FinexKryptoměnyKryptoměnová velryba naletěla na podvod a přišla o 700 milionů Kč. Ať se to nestane i vám
Kryptoměnová velryba naletěla na podvod a přišla o 700 milionů Kč. Ať se to nestane i vám
Strašné chvíle nyní musí zažívat obchodník označený jako "ee57" podle končících písmen jeho kryptoměnové adresy. Jedna nepozornost ho stála jmění, na které jiní nevydělají ani za celý život.
Obchodník, který se právem řadil a doufejme, že i po hrozné ztrátě ještě řadí, mezi kryptoměnové velryby byl okraden o 12 083 tokenů spWETH, derivátů vázaných na cenu Etherea (ETH). Stalo se tak po tom, co podepsal zdánlivě nevinnou, avšak zákeřnou transakci, jak uvedl známý portál zaměřující se na podvody Scam Sniffer.
🚨 43 mins ago, someone lost 12,083 spWETH ($32.43M) after signing a "permit" phishing signature.💸 pic.twitter.com/y7PQZW2FZq
Transakce totiž pocházela z falešné DeFi aplikace, jednalo se o phishing.
Podvod provedli útočníci pomocí poměrně známého softwaru Inferno Drainer, který cílí na obchodníky s kryptoměnami vydáváním se za populární DeFi protokoly jako decentralizované burzy (DEXs) nebo lending protokoly pro půjčky s cílem zmást uživatele a následně od něj získat souhlas s používáním jeho kryptoměn.
Approve + Confirm
Právě požadavky o používání kryptoměn posílají i pravé a bezpečné DeFi aplikace, proto je důležité si vždy zkontrolovat, odkud požadavek opravdu pochází a nenaletět na phishing.
Zdroj: Uniswap + MetaMask
Aby mohl DeFi protokol pracovat s vaší peněženkou, je třeba mu povolit přístup k dané kryptoměně
Nebohá oběť už podvodníkovi skrze blockchainovou zprávu nabídla 20% odměnu za vrácení finančních prostředků, odpovědi se však zatím nedočkala.
Ukradenými prostředky byly tokeny spWETH z DeFi protokolu Spark. Spark umožňuje úročení a půjčky kryptoměn a je silně propojen s platformou Maker (MKR) a jejím decentralizovaným stablecoinemDai (DAI).
Škodlivé transakce si všimla i blockchainová zpravodajská společnost Arkham. Upozornila, že nechvalně známý software Inferno Drainer už pomohl podvodníkům ukrást přes 215 milionů USD od více než 203 000 obětí. Podrobnou statistiku je možné dohledat na analytické platformě Dune.com.
Proslýchá se, že vývojáři Inferna si berou 20% provizi z ukradených tokenů. Ačkoli byla služba v listopadu 2023 ukončena, v květnu tohoto roku se opět vrátila, dle svých slov “lepší než kdy předtím” a navíc s “novým personálem, novými způsoby práce, novou podporou a novými funkcemi”. Nově dokáže pracovat až na 28 blockchainech.
Zdroj: group-ib.com
Statistiky škodlivého softwaru Inferno Drainer z roku 2024
Blockchainový detektiv ZachXBT pak upozornil na transakce spojující peněženku s velrybou známou jako CZSamSun (neplést s uživatelem X @samczsun z Paradigmu).
“Abyste se vyhnuli phishingu, neklikejte na žádné neznámé odkazy a nepodepisujte žádné neznámé podpisy. Při podepisování vždy dvakrát kontrolujte,” poradila k případu analytická firma LookOnChain.
Mějte přehled o tom, co se děje ve světě kryptoměn!
Přihlaste se k odběru našeho kryptoměnového newsletteru a už vám nic neuteče. Newsletter vám budeme posílat pokaždé, když budeme mít k situaci na krypto trhu co říct.
Díky nám budete mít přehled, co se stalo a co můžete do budoucna očekávat.
Je to úplně zadarmo a kdykoliv se můžete odhlásit. Mějte všechny důležité informace ve své emailové schránce. Pomůžeme vám dělat chytrá finanční rozhodnutí. Stačí se přihlásit k odběru vyplněním formuláře níže.
Jmenuji se Michal Sobol a na Finex.cz jsem dříve působil jako šéfredaktor kryptoměnové redakce. Mým cílem bylo, abychom společně s našimi pravidelnými redaktory i dalšími přispěvateli předali čtenářům každý den mnoho zajímavých a zejména užitečných informací.
Abychom Vám mohli poskytnout co nejlepší služby, používáme různé technologie, mezi které patří i soubory cookies.
Váš souhlas s použitím těchto technologií nám umožní zpracovávat údaje, jako je Vaše chování při používání našeho webu. Díky tomu můžeme náš web dále zlepšovat. Nesouhlas nebo odvolání souhlasu může nepříznivě ovlivnit určité vlastnosti a funkce těchto webových stránek.
Technické
Vždy aktivní
Technické cookies jsou nezbytně nutné pro legitimní účel umožnění použití služby, kterou si náš čtenář nebo uživatel výslovně vyžádal navštívením stránek a není možné je vypnout.
Předvolby
Technické uložení nebo přístup je nezbytný pro legitimní účel ukládání preferencí, které nejsou požadovány odběratelem nebo uživatelem.
Statistiky
Cookies využívané výhradně pro statistické a analytické účely, abychom naše stránky mohli neustále zlepšovat dle toho, jak se naši čtenáři a uživatelé chovají a jaké mají preference.Technické uložení nebo přístup, který se používá výhradně pro anonymní statistické účely. Bez předvolání, dobrovolného plnění ze strany vašeho Poskytovatele internetových služeb nebo dalších záznamů od třetí strany nelze informace, uložené nebo získané pouze pro tento účel, obvykle použít k vaší identifikaci.
Marketing
Cookies používané k vytvoření uživatelských profilů za účelem zobrazování reklamy nebo sledování chování na webových stránkách pro podobné marketingové účely.