Home » Twitter Scam Uses Verified Accounts to Steal $1 Million in Fake ApeCoin Airdrop

Twitter Scam Uses Verified Accounts to Steal $1 Million in Fake ApeCoin Airdrop

by Patricia

Kilka zhakowanych kont na Twitterze zaczęło w tym tygodniu promować fałszywą zrzutkę Ape Coin, w wyniku czego ofiary straciły ponad 1 milion dolarów

W wyniku phishingu na Twitterze włamano się na zweryfikowane konta, z których niektóre miały zdjęcia profilowe Bored Ape Yacht Club (BAYC). Oszustwo miało na celu wyłudzenie od użytkowników kryptowalut nieco ponad 1 miliona dolarów w tym tygodniu poprzez fałszywą zrzutkę ApeCoin.

Dla tych, którzy przegapili zeszłotygodniowe wiadomości, ApeCoin jest kryptowalutą, którą mogą posługiwać się posiadacze BAYC i Mutant Ape Yacht Club (MAYC). Został on uruchomiony przez ApeCoin DAO, a token będzie zasilał kilka projektów spin-off z franczyzy BAYC.

W tym tygodniu fałszywy zrzut zwabił ofiary pozornie legalnym tweetem pochodzącym ze zhakowanych kont, który brzmiał: „Uruchomienie Ape Coin okazało się wielkim sukcesem! Wspólnie podjęliśmy decyzję o dokonaniu zrzutki dla aktywnych traderów/posiadaczy NFT. Jeśli nie posiadasz jeszcze NFT, możesz się o nie ubiegać po uiszczeniu opłaty w wysokości 0,33 ETH!”.

Następnie tweet załączał link jako przynętę do oszustwa.

Unpacking the Ape Coin airdrop scam

NFT kolekcjoner Bored Alien Silver Ape był jednym z najbardziej poszkodowanych. Według Etherscan stracił on w wyniku ataku NFT BAYC i MAYC o wartości ponad pół miliona dolarów.

Natychmiast obwinił konto o nazwie Bhawana Ghimire, które prawdopodobnie pochodzi od nazwiska byłego dyrektora generalnego Związku Krykieta w Nepalu.

Zweryfikowane konto podszywało się pod założyciela BAYC.

AnChain.AI zamieścił szczegółowy opis kradzieży i zidentyfikował trzy kolejne skompromitowane konta zaangażowane w rozprzestrzenianie ataku: Dana.eth, który podawał się również za założyciela BAYC, dziennikarza sportowego Gavina Quinna oraz muzyka Mila.

Na koncie o nazwie „NFTEthics” zidentyfikowano również dziennikarza biznesowego Todda Wassermana, którego konto zostało naruszone w wyniku oszustwa.

Oprócz przejętych kont, wiele zweryfikowanych profili zostało wyłudzonych ze swoich kryptowalut, w tym podcaster NFT 365 Fanzo (@iSocialFanz).

Fanzo spędził dekadę w Departamencie Obrony Stanów Zjednoczonych, skupiając się na cyberbezpieczeństwie, ale nawet on został wykorzystany, mimo że nigdy nie kliknął na złośliwy link.

Podobnie, Aarontc.eth stracił NFT o wartości ponad 34 Ethereum, mimo że nigdy nie połączył swojego portfela ze złośliwym linkiem.

Wygląda na to, że wszystkie zagrożone konta wróciły do swoich właścicieli.

Do tego czasu jednak oszustwo okazało się lukratywnym przedsięwzięciem dla napastników, którzy podobno zgarnęli ponad 1 milion dolarów w kryptowalutach.

Related Posts

Leave a Comment