بر اساس یافته های تحقیقات اخیر، کلاهبرداران از لیستی از میم کوین های محبوب در وب سایت تجزیه و تحلیل GMGN برای کلاهبرداری از کاربران و سرقت دارایی های دیجیتال آنها استفاده می کنند.
در این روش، کلاهبرداران سکه هایی ایجاد می کنند که به توسعه دهنده اجازه می دهد توکن های کاربران را به حساب های آنها منتقل کند. آنها سپس این ارزها را بین چندین حساب انتقال می دهند تا به طور مصنوعی حجم معاملات خود را افزایش دهند و در نتیجه ارز در لیست “روند” قرار می گیرد.
کاربران ناآگاه این سکهها را به این فکر میکنند که محبوب هستند، اما توکنهایشان در کمترین زمان از کیف پولهایشان دزدیده میشود. پس از سرقت، توسعه دهنده این توکن ها را به استخر نقدینگی برمی گرداند تا به قربانیان جدید بفروشد.
تن دریافت کنید
محقق امنیتی Roffet (Roffet.eth) زمانی این کلاهبرداری را کشف کرد که دوستانش توکن هایی را از لیست “پرطرفدار” خریداری کردند و آنها را گم کردند.
پس از بررسی حملات با استفاده از کاوشگر بلاک چین، Ruft متوجه شد که آنها حملات فیشینگ هستند و توسعه دهندگان از کدی استفاده کرده اند که به آنها امکان می دهد توکن ها را بدون امضای مالک منتقل کنند. این کد به توسعه دهنده اجازه می داد تا توکن ها را مخفیانه به حساب های خود منتقل کند.
در این راستا، Roft سه سکه مخرب به نامهای DFC، Robotaxi و Billy Dog (NICK) را شناسایی کرد که در لیست «روندها» قرار گرفتند. مشخص شد که کلاهبردارانی که از روش فوق استفاده می کنند، معامله گران کوچک را تشویق به خرید این توکن ها می کنند تا در نهایت دارایی های آنها را به سرقت ببرند.
لازم به ذکر است که توکن های هانی پات نیز خطرات مشابهی را برای کاربران ارزهای دیجیتال به همراه دارند. در ماه آوریل، یک توسعه دهنده هانی پات با فروش یک توکن BONKKILLER که کاربران مجاز به فروش آن نبودند، 1.62 میلیون دلار از قربانیان سرقت کرد.
در همین راستا، گزارشی از سوی شرکت مدیریت ریسک بلاک چین Solidus بیان می کند که در سال 2022، بیش از 350 توکن Honeypot ایجاد خواهد شد.
]
منبع خبر: https://ramzarz.news/news/108607/