トレーダー、フィッシング攻撃により USDC と ANDY で 18 万ドル以上を失う

暗号通貨に投資している人が、残念ながらイーサリアムネットワーク上のフィッシング詐欺に騙されてしまいました。その結果、USD Coin (USDC) と、Pepe に基づいて新たに導入されたミームコインである ANDY (ANDY) で約 18 万ドルを失いました。

Etherscan からの情報によると、インシデントは 4 月 23 日の 05:39 から 06:29 UTC の間に約 1 時間続きました。

警告: #PeckShieldAlert #フィッシング!ウォレットのアドレス 0x36B4…7703 がフィッシング詐欺で侵害され、多額の損失が発生しました。約162,400ドル相当の$ANDY(約16億)と約18,000ドル相当の$USDCが奪われています。 #Phishing Attack_187019 #Phishing Attack_188615

— PeckShieldAlert (@PeckShieldAlert) 2024 年 4 月 23 日

トランザクションのデータから、犯罪者が複数のステップを含む複雑なフィッシング計画を単一のトランザクション内に隠蔽して実行したことが明らかになりました。個々のステップはそれ自体では無害に見えるかもしれませんが、集合的には欺瞞的な計画の一部を形成します。

さらに、被害者のアカウントから繰り返される取引により、Etherscan で特定されたさまざまなハッカー ウォレットに資金が転送され、その一部は以前にフィッシング詐欺として報告されていました。合計で、損失は 16 万 2,400 ドルと 17,913 USDC 相当の 16 億 ANDY トークンに達しました。

この攻撃により被害者のアカウントは流出し、イーサリアム (ETH) とアービトラム (ARB) には 32 ドルだけが残りました。攻撃者のウォレットの 1 つは盗まれた資金を保持していましたが、ANDY トークンを入手したもう 1 つのウォレットは、Uniswap 上でそれらをすぐに WETH に交換し、その WETH を別のウォレットに転送しました。

この攻撃では、おそらくスマート コントラクト インタラクションが被害者に対して使用されたと考えられます。犯罪者は、悪意のある契約を、トークン交換などの通常の DeFi 機能を実行するものとして偽装することがよくあります。ただし、これらのトランザクション内には、攻撃者がユーザーのトークンを制御できるようにする承認が隠されています。 Crypto.news が観察した最近の事件では、USDC の 674,000 ドルが盗まれ、清算のために迅速に Ox プロトコルに送金されました。このような攻撃の増加に伴い、2月には5万7000人以上の仮想通貨ユーザーがフィッシング詐欺の被害に遭い、総額4600万ドルの損失が発生したとの報告書もある。

2024-04-23 13:16