Los imitadores de STEPN roban las frases iniciales de los usuarios, advierten los investigadores de seguridad



Peckshield, una conocida firma de seguridad de blockchain, reveló el lunes la existencia de numerosos sitios web de phishing dirigidos a la aplicación de estilo de vida Web3 STEPN. Según Peckshield, los piratas informáticos inyectan un complemento de navegador MetaMask falso que les permite robar frases iniciales de usuarios desprevenidos de STEPN.

Cuando estos ciberdelincuentes obtienen la frase inicial, obtienen control total sobre el panel de control del usuario de STEPN, donde pueden conectar sus billeteras robadas a las suyas propias o “reclamar” un obsequio según Peckshield.

Peckshield ha instado a los usuarios de STEPN a ponerse en contacto con el soporte lo antes posible si encuentran algo sospechoso en sus cuentas. Algunos clientes informaron que encontraron problemas, los informaron al soporte y resolvieron el problema.

Sin embargo, STEPN aún no se ha pronunciado oficialmente al respecto. La notificación de phishing llegó casi 20 horas después de que la aplicación de estilo de vida Web3 finalizara su sesión de AMA en Twitter. Peckshield es una cuenta de Twitter popular donde la comunidad de criptomonedas puede aprender sobre hacks o estafas de phishing.

STEPN es un juego basado en Solana en el que los jugadores compran zapatillas con tokens no fungibles (NFT) para empezar a jugar. La aplicación monitorea los movimientos de los usuarios a través del GPS en sus teléfonos móviles y les da tokens en el juego llamados Green Satoshi Tokens (GST). Estas monedas se pueden cambiar por USD Coin (USDC) o Solana (SOL) que permite a los usuarios retirar fondos.

Los ataques de phishing, los robos de alfombras y las explotaciones de protocolo se han vuelto cada vez más comunes en la industria de las criptomonedas a medida que las finanzas descentralizadas (DeFi) y los tokens no fungibles (NFT) se han vuelto populares. Este tipo de ataques no son nuevos, pero están en constante evolución para explotar a los usuarios de diferentes maneras.

Relacionada: Trezor investiga posibles violaciones de datos a medida que los usuarios citan ataques de phishing

El mes pasado, el El puente Ronin en Axie Infinity ha sido atacado y despojado de más de $ 600 millones en éter (ETH) y moneda USD. Como informó recientemente Cointelegraph, en un robo de criptomonedas que salió mal, un atacante tropezó en la línea de meta y lo dejó atrás. más de $ 1 millón en criptografía robada. a principios de este año, Se robaron USD 80 millones en criptomonedas por Qubit Finance cuando los piratas informáticos engañaron al protocolo haciéndoles creer que habían publicado una garantía, lo que les permitió acuñar un valor de moneda puente.