
Estas estafas se basan en transacciones de “aprobación de tokens”, uno de los usos más comunes de las billeteras Web3 sin custodia.
Los estafadores crearon al menos 7905 billeteras de cadena de bloques en mayo para recolectar criptomonedas robadas de usuarios comunes, según la firma de seguridad blockchain Red Forta.
Forta, que recientemente lanzó su propio token, opera una red de bots que detectan varios tipos de estafas en la cadena de bloques. Ethereum, Binance Smart Chain, Polygon, Optimism, Avalanche, Arbitrum y Fantom.
Cristian Seifert, investigador residente en fuerte y ex miembro de la división de investigación de seguridad de Microsoft, dijo CoinDesk que los algoritmos de Forta pueden detectar varios tipos de comportamiento anómalo al escanear transacciones en blockchains.
Algunas de esas anomalías son ataques a las billeteras de los usuarios.
En algunos de los ataques, los estafadores confianza en ingeniería social: investigan la información personal de los usuarios o usan trucos para que los usuarios de criptomonedas revelen sus contraseñas o frases de recuperación. Otros ataques solo requieren conocer la dirección de la billetera de la víctima.
“Muchos ataques son ataques de ingeniería social: los usuarios son atraídos a un sitio webel sitio web les pide que conecten su billetera, aparece una transacción, un usuario la aprueba y su dinero desaparece”, dijo Seifert.
El tipo de ataque más frecuente en mayo fue la técnica conocida como “ice phishing”, que representó el 55,8% de todos los ataques registrados por Forta. A diferencia de los ataques de phishing más obvios o conocidos (el suplantación de identidad (Una variante de los ataques de “phishing” más comunes que se ven en la web), este tipo no busca directamente la información privada de los usuarios.
En cambio, un estafador de hielo engaña a la víctima para que firme una transacción maliciosa en el cadena de bloques que abre el acceso a la billetera de la víctima, para que el atacante pueda robar todo el dinero.
En estos casos, las víctimas suelen ser atraídas a un sitio web de phishing diseñado para imitar los servicios de phishing. CRIPTOMONEDAS real.
Estas estafas se basan en transacciones de “aprobación de fichas“, uno de los usos más comunes de las billeteras Web3 sin custodia que permite a los usuarios otorgar a los contratos inteligentes cierto acceso a sus billeteras.
TAMBIÉN TE PUEDE INTERESAR: ChatGPT revela quién es la persona más inteligente que jamás haya existido
HoyCripto, es sitio un web dedicado a compartir lo último en noticias e información relacionada con criptomonedas, NFTs y Metaverso en general.
