X-Konto von Decentraland gehackt, Betrüger verbreiten gefälschten MANA-Airdrop

Als erfahrener Krypto-Investor mit jahrelanger Erfahrung im digitalen Dschungel kann ich nicht umhin, ein Déjà-vu-Gefühl zu verspüren, wenn ein weiteres Projekt Phishing-Betrügern zum Opfer fällt. Mir kommt es so vor, als gäbe es jedes Mal, wenn ich mich umdrehe, eine neue Schlagzeile über eine arme Seele, die von diesen Cyber-Piranhas angezogen wird.

Heute früh wurde das X-Konto des Virtual-Reality-Projekts Decentraland Opfer unbefugter Aktivitäten, bei denen Phishing-Links verbreitet wurden.

Basierend auf der Warnung von PeckShield kaperten Krypto-Betrüger am 19. September das X-Konto von Decentraland und verbreiteten irreführende Informationen über einen nicht authentischen Airdrop für ihren nativen Token MANA. Dieser Plan wurde später als Phishing-Versuch entlarvt, der auf die große Fangemeinde des Projekts, bestehend aus über 607.000 Personen, abzielte.

Interessanterweise blockierten sogar die Betrüger selbst Kommentare zu ihren Beiträgen und begründeten dies damit, dass sie „potenziell schädliche Links“ unterbinden wollten.

Ursprünglich etwa um 1:50 Uhr UTC erschienen, begannen inzwischen entfernte Beiträge zu verbreiten und bewarben eine schädliche Website, die als offizielle Plattform von Decentraland getarnt war. Benutzer, die launch-decentraland[.org] besuchten, wurden zu dem Glauben verleitet, sie könnten durch die Verknüpfung ihrer digitalen Geldbörsen einen Airdrop beanspruchen.

Normalerweise werden Benutzer in einer solchen Situation aufgefordert, eine schädliche Kryptowährungstransaktion zu genehmigen. Diese Aktion würde einer nicht vertrauenswürdigen Person die Kontrolle über ihr Wallet geben, die dann alle gespeicherten Kryptowährungen oder andere Vermögenswerte leeren könnte.

Nach der Entfernung der ersten Reihe von Beiträgen erschienen zwei weitere, vergleichbare Beiträge, die eine eigene Website bewarben: token-decentraland.org. Zum Zeitpunkt des Schreibens sind diese neueren Beiträge noch aktiv.

Bisher ist nicht genau bekannt, wie viele Benutzer von dieser laufenden Kampagne betroffen sind. PeckShield rät Benutzern jedoch, von der Interaktion mit dem X-Konto von Decentraland Abstand zu nehmen, da jüngste Aktivitäten darauf hindeuten, dass die VR-Plattform die Kontrolle darüber noch nicht wiedererlangt hat.

Der Kryptoraum ist das neue Jagdrevier für Phishing-Betrüger

In jüngster Zeit wurden viele bekannte Kryptowährungsinitiativen Opfer von Betrügern, wobei Phishing-Angriffe allein im August zu Verlusten in Höhe von etwa 63 Millionen US-Dollar führten. Letzten Monat wurde beispielsweise der Discord-Kanal von Polygon gehackt und betrügerische Links geteilt, was einen früheren Angriff auf die Liquid Staking-Plattform Renzo widerspiegelte. Dieses Muster unterstreicht einen wachsenden Trend zu Cyber-Bedrohungen innerhalb der Krypto-Community.

Als Krypto-Investor habe ich aus erster Hand gesehen, wie schnell der Markt schwanken kann – nicht einmal die großen Player sind vor seiner Volatilität gefeit. Beispielsweise erlitt ein bedeutender DAI-Investor kürzlich innerhalb weniger Sekunden einen unglaublichen Verlust von 55 Millionen US-Dollar. Und es waren nicht nur Wale, die die Not zu spüren bekamen; Ein NFT-Händler wie ich hat vor wenigen Monaten Bored Ape Yacht Club-Sammlerstücke im Wert von über 145.000 US-Dollar verloren. Es ist eine deutliche Erinnerung daran, dass die potenziellen Gewinne zwar enorm sein können, die Risiken in dieser dynamischen Welt digitaler Vermögenswerte jedoch auch enorm sein können.

Bei jedem einzelnen dieser Angriffe führten die Opfer regelmäßig schädliche Transaktionen durch, eine Taktik, die unter Cybersicherheitsexperten als „einwilligungsbasiertes Phishing“ bekannt ist. Den Berichten von Chainalysis zufolge hat diese betrügerische Praxis seit 2021 zu finanziellen Verlusten in Höhe von etwa 2,7 Milliarden US-Dollar geführt.

Am häufigsten werden diese betrügerischen Aktivitäten auf sozialen Netzwerken wie X und Telegram gefunden. Laut einer Studie von SlowMist enthielten mehr als 80 % der Kommentare unter Posts von authentischen Krypto-Unternehmen Phishing-URLs.

Da Betrügereien immer komplexer werden, ist es heute wichtiger denn je, wachsam zu bleiben. Benutzer von Kryptowährungen sollten sich auf dem Laufenden halten und bei der Online-Beschäftigung vorsichtig sein.

Um den steigenden Gefahren entgegenzuwirken, haben digitale Geldbörsen wie MetaMask Maßnahmen ergriffen, indem sie verbesserte Sicherheitsmaßnahmen integriert haben, um Benutzer davor zu schützen, zum Ziel dieser Angriffe zu werden.

Weiterlesen

2024-09-19 13:06