SlowMist در گزارش خود گفته است که گروههای تهدید دائمی پیشرفته کره شمالی (APT) کیف پول قربانیان را در معرض حملات هک بیشتری قرار دادهاند.
در کلاهبرداریهای فیشینگ سنتی، هکرها موفق میشوند کلیدهای خصوصی یا گذرواژهها را با فریب دادن افراد ناآگاه به کلیک کردن روی پیوندهای مخرب یا وادار کردن آنها به بازدید از وبسایتهای جعلی آلوده به سرقت ببرند.
پیوندهای وابسته ممکن است به طور خودکار ایجاد شوند – برای جزئیات بیشتر به بیانیه اخلاقی ما مراجعه کنید.
منبع
هفته گذشته، 14 NFT از مجموعه گران قیمت و معروف Bored Apes Yacht Club (BAYC) در یک حمله فیشینگ یخ به سرقت رفت.
این فقط نوک کوه یخ است. موضوع ما فقط کسری از آنچه را که کشف کرده ایم را پوشش می دهد.
NFTها یا توکنهای غیرقابل تعویض کلکسیونهای دیجیتالی ساختهشده با بلاک چین هستند که بیشتر آنها در تجربیات متاورس سازگار نیز کاربردی هستند. اغلب اوقات، NFT ها ارزشمند هستند و ایجاد مبتنی بر بلاک چین، مالکیت کامل این مجموعه های مجازی را به خریداران منتقل می کند و در کیف پول های رمزنگاری نگهداری می شوند.
وبسایتهای فیشینگ دادههای بازدیدکنندگان را ضبط کرده و در سایتهای خارجی ذخیره میکنند. هکر اطلاعات بازدیدکنندگان را از طریق یک درخواست HTTP GET در یک دامنه خارجی ثبت می کند. تحقیقات ما نشان داد که هکرها از چندین توکن مانند WETH، USDC، DAI، و UNI و غیره در حملات فیشینگ خود استفاده کردهاند.»
به عنوان مثال، هفته گذشته پلتفرم ضد سرقت Harpie گفت که نوع جدیدی از کلاهبرداری در حال مشاهده بازدیدکنندگان OpenSea است که «فروش بدون گاز» را در این پلتفرم ارائه میکند و در نهایت قربانیان را به سایتهای فیشینگ هدایت میکند.
نه فقط فیشینگ سنتی، بلکه کلاهبرداران از تکنیک یخ فیشینگ نیز برای سرقت مجموعههای دیجیتالی قابل استفاده در بخش Web3 استفاده میکنند.
گروه لازاروس «وبسایتهای فریبنده» را با تظاهر به پروژههای NFT قانونی راهاندازی کرده است تا آنها را وادار به تعامل با این سایتهای آلوده کند.
:rotating_light:SlowMist هشدار امنیتی:rotating_light:
گروه APT کره شمالی کاربران NFT را با کمپین فیشینگ در مقیاس بزرگ هدف قرار می دهد