Aave Overgår $60 Milliarder i Nettoindskud
Kort efter at den decentrale likviditetsprotokol Aave annoncerede, at den havde oversteget $60 milliarder i nettoindskud, lancerede svindlere en phishing-kampagne, der målrettede dens brugere gennem Google Ads, ifølge sikkerhedsforskere. Onsdag meddelte Aave, at det var blevet den første decentrale finans (DeFi) protokol til at akkumulere $60 milliarder i nettoindskud på tværs af 14 netværk. Ifølge data fra Token Terminal er Aaves nettoindskud mere end tredoblet det seneste år fra omkring $18 milliarder i august 2024.
Phishing-Angreb Målretter Aave-Investorer
En dag senere, torsdag, advarede blockchain-undersøgelsesfirmaet PeckShield kryptovaluta-samfundet om et igangværende phishing-angreb, der målrettede Aave-investorer. Svindlerne havde postet phishing-links til falske Aave-investeringsplatforme via Google Ads-tjenesten.
“Phishing-svindel spreder sig via annoncer. Når en intetanende kryptovaluta-investor klikker på linksene, vil hjemmesiden bede dem om at forbinde deres kryptovaluta-tegnebøger til dens tjenester.”
At forbinde en tegnebogsadresse til phishing-hjemmesiden vil give svindlerne adgang til og mulighed for at overføre alle midler, der er opbevaret i tegnebogen. Sådanne transaktioner er ofte irreversible og kan resultere i permanent tab af midler. Selvom tab fra det igangværende angreb ikke er bekræftet, er rækkevidden af phishing-forsøget høj, da det bliver spredt gennem Google Ads-tjenester.
Forebyggelse af Tab af Midler
Phishing-svindel narre brugere til at afsløre følsomme oplysninger, såsom private nøgler, seed-sætninger eller loginoplysninger, ved at udgive sig for at være betroede eller kendte tjenester. Investorer rådes til at dobbelttjekke webadresse-URL’er, før de interagerer, herunder indbetaling af midler og tilslutning af tegnebøger.
I tilfælde af kompromittering bør investorer tage specifikke skridt for at minimere skaden. Kryptovaluta-investorer bør straks forsøge at overføre midler fra den kompromitterede tegnebog til en sikker. De skal også kontakte deres tjenesteudbyder gennem officielle kanaler og tilbagekalde eventuelle tegnebogsgodkendelser gennem tjenester som Revoke.cash. Derudover bør kompromitterede tegnebøger aldrig genbruges til at opbevare eller indbetale midler, da svindlere typisk overvåger tegnebøgerne og forsøger at hæve eventuelle resterende midler. Brugere bør også forsøge at frakoble deres tegnebøger fra phishing-hjemmesider.
Cointelegraph kontaktede Aave for kommentar og advarede dem om de igangværende phishing-forsøg.