投資家はフィッシング詐欺でUSDCとANDYトークンで18万ドルを失う

残念なことに、暗号通貨に投資している人が先週、イーサリアムネットワーク上でフィッシング事件に遭い、その結果、USD Coin (USDC) と、Pepe に基づいて鋳造されたばかりのミームコインである ANDY で約 180,000 ドルの重大な損失が発生しました。 Etherscan の記録によると、この不幸な出来事は 4 月 23 日に発生しました。

警告: #PeckShieldAlert #フィッシング詐欺!ウォレット アドレス 0x36B4…7703 は、フィッシング攻撃の成功により、約 162,400 ドル相当の $ANDY (約 160 万ドル) と 18,000 ドル相当の $USDC を不正なアドレス #Fake_Phishing187019 および #Fake_Phishing188615 に送信するよう騙されました。

— PeckShieldAlert (@PeckShieldAlert) 2024 年 4 月 23 日

トランザクション記録の分析により、フィッシング詐欺の実行者が、一見無害に見える複数の機能を 1 つのトランザクションに統合したことがわかりました。これらの関数は孤立しているため、無害であるように見えます。ただし、それらを集団で実行すると、悪意のある活動が促進されます。

被害者のアドレスは多数の望ましくないトランザクションを受信し、その結果、Etherscan によってフィッシング サイトとしてフラグが立てられていた、ハッカーが管理するさまざまなウォレットに送金されました。最終的に、被害者は約 16 億 ANDY トークン (162,400 ドルと 17,913 USDC に相当) の損失を被りました。

この攻撃により被害者のアカウントは流出し、イーサリアム (ETH) とアービトラム (ARB) の価値は 32 ドルだけが残りました。攻撃者の 1 人は盗んだ資金を自由に使える状態に保ち、もう 1 人はすべての ANDY トークンを所有し、即座に Uniswap 上でそれらを WETH と交換し、その後 WETH を別のウォレットに転送しました。

この攻撃は被害者のスマートコントラクトの取引を利用した可能性があります。犯罪者は、通常の分散型金融 (DeFi) 機能を模倣した契約を設計することがありますが、その中にはユーザーのトークンを自分自身に転送することを許可する隠れたステップが含まれているだけです。

2 月には、フィッシング攻撃の成功件数が増加した結果、暗号通貨に興味を持つ約 57,000 人の個人が総額 4,600 万ドルの経済的損失を経験しました。

2024-04-23 15:48