Krypto-Phishing-Betrüger zielen auf Investoren ab, die von Trump unterstützte WLFI-Tokens verfolgen

Als erfahrener Krypto-Investor mit kampferprobten Augen und einem Herzen voller Narben früherer Begegnungen mit Betrügern kann ich nicht umhin, eine Mischung aus Frustration und Belustigung zu verspüren, wenn ich mit einem weiteren ausgeklügelten Phishing-Angriff wie dem konfrontiert werde, der auf World Liberty Financial abzielt WLFI-Token-Verkauf.

Betrüger nutzten die Aufregung über das von der Trump-Familie unterstützte WLFI-Token-Angebot von World Liberty Financial aus und täuschten Anleger, indem sie irreführende Airdrops förderten. Diese Airdrops wurden jedoch tatsächlich als Teil eines größeren Phishing-Angriffs getarnt.

Am 16. Oktober inszenierten Betrüger einen komplexen Betrug mit dem Ziel, Investoren zu täuschen, die an dem Governance-Token für die World Liberty Financial-Initiative interessiert waren. Dieses Projekt zielt darauf ab, einen einheitlichen Marktplatz zu schaffen, auf dem Benutzer Stablecoins verleihen, leihen und Transaktionen durchführen können.

Es wurde beobachtet, dass ein von Betrügern kontrolliertes Das Konto wurde umbenannt, um dem echten Projekt möglichst nahe zu kommen, mit subtilen Änderungen am Benutzernamen, die auf den ersten Blick leicht zu übersehen sind. 

Interessanterweise ist es ironisch, dass das fragwürdige Konto mit einem goldenen Abzeichen versehen war, das die offizielle Verifizierung für Organisationen symbolisiert, während der echten World Liberty Financial-Initiative diese Verifizierung bisher nicht gewährt wurde.

Gestern begann der öffentliche Token-Verkauf für WLFI, bei dem bereits insgesamt 749,51 Millionen Token verkauft wurden. Derzeit wird der Verkauf fortgesetzt, er ist jedoch nur für Nicht-US-Bürger und akkreditierte US-Investoren zugänglich. Vor der Einführung wurden über 100.000 akkreditierte US-Investoren für diese exklusive Gelegenheit auf die Whitelist gesetzt.

In dem Beitrag wurde eine vorübergehende Steigerung der WLFI-Käufe um das 1,5-fache während der Vorverkäufe vorgeschlagen, was potenzielle Investoren zum schnellen Handeln ermutigte, da das „Angebot“ angeblich ein Ablaufdatum hatte. Später stellte sich jedoch heraus, dass dieser zeitlich begrenzte Deal ein Trick war, um Benutzer zu airdrop-worldliberty[.]com zu locken, wo die betrügerischen Aktivitäten stattfanden.

Auf Schein-Websites werden Benutzer aufgefordert, ihre Kryptowährungs-Wallets zu verknüpfen. Anschließend werden sie aufgefordert, eine schädliche Transaktion zu genehmigen, was Angreifern letztlich uneingeschränkten Zugriff auf diese Wallets verschafft. Diese als „Approval Phishing“ bezeichnete Methode wurde in den letzten Jahren von Betrügern in großem Umfang eingesetzt und hat zu finanziellen Verlusten in Milliardenhöhe geführt.

Um Benutzer zu überzeugen, die es nicht wissen, erklärt die Website, dass vor der Verarbeitung von Transaktionen eine Signatur erforderlich ist, um den Besitz der digitalen Geldbörse zu überprüfen.

Als Forscher habe ich einen interessanten Mechanismus in Aktion beobachtet: Wenn Benutzer versuchen, eine leere digitale Geldbörse zu verknüpfen, erhalten sie eine Nachricht, dass sie nicht für die Verbindung geeignet ist, und werden angewiesen, entweder die Geldbörse aufzufüllen oder eine Verbindung zu einer Geldbörse herzustellen, die bereits über Guthaben verfügt. Dieses strategische Design verdeutlicht die Komplexität dieses Betrugs, da es die Angreifer effektiv zu Wallets mit wertvollen Vermögenswerten führt.

Derzeit, während dieser Text verfasst wird, haben Betrüger aggressiv eine betrügerische Website im Zusammenhang mit Donald Trumps republikanischen Präsidentschaftswahlkampfposten veröffentlicht, in denen er World Liberty Financial unterstützte. Diese irreführende Website wurde auch über mehrere Beiträge des offiziellen Kontos von World Liberty Financial verbreitet, um den Einfluss des Betrugs zu vergrößern.

Ein Anstieg von Phishing-Betrügereien

Nach Angaben des Blockchain-Sicherheitsunternehmens CertiK waren Phishing-Angriffe im dritten Quartal 2024 der schädlichste Angriffsvektor und führten zu Verlusten von über 343 Millionen US-Dollar

Nachahmungen echter Kryptowährungsprojekte mithilfe gefälschter Konten sind eine weit verbreitete Methode, mit der Krypto-Investoren unwissentlich auf Phishing-Sites zugreifen. Kürzlich enthüllte das Cybersicherheitsunternehmen SlowMist, dass über 80 % der Kommentare unter bedeutenden Krypto-Projektbeiträgen Betrug waren, und betonte damit den weit verbreiteten Einsatz dieser betrügerischen Praktiken.

Vor nicht allzu langer Zeit wurde behauptet, dass eine Wallet der Krypto-Risikokapitalgesellschaft Continue Capital durch einen Phishing-Angriff einen Verlust von über 35 Millionen US-Dollar erlitten habe. Darüber hinaus verlor Ende August eine Einzelperson, die DAI hielt, den Stablecoin im Wert von etwa 55 Millionen US-Dollar durch die Durchführung einer böswilligen Transaktion.

Weiterlesen

2024-10-16 13:18