Aave og Phishing-kampanjen
Kort tid etter at det desentraliserte likviditetsprotokollet Aave kunngjorde at det hadde oversteget $60 milliarder i netto innskudd, lanserte svindlere en phishing-kampanje som målrettet brukerne gjennom Google Ads, ifølge sikkerhetsforskere. På onsdag sa Aave at det hadde blitt den første desentraliserte finans (DeFi) protokollen som har akkumulert $60 milliarder i netto innskudd på tvers av 14 nettverk. Ifølge data fra Token Terminal har Aaves netto innskudd mer enn tredoblet seg det siste året, fra omtrent $18 milliarder i august 2024.
Phishing-angrepet
En dag senere, på torsdag, varslet blockchain-etterforskningsfirmaet PeckShield kryptosamfunnet om et pågående phishing-angrep som målrettet Aave-investorer. Svindlerne hadde lagt ut phishing-lenker til falske Aave-investeringsplattformer via Google Ads-tjenesten.
«Phishing-svindel sprer seg via annonser. Når en intetanende kryptoinvestor klikker på lenkene, vil nettstedet be dem om å koble lommebøkene sine til tjenestene.»
Å koble en lommebokadresse til phishing-nettstedet vil tillate svindlerne å få tilgang til og overføre alle midler som er lagret i lommeboken. Slike transaksjoner er ofte irreversible og kan resultere i permanent tap av midler. Selv om tapene fra det pågående angrepet ikke er bekreftet, er rekkevidden av phishing-forsøket høy, da det blir propagert gjennom Google Ads-tjenester.
Forebygging av tap av midler
Phishing-svindel lurer brukere til å avsløre sensitiv informasjon, som private nøkler, frøfraser eller påloggingsinformasjon, ved å utgi seg for å være pålitelige eller kjente tjenester. Investorer anbefales å dobbeltsjekke nettadresser før de interagerer, inkludert innskudd av midler og kobling av lommebøker.
I tilfelle av et kompromiss, bør investorer ta spesifikke skritt for å minimere skaden. Kryptoinvestorer bør umiddelbart forsøke å overføre midler fra den kompromitterte lommeboken til en sikker en. De må også kontakte tjenesteleverandøren sin gjennom offisielle kanaler og tilbakekalle eventuelle lommebokgodkjenninger gjennom tjenester som Revoke.cash.
I tillegg bør kompromitterte lommebøker aldri gjenbrukes til å lagre eller sette inn midler, da svindlere vanligvis overvåker lommebøkene og prøver å ta ut eventuelle gjenværende midler. Brukere bør også prøve å koble fra lommebøkene sine fra phishing-nettsteder.
Cointelegraph kontaktet Aave for kommentar og varslet dem om de pågående phishing-forsøkene.