ZachXBT, ein Blockchain-Ermittler, hat ein ausgeklügeltes Phishing-Programm aufgedeckt, das es geschafft hat, mehr als 15 Konten zu kompromittieren.
Ein Betrug, der sich an Anleger von Meme-basierten Solana-Münzen richtet, hat einen geschätzten Verlust von 500.000 US-Dollar verursacht.
Solana-Meme-Münzbetrug
Blockchain-Detektiv am 24. Dezember in den sozialen Medien enthüllt Post Diese Operation wurde durchgeführt, indem man sich als X-Team ausgab und Phishing-Websites nutzte, um sich unbefugten Zugriff auf hochkarätige Konten zu verschaffen.
Sie sind die Angreifer gebraucht Die gefälschten Benachrichtigungen erzeugen ein falsches Gefühl der Dringlichkeit und verleiten die Kontoinhaber dazu, Phishing-Seiten zu besuchen. Benutzer wurden aufgefordert, ihre Passwörter für die Zwei-Faktor-Verifizierung (2FA) zurückzusetzen.
Hacker nutzten kompromittierte Konten, nachdem sie Zugangsdaten erhalten hatten, um Betrügereien gegen Meme-Coin-Fans zu verbreiten.
Die kompromittierten Konten teilten die Vertragsadressen betrügerischer Solana-Tokens und ermutigten ihre Follower, SOL für Investitionen zu nutzen. Die Beiträge trugen die Überschrift „Eingehende Übertragung“. Anschließend wird ein Vertrag angekündigt und mit dem Token versehen.
Auch Cyberkriminelle sind ein Problem versucht Sie verbergen ihre Tätigkeit, indem sie gestohlene Gelder mit den Netzwerken Solana oder Ethereum verbinden. Die Untersuchungen von ZachXBT ergaben jedoch, dass die sechs mit den Betrügereien in Verbindung stehenden Adressen von allen Konten verwendet wurden.
Dieses Schema nutzte die große Anzahl an Konten aus, die sich auf Kryptowährungen konzentrierten und von denen viele über 200.000 Abonnenten hatten. Kick, Cursor The Arena Brett Alex Blania gehören zu den bemerkenswerten, die betroffen waren. Der erste Bericht wurde am 26. November von RuneMine erstellt und der letzte am 24. Dezember von Kick.
Wachsende Bedrohungen für Social-Media-Plattformen
Der Angriff war kein Einzelfall, sondern ist Teil eines anhaltenden Trends, bei dem Bedrohungsakteure Social-Media-Plattformen nutzen. X ist ein Zentrum für Entwickler und Krypto-Projekte, das aufgrund seiner Beliebtheit in der Community zunehmend ins Visier genommen wird.
ZachXBT ausgesetzt Auf X.com und Instagram fanden mehrere Übernahmen statt, die Betrügereien mit Pump-and-Dump-Meme-Coins befeuerten. Die Opfer verloren bei diesem Betrug, der im August 2024 begann, über 3 Millionen US-Dollar.
Dieses Muster ist konsistent. Konten werden gehackt und betrügerische Token gefördert. Die Einnahmen aus diesen Betrügereien werden dann an anonyme Wallets weitergeleitet.
Beispiele für bemerkenswerte Beispiele sind die Hacken Der Diebstahl von Tokens vom Konto von Symbiotic X war auf Phishing zurückzuführen, das als „Airdrop-Checklisten“ getarnt war. EigenLayer-Konto war entführt Im selben Monat bewarb der Hacker eine gefälschte Airdrop-Kampagne. Andy Ayrey, Gründer von Truth Terminal AI, wurde von Hackern genutzt, um gefälschte Meme-Coins zu verbreiten. Der Hacker verdiente 1,5 Millionen Dollar.
Der On-Chain-Detektiv hat nach dem jüngsten Vorfall eine Warnung an Benutzer herausgegeben. Er rät ihnen, die Sicherheit ihres Kontos zu verbessern, indem sie E-Mail-Adressen nicht zwischen Diensten wiederverwenden.
Binance Free $600 (exklusiv bei CryptoPotato): Benutzen Sie diesen Link Binance bietet allen neuen Konten ein spezielles Willkommenspaket im Wert von 600 US-Dollar. (vollständige Details).
Begrenztes Angebot für CryptoPotato-Leser bei Bybit Benutzen Sie diesen Link Um sich zu registrieren und KOSTENLOSE Geschäfte im Wert von 500 $ für jede beliebige Münze zu eröffnen.
„Bitradar ist nicht verantwortlich für Aktivitäten, die Sie außerhalb von Bitradar durchführen.“

