300,000 美元被假冒的 Blur 空投網站盜走:數據

詐騙者繼續掠奪非同質代幣 (NFT) 用戶,他們希望通過使用眾多詐騙網站索取 Blur 代幣空投。

根據 TrustCheck 的數據,超過 300,000 美元從毫無戒心的用戶那裡被盜,這些用戶將錢包鏈接到惡意網站。

合法的 Blur 平台是 NFT 市場空間的新來者,並在行業中掀起波瀾,用戶數量和交易量的激增是該平台三階段空投激勵計劃的直接結果。 從 10 月 15 日開始,Blur 的代幣總供應量的 XNUMX% 根據用戶在其第二次代幣空投計劃中的交易活動分配給用戶。

第一次空投具有追溯性,向在 2022 年 6 月平台推出前的六個月內在以太坊上交易 NFT 的任何人獎勵代幣。第二次空投向在 XNUMX 月 XNUMX 日之前列出 NFT 的用戶獎勵代幣,而第三次空投獎勵該功能上線後,向在平台上出價的用戶提供代幣。

相關:什麼是加密貨幣中的網絡釣魚攻擊,以及如何防止它?

鑑於激勵計劃的機制,許多用戶一直在尋求在整個 NFT 生態系統中領取 $BLUR 代幣。 這為詐騙者創造了一個機會,可以推廣指向惡意網站的虛假空投鏈接。

來自基於以太坊的 Web3 瀏覽器安全擴展程序 TrustCheck 與 Cointelegraph 共享的數據顯示,自 300,000 月 24 日以來,價值超過 15 美元的資金已從 XNUMX 個不同的詐騙網站被盜。其中一些網站仍在運行,警告用戶在連接時要小心錢包。

一個虛假網站的屏幕截圖,該網站旨在欺騙試圖領取 $BLUR 代幣空投的用戶。 資料來源:信任檢查

這些網站使用智能合約,當用戶連接他們的 ETH 錢包時自動提示交易。 然後錢包中的所有 ETH 都被轉移到一個特定的地址,這使得 TrustCheck 可以密切關注迄今為止被盜資金的數量。

像 TrustCheck 這樣的工具會標記可疑的網站和交易,警告 Web3 用戶潛在的虛假網站和智能合約。

由於有報導稱用戶進行 NFT 清洗交易以從其代幣空投激勵計劃中獲利,因此 Blur 也備受關注。 然而,數據科學家 Hildebert Moulié 在 Dune 上進行的數據分析表明,Blur 的 NFT 交易量是合法的。

虛假網站和網絡釣魚攻擊在互聯網上司空見慣,而詐騙者則繼續試圖通過 Web3 功能竊取資金。 2023 年 300,000 月,一個偽裝成 ETH Denver 會議網站的 URL 鏈接到一個臭名昭著的網絡釣魚錢包地址,該地址迄今已竊取超過 XNUMX 美元。

詐騙者還在 2022 年底使用網絡釣魚網站對 FTX 投資者進行了掠奪,這些網站在失敗的加密貨幣交易所崩潰後爭先恐後地收回資金。