Conta X da Decentraland hackeada, golpistas promovem lançamento aéreo MANA falso

E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Como um investidor experiente em criptografia com anos de experiência navegando na selva digital, não posso deixar de sentir uma sensação de déjà vu quando mais um projeto é vítima de golpistas de phishing. Parece que toda vez que me viro, há uma nova manchete sobre alguma pobre alma sendo atraída por essas piranhas cibernéticas.

Hoje cedo, a conta X do projeto de realidade virtual Decentraland foi vítima de atividades não autorizadas, espalhando links de phishing.

Com base no aviso do PeckShield, em 19 de setembro, vigaristas de criptografia sequestraram a conta X da Decentraland e espalharam informações enganosas sobre um lançamento aéreo não autêntico de seu token nativo MANA. Este esquema foi posteriormente exposto como uma tentativa de phishing visando o seguimento substancial do projeto de mais de 607.000 indivíduos.

Curiosamente, até os próprios golpistas bloquearam comentários em suas postagens, justificando isso como um meio de impedir “links potencialmente prejudiciais”.

Conta X da Decentraland hackeada, golpistas promovem lançamento aéreo MANA falso

Aparecendo inicialmente por volta de 1h50 UTC, postagens que foram removidas começaram a circular e anunciavam um site prejudicial disfarçado de plataforma oficial da Decentraland. Os usuários que visitaram launch-decentraland[.org] foram levados a acreditar que poderiam reivindicar um lançamento aéreo vinculando suas carteiras digitais.

Normalmente, neste tipo de situação, os utilizadores podem ser solicitados a aprovar uma transação prejudicial de criptomoeda. Esta ação daria o controle de sua carteira a um indivíduo não confiável, que poderia então esvaziar quaisquer criptomoedas ou outros ativos armazenados.

Após a remoção do primeiro conjunto de postagens, apareceram duas outras semelhantes, anunciando um site distinto: token-decentraland.org. No momento em que este artigo foi escrito, essas postagens mais recentes ainda estavam ativas.

Conta X da Decentraland hackeada, golpistas promovem lançamento aéreo MANA falso

Até agora, não se sabe exatamente quantos usuários foram impactados por esta campanha em andamento, mas PeckShield aconselha os usuários a evitarem interagir com a conta X da Decentraland devido a atividades recentes que sugerem que a plataforma VR ainda não recuperou o controle sobre ela.

O espaço criptográfico é o novo terreno de caça para golpistas de phishing

Nos últimos tempos, muitas iniciativas conhecidas de criptomoeda foram vítimas de golpistas, com esquemas de phishing resultando em perdas de aproximadamente US$ 63 milhões apenas em agosto. Por exemplo, no mês passado, o canal Discord da Polygon foi hackeado e links fraudulentos foram compartilhados, refletindo um ataque anterior à plataforma de staking líquido Renzo. Esse padrão ressalta uma tendência crescente de ameaças cibernéticas na comunidade criptográfica.

Como investidor em criptomoedas, vi em primeira mão a rapidez com que o mercado pode oscilar – nem mesmo os grandes players estão imunes à sua volatilidade. Por exemplo, um investidor substancial da DAI sofreu recentemente uma perda impressionante de US$ 55 milhões em poucos segundos. E não foram apenas as baleias que sentiram o aperto; um trader de NFT como eu perdeu mais de US$ 145.000 em itens colecionáveis ​​do Bored Ape Yacht Club apenas alguns meses atrás. Serve como um forte lembrete de que, embora as recompensas potenciais possam ser imensas, os riscos também o podem neste mundo dinâmico de ativos digitais.

Em cada um destes ataques, os alvos executaram consistentemente transações prejudiciais, uma tática conhecida entre os profissionais de segurança cibernética como “phishing baseado em consentimento”. Esta prática enganosa resultou em aproximadamente 2,7 mil milhões de dólares em perdas financeiras desde 2021, de acordo com relatórios da Chainalysis.

Na maioria das vezes, essas atividades fraudulentas são encontradas em sites de redes sociais como X e Telegram. De acordo com um estudo da SlowMist, descobriu-se que mais de 80% dos comentários abaixo das postagens de empreendimentos criptográficos autênticos continham URLs de phishing.

Com os golpes cada vez mais complexos, é crucial, mais do que nunca, permanecer alerta. Os usuários de criptomoedas devem manter-se atualizados e ter cuidado ao interagir online.

Para neutralizar os perigos crescentes, as carteiras digitais como a MetaMask tomaram medidas incorporando medidas de segurança reforçadas concebidas para proteger os utilizadores de se tornarem alvos destes ataques.

2024-09-19 13:06