کاربران آوه را هدف قرار میداد.
روز چهارشنبه، آوه اعلام کرد که به اولین پروتکل (DeFi) تبدیل شده که ۶۰ میلیارد دلار سرمایه خالص را در ۱۴ شبکه جمعآوری کرده است. طبق دادههای Token Terminal، جریان ورودی خالص آوه از حدود ۱۸ میلیارد دلار در آگوست ۲۰۲۴ بیش از سه برابر شده است.
در این رابطه بخوانید : ربات معاملاتی تلگرام چیست؟
یک روز بعد، در ۷ آگوست، شرکت تحقیقات بلاکچین پکشیلد در مورد یک حمله فیشینگ که سرمایهگذاران آوه را هدف قرار میدهد، هشدار داد. کلاهبرداران از طریق سرویس گوگل ادز، لینکهای فیشینگ به پلتفرمهای سرمایهگذاری جعلی آوه ارسال کردهاند.
کلاهبرداری فیشینگ از طریق تبلیغات
هنگامی که یک سرمایهگذار بیخبر روی چنین لینکهایی کلیک میکند، وبسایت از کاربران میخواهد که کیف پول کریپتوی خود را به سرویسهای آن متصل کنند.

منبع: پکشیلد
اتصال آدرس کیف پول به وبسایت فیشینگ به کلاهبرداران اجازه میدهد تا به تمام وجوه ذخیره شده در کیف پول دسترسی پیدا کرده و آنها را منتقل کنند. چنین تراکنشهایی اغلب غیرقابل برگشت هستند و ممکن است منجر به از دست رفتن دائمی سرمایه شوند.
جلوگیری از سرقت دارایی در کلاهبرداریهای فیشینگ
کلاهبرداریهای فیشینگ کاربران را با جعل هویت سرویسهای معتبر یا شناخته شده، فریب میدهند تا اطلاعات حساس مانند کلیدهای خصوصی یا عبارات بازیابی را فاش کنند.
در نتیجه، به سرمایهگذاران توصیه میشود قبل از تعامل با سرویس، که شامل واریز وجه و اتصال کیف پولها میشود، URLهای وبسایت را دوباره بررسی کنند. با این حال، در صورت بروز هرگونه مشکل، سرمایهگذاران باید اقدامات خاصی را برای به حداقل رساندن آسیب انجام دهند.
سرمایهگذاران باید فوراً اقدام به انتقال وجه از کیف پول هکشده به یک کیف پول امن کنند. همچنین باید از طریق کانالهای رسمی با ارائهدهنده خدمات خود تماس گرفته و هرگونه تأییدیه کیف پول را از طریق سرویسهایی مانند Revoke.cash لغو کنند.
علاوه بر این، کیف پولهای هکشده هرگز نباید برای ذخیره یا واریز وجه دوباره استفاده شوند، زیرا کلاهبرداران معمولاً کیف پولها را رصد میکنند و سعی میکنند وجوه باقیمانده را منتقل کنند.
ترجمه شده توسط مجله خبری نیپوتو
خرید و فروش ارزهای دیجیتال از امروز شروع کنید
ممکن است علاقه مند باشید
ثبت دیدگاه
لیست نظرات (0)
انتخاب سردبیر
مفاهیم پایه
بیشتر بخوانید