“Monkey Drainer” takma adıyla bilinen şüpheli bir kimlik avı dolandırıcısının, bu hafta şüpheli taklitçi NFT para basma web siteleri aracılığıyla yaklaşık 1 milyon dolar değerinde Ether (ETH) çaldığı bildirildi.
Tanınmış blockchain uzmanı ZachXBT, 26 Ekim’de etkinliği izleyen ve vurgulayan ilk kişiler arasındaydı:
“Son 24 saat içinde, Monkey Drainer adlı kimlik avı dolandırıcılığı tarafından ~700 ETH (1 milyon dolar) çalındı. Sadece birkaç aylık dağıtımdan sonra, son zamanlarda süzgeç cüzdanlarından 7300 işlemi aştılar.”
ZachXBT, “Geçen gündeki en büyük iki kurban, kötü niyetli kimlik avı sitelerinde işlemleri imzalayarak toplu olarak 370.000 $ kaybeden 0x02a ve 0x626’yı içeriyor” dedi.
Blockchain dolandırıcılığı araştırmacısı ayrıca, uzun vadeli Monkey Drainer’ın planlarından 3,5 milyon dolardan fazla çaldığını ve “bu sayının gün geçtikçe hızla arttığını” iddia etti.
6/ Bilinmeyen web sitelerini ziyaret etmeden, cüzdanınızı bağlamadan ve işlemleri imzalamadan önce lütfen çok dikkatli olun.
Yaklaşık bir haftadır hala tatildeyim ama bot bildirimlerimi patlattığı için bu gönderiyi yayınlamak istedim.
— ZachXBT (@zachxbt) 25 Ekim 2022
Kimlik avı dolandırıcılıkları genellikle suçluların, gerçek projeler gibi görünen web sitelerine veya kurbanları, heyecan verici bir satın alma fırsatı veya ücretsiz reklam sunarak özel kimlik bilgilerini vermeleri için kandırmayı amaçlayan şirketlere bağlantı paylaşmalarını içerir.
Özellikle, Monkey Drainer ile ilgili dört adres, maymun-drainer.eth adresi de dahil olmak üzere işaretlendi.
Blockchain topluluğu tarafından desteklenen Web3 güvenlik ağında bu adreslere göz atan Chainabuse, şu anda airdrop dolandırıcılığı, NFT dolandırıcılığı ve kimlik avı saldırıları hakkında uzun bir rapor listesi getiriyor.
Bildirilen olaylar arasında Astrobot Society Discord kanalı aracılığıyla yapılan uçak dolandırıcılığı, sahte bir Wolfsspiel ve Bored Ape Yat Kulübü pazarı ve birkaçını saymak gerekirse sahte bir Aptos airdrop yer alıyor.
Ayrıca Web3 güvenlik topluluğu Wallet Guard cevapladı ZachXBT’nin Twitter ileti dizisine, bir kimlik avı web sitesi olan Garbage Friends’ten sahte bir beyaz liste bağlantısı da dahil olmak üzere, arka ucunda Monkey Drainer bulunan “yakın zamanda oluşturulmuş birkaç başka Mint sitesi keşfettiğini” belirterek.
İlişkili: FTX, kimlik avı kurbanlarına ‘tek seferlik’ 6 milyon dolarlık tazminat veriyor
ZachXBT, son birkaç yılda saygın bir bağımsız blok zinciri araştırmacısı haline geldi ve uzayda pek çok hain davranışı ortaya çıkardı.
Bu ayın başlarında, Fransa’nın ulusal siber biriminin başkan yardımcısı Christophe Durand, ZachXBT’nin 2,5 milyon dolar değerinde NFT’ler olan beş şüpheliden kimlik avı dolandırıcılıklarını kovuşturmada yetkililere yardımcı olma çalışmalarına bile atıfta bulundu.