$ 300,000 robados de sitios web falsos de lanzamiento aéreo borroso


Los estafadores continúan aprovechándose de los usuarios de tokens no fungibles (NFT) que intentan reclamar lanzamientos aéreos de tokens borrosos mediante el uso de numerosos sitios web no autorizados.

Según los datos de TrustCheck, se robaron más de $300,000 de usuarios desprevenidos que vincularon billeteras a sitios web maliciosos.

Un recién llegado al mercado de NFT, la plataforma legítima de Blur ha estado haciendo olas en la industria, con un número de usuarios en auge y volúmenes de negociación como resultado directo del esquema de incentivos de lanzamiento aéreo de tres fases de la plataforma. El 10% del suministro total de tokens de Blur se distribuyó a los usuarios en función de su actividad comercial en su segundo programa de lanzamiento aéreo de tokens el 15 de febrero.

El primer airdrop fue retroactivo y otorgó tokens a cualquiera que haya intercambiado un NFT en Ethereum en los seis meses anteriores al lanzamiento de la plataforma en octubre de 2022. El segundo airdrop otorgó tokens a los usuarios que enumeraron NFT antes del 6 de diciembre, mientras que el tercer airdrop otorgó tokens a los usuarios que pujaron en la plataforma después de que se lanzó la función.

Relacionado: ¿Qué es un ataque de phishing criptográfico y cómo prevenirlo?

Dada la mecánica del programa de incentivos, muchos usuarios han intentado reclamar tokens $BLUR en todo el ecosistema NFT. Esto abrió oportunidades para que los estafadores promovieran enlaces falsos de airdrop a sitios web maliciosos.

Los datos compartidos con Cointelegraph por TrustCheck, la extensión de seguridad del navegador Web3 basada en Ethereum, muestran que desde el 15 de febrero, se han robado más de $300 000 en fondos de 24 sitios web falsos diferentes. Algunos de estos sitios aún funcionan, y se advierte a los usuarios que tengan cuidado al conectar billeteras.

Una captura de pantalla de un sitio web falso destinado a estafar a los usuarios que intentan reclamar lanzamientos aéreos de tokens $BLUR. Fuente: TrustCheck

Los sitios web utilizan contratos inteligentes que activan automáticamente una transacción cuando los usuarios conectan sus billeteras ETH. Luego, todo el ETH de la billetera se retira a una dirección específica, lo que ha permitido a TrustCheck realizar un seguimiento de la cantidad de fondos robados hasta el momento.

Herramientas como TrustCheck marcan sitios web y transacciones sospechosas, advirtiendo a los usuarios de Web3 sobre posibles sitios web falsos y contratos inteligentes.

Blur también estado en el centro de atención debido a los informes de los usuarios que realizan intercambios de lavado de NFT para beneficiarse de su programa de incentivos de token airdrop. Sin embargo, el análisis de datos del científico de datos Hildebert Moulié continúa duna sugiere que el volumen de operaciones NFT de Blur es legítimo.

Los sitios web falsos y los ataques de phishing son comunes en toda la web, mientras que los estafadores continúan intentando desviar fondos a través de la funcionalidad Web3. En febrero de 2023 una URL mascarilla como la conferencia ETH Denver El sitio estaba vinculado a una dirección de billetera de phishing notoria que ha robado más de $ 300,000 hasta la fecha.

tramposo también cazando inversores de FTX Uso de sitios web de phishing a finales de 2022 para tratar de recuperar fondos después de la implosión del fallido intercambio de criptomonedas.