このフィッシング詐欺に引っかかって、3,500万ドル相当の仮想通貨を失った人がいる

仮想通貨の状況を長年観察してきた経験豊富なアナリストとして、私は疑いを持たないユーザーをターゲットにした最新のフィッシング詐欺について読むと、落胆と陰謀が入り混じった感情を抱かずにはいられません。トークン転送にオフチェーン認証署名を使用することは、確かに多くの人に利便性をもたらしましたが、何度も見てきたように、これらの進歩には、経験の浅い人や不注意な人を食い物にする暗い側面が伴うことがよくあります。

ブロックチェーン セキュリティ会社 Scam Sniffer の報告によると、残念ながらある個人が詐欺的なフィッシング詐欺により、約 15,079 ユニットの fwDETH (約 3,500 万ドル相当) を失ったところです。

イーサリアム改善提案 (EIP) 2612 の導入により、トークンの「ガスレス転送」と呼ばれる機能が実装され、ガスコストなしでトークンを移動できるようになりました。

オフチェーン認証署名により、他の人が自分のアカウントからトークンを転送できるようになります。 

通常、ERC-20 トークンの転送には 2 段階のプロセスが含まれます。1 番目はガス料金を支払ってブロックチェーン上のトランザクションを確認し、2 番目は特定の数のトークンを別のアカウントに移動します。 「許可」機能により、この承認プロセスをオフチェーンで実行できるようになり、ガス料金が削減されるだけでなく、ユーザーにとってトランザクションがより簡単になります。

この機能は、利便性と適応性を高めることにより、狡猾な詐欺師が疑いを持たないユーザーを欺いて資金を奪う機会を同時に生み出しました。

ユーザーは無意識のうちに有害な行為に同意する可能性があり、その結果、サイバー犯罪者が通常の営業時間中に Web サイトからデジタル資産を直接盗むことが可能になります。

Scam Sniffer からの情報によると、ERC-20 トークンを含むトランザクションを中心としたフィッシング詐欺が最も一般的なタイプになっているようです。興味深いことに、これらの詐欺は、人気のソーシャル メディア プロファイルを模倣したアカウントを使用して、被害者をだまして悪意のある取引に署名させることで成功することがよくあります。

以前、ブロックチェーンセキュリティ会社は、有名な暗号通貨イニシアチブに似た詐欺ウェブサイトを作成し、多数の個人を罠に陥れたことで知られるギャング「Inferno Drainer」の正体を暴いた。これらの欺瞞的なサイトは、被害者をそそのかしてチェーン外でデジタル署名を実行させるために使用されました。

Scam Sniffer が 1 月に報告したように、2023 年には暗号通貨ユーザーがフィッシング詐欺によって 3 億ドル以上の損失を被りました。

2024-10-11 20:03