Një përdorues i Ethereum ra viktimë e një mashtrimi me “helmim të adresës” ditën e Dielë duke humbur 700 mijë dollarë USDT.
Ekspertët paralajmërojnë rreth shtimit të formave të mashtrimit sidomos me përdorues të cilët nuk janë militantë të kontrollit të adresave përpara se të dërgojnë fondet.
Çfarë është helmimi i adresës?
Që helmimi i adresës të funksionojë, aktorë të këqij duhet të krijojnë një adresë të ngjashme me atë që viktima po përpiqet të transferojë paratë.
Më pas sulmuesi dërgon një sasi të vogël tokenësh tek viktima me qëllimin që ta mashtrojë duke e bërë të mendojë se adresa e hakerit është ajo me të cilën po ndërvepronte.
Ditën e dielë një haker bëri një transaksion të tillë me USDT nga një portol që ishte identik me adresën e portofolit të Binance që viktima kishte dërguar një transaksion testues prej 10 USDT pak sekonda më parë.
Viktima me shumë gjasa ka kopjuar adresën që ka menduar se është e Binance nga historiku i transaksioneve duke i besuar sepse pak minuta më parë kishte bërë një kalim të suksesshëm të 10 USDT, raporton PCWorld Albanian
Mashtruesit përdorin softuerë të specializuar për të gjeneruar mijëra portofolë adresash që janë të ngjashme me adresat e portofolëve të bursave siç është rasti i Binance.
I gjithë procesi është i automatizuar. Kjo bëri që viktima të dërgojë 699.99 USDT tek sulmuesi. Menjëherë pasi mori fondet, mashtruesi i konvertoi në DAI për të parandaluar bllokimin e tyre nga Tether.
Duke qenë se DAI është një stablecoin i decentralizuar, DAI nuk i ngrin dot fondet në fjalë. Tashmë hakeri i ka zhvendosur ato në disa portofolë për të fshehur gjurmë.
Sinjali – aty ku e vërteta flet para lajmit!
! function(f, b, e, v, n, t, s) {
if (f.fbq) return;
n = f.fbq = function() {
n.callMethod ?
n.callMethod.apply(n, arguments) : n.queue.push(arguments)
};
if (!f._fbq) f._fbq = n;
n.push = n;
n.loaded = !0;
n.version = ‘2.0’;
n.queue = [];
t = b.createElement(e);
t.async = !0;
t.src = v;
s = b.getElementsByTagName(e)[0];
s.parentNode.insertBefore(t, s)
}(window, document, ‘script’,
‘https://connect.facebook.net/en_US/fbevents.js’);
fbq(‘init’, ‘518751155614285’);
fbq(‘track’, ‘PageView’);