Мошенники украли более 3000 ETH с помощью фишинговых ссылок
Группа мошенников получила более 600 000 долларов в эфирах за счет запуска спамботов в каналы Slack открытых сообществ Эфириума. Согласно открытому адресу, находящемуся в блок-эксплорерах Эфириума, включая Etherscan, средства, украденные автоматическим спамботом, уже были обналичены. В кошельке мошенников осталось чуть более 3 ETH.
Почти сразу после получения сообщений от жертв мошенников, которые потеряли более 3000 ETH в течение трех дней, команда разработчиков Etherscan пометила адрес, показанный выше, как подозрительную учетную запись с предупреждением - «Поступили сообщения о том, что этот адрес использовался для фишинга. Не отправляйте сюда деньги». Жертвы, потерявшие эфир и монеты различных ICO (например, Bancor) из-за спамбота в Slack, планируют подать жалобы в Интерпол и другие организации по борьбе с киберпреступностью, в надежде вернуть свои средства.
Как произошла кража?
По словам пострадавших, мошеннические ссылки были вставлены как в частные, так и открытые каналы Slack. Ссылки перенаправляли пользователей на сайт, дизайн которого был идентичен настоящему сайту ICO. Используя реплики успешных и популярных ICO сайтов, хакеры смогли применить спамботов в Slack и украсть средства, отправляемые на ICO. Одна из жертв мошенничества написала на форуме Etherscan:
«Пожалуйста, верните мои 4.5 ETH и 1000 BANCOR. Я студент и у меня серьезные финансовые проблемы».
Некоторые пострадавшие от фишинговой атаки возложили вину на Slack, который очевидно не несет ответственности за инцидент, за то, что он позволил спамботам и фишинговым ссылкам появиться на каналах. Однако отслеживать подобное мошенничество должны владельцы каналов, которые приглашают или одобряют проверенные аккаунты.
Важность комплексной проверки
Сам по себе рынок ICO превратился в индустрию, похожую на пузырь, с инвесторами, которые спешат приобрести монеты часто совершенно бесполезных блокчейновых проектов. Что еще более важно, подавляющее большинство проектов ICO, которые привлекли миллионы долларов финансирования, даже не представили альфа-версии программного обеспечения, а многие имеют лишь предварительные версии без активных пользовательских баз и жизнеспособных продуктов.
Из-за этого тренда на рынке ICO все больше блокчейновых компаний начали извлекать выгоду из помешательства криптовалютных инвесторов, трейдеров и энтузиастов. Проекты на блокчейне, которым по сути не нужно было никакое ICO, начали организовывать предварительную продажу монет, а разработчики стали сильно переоценивать свои проекты и собирать больше денег на их развитие, чем необходимо.
Крайне необходимо и важно проводить надлежащие исследования, оценку и анализ перед тем, как инвестировать в ICO. Важными факторами, на которые стоит обратить внимание, являются долгосрочный план развития проекта, назначение монет и примерная дата запуска продукта. И конечно же нужно проверять адреса кошельков Биткоина и Эфириума, а также адреса сайтов ICO до отправки средств – это позволит вам не стать жертвой мошенников.