Crypto Prices
··

Aave rammet av phishing-angrep dagen etter å ha nådd $60 milliarder i netto innskudd

august 7, 2025

Aave og Phishing-kampanjen

Kort tid etter at det desentraliserte likviditetsprotokollet Aave kunngjorde at det hadde oversteget $60 milliarder i netto innskudd, lanserte svindlere en phishing-kampanje som målrettet brukerne gjennom Google Ads, ifølge sikkerhetsforskere. På onsdag sa Aave at det hadde blitt den første desentraliserte finans (DeFi) protokollen som har akkumulert $60 milliarder i netto innskudd på tvers av 14 nettverk. Ifølge data fra Token Terminal har Aaves netto innskudd mer enn tredoblet seg det siste året, fra omtrent $18 milliarder i august 2024.

Phishing-angrepet

En dag senere, på torsdag, varslet blockchain-etterforskningsfirmaet PeckShield kryptosamfunnet om et pågående phishing-angrep som målrettet Aave-investorer. Svindlerne hadde lagt ut phishing-lenker til falske Aave-investeringsplattformer via Google Ads-tjenesten.

«Phishing-svindel sprer seg via annonser. Når en intetanende kryptoinvestor klikker på lenkene, vil nettstedet be dem om å koble lommebøkene sine til tjenestene.»

Å koble en lommebokadresse til phishing-nettstedet vil tillate svindlerne å få tilgang til og overføre alle midler som er lagret i lommeboken. Slike transaksjoner er ofte irreversible og kan resultere i permanent tap av midler. Selv om tapene fra det pågående angrepet ikke er bekreftet, er rekkevidden av phishing-forsøket høy, da det blir propagert gjennom Google Ads-tjenester.

Forebygging av tap av midler

Phishing-svindel lurer brukere til å avsløre sensitiv informasjon, som private nøkler, frøfraser eller påloggingsinformasjon, ved å utgi seg for å være pålitelige eller kjente tjenester. Investorer anbefales å dobbeltsjekke nettadresser før de interagerer, inkludert innskudd av midler og kobling av lommebøker.

I tilfelle av et kompromiss, bør investorer ta spesifikke skritt for å minimere skaden. Kryptoinvestorer bør umiddelbart forsøke å overføre midler fra den kompromitterte lommeboken til en sikker en. De må også kontakte tjenesteleverandøren sin gjennom offisielle kanaler og tilbakekalle eventuelle lommebokgodkjenninger gjennom tjenester som Revoke.cash.

I tillegg bør kompromitterte lommebøker aldri gjenbrukes til å lagre eller sette inn midler, da svindlere vanligvis overvåker lommebøkene og prøver å ta ut eventuelle gjenværende midler. Brukere bør også prøve å koble fra lommebøkene sine fra phishing-nettsteder.

Cointelegraph kontaktet Aave for kommentar og varslet dem om de pågående phishing-forsøkene.

Siste fra Blog

Krypto-svindel utnytter YouTube-kontoer for å tømme midler

Omfattende svindel avdekket av SentinelLABS Cybersikkerhetsfirmaet SentinelLABS har avdekket en omfattende svindel som involverer eldre YouTube-kontoer brukt til å promotere en kryptohandelsbot som skjuler en ondsinnet smartkontrakt. Denne svindelen, som har vært