Phishingkampanj riktad mot Aave-användare
Strax efter att det decentraliserade likviditetsprotokollet Aave meddelade att de hade överstigit 60 miljarder dollar i nettoinsättningar, lanserade bedragare en phishingkampanj riktad mot dess användare via Google Ads, enligt säkerhetsforskare. På onsdagen meddelade Aave att de blivit det första decentraliserade finansprotokollet (DeFi) att samla 60 miljarder dollar i nettoinsättningar över 14 nätverk. Enligt data från Token Terminal har Aaves nettoinsättningar mer än tredubblats under det senaste året, från cirka 18 miljarder dollar i augusti 2024. Dagen efter, på torsdagen, varnade blockchain-utredningsföretaget PeckShield kryptosamhället för en pågående phishingattack som riktade sig mot Aave View More-investerare. Bedragare hade publicerat phishinglänkar till falska Aave-investeringsplattformar via Google Ads-tjänsten.
Phishingbedrägeri sprids via annonser
När en intet ont anande kryptoinvesterare klickar på dessa länkar, kommer webbplatsen att be dem att koppla sina kryptovaluta-plånböcker till dess tjänster. Att koppla en plånboksadress till phishingwebbplatsen ger bedragarna tillgång till och möjlighet att överföra alla medel som lagras i plånboken. Sådana transaktioner är ofta oåterkalleliga och kan resultera i permanent förlust av medel. Även om förlusterna från den pågående attacken ännu inte har bekräftats, är räckvidden för phishingförsöket hög, eftersom det sprids genom Google Ads-tjänster.
Förebygga förlust av medel i phishingbedrägerier
Phishingbedrägerier lurar användare att avslöja känslig information, såsom privata nycklar, seedfraser eller inloggningsuppgifter, genom att utge sig för att vara betrodda eller kända tjänster. Investerare rekommenderas att noggrant kontrollera webbplatsens URL:er innan de interagerar, inklusive vid insättning av medel och koppling av plånböcker. Vid en eventuell kompromiss bör investerare vidta specifika åtgärder för att minimera skadorna. Kryptoinvesterare bör omedelbart försöka överföra medel från den komprometterade plånboken till en säkert plånbok. De måste också kontakta sin tjänsteleverantör genom officiella kanaler och återkalla eventuella plånboksbehörigheter via tjänster som Revoke.cash. Dessutom bör komprometterade plånböcker aldrig återanvändas för att lagra eller sätta in medel, eftersom bedragare vanligtvis övervakar dessa plånböcker och försöker ta ut eventuella återstående medel. Användare bör också försöka koppla bort sina plånböcker från phishingwebbplatser.
Cointelegraph kontaktade Aave för en kommentar och varnade dem för de pågående phishingförsöken.