0%

Security PSA: Airdrop Phishing Campaign

25. Okt. 2021 3 Min. gelesen
News Artikel Banner Bild

Over the past month, Coinbase Threat Intelligence, Special Investigations, and Global Intelligence teams have been tracking an ongoing phishing campaign on Ethereum, Polygon, Binance Smart Chain, and other EVM-compatible platforms which has unfortunately resulted in the theft of more than $15M in various crypto assets to date. The phishing campaign does not affect customers who custody funds on Coinbase.com. However, anyone who uses self-custody wallets (e.g. Coinbase Wallet, Metamask, etc.) may be at risk.

The campaign works by airdropping fictitious coins into victim wallets and enticing them to visit specially-crafted malicious websites. Below is an example of one such coin:

Source: Polygonscan

When users attempt to interact with the airdropped tokens such as transferring them to a Decentralized Exchange (DEX), they are presented with an error message encouraging them to visit a malicious phishing website:

Source: Polygonscan

The website presents users with a Decentralized Application (DApp) interface supposedly meant to connect their wallets and approve trading of the airdrop tokens. However, when users approve any transactions on the phishing website, in reality they are unknowingly approving a transfer of their personal tokens to the scammers.

Source: Phishing Site

The scammers change airdrop token names and phishing websites frequently to evade blocklists; however, they still use the same tactics to steal tokens using fake airdrops and malicious Dapps. Nevertheless, you can take the following security steps to defend your assets:

  • Be wary of airdrop tokens received from an unknown source. It is highly likely these unsolicited tokens are part of a phishing campaign.

  • Do not visit or connect self-custody wallets to any websites advertised by airdropped tokens through error messages, token names, or other methods.

  • Do not interact with airdropped tokens (e.g. approving, transferring, swapping, etc.). As annoying as it sounds, it’s best to just leave them sitting in your wallet.

  • Do not hold high value assets in the same wallet used to regularly interact with Dapps. Use cold storage or custodial solutions such freely available Coinbase Vault or Custody.

Coinbase is working with industry partners to help limit the damage caused by the scam and we are planning to publish a more detailed analysis of the campaign in the near future.

was originally published in The Coinbase Blog on Medium, where people are continuing the conversation by highlighting and responding to this story.

Populäre Nachrichten

How to Set Up and Use Trust Wallet for Binance Smart Chain
#Bitcoin#Bitcoins#Config+2 weitere Tags

How to Set Up and Use Trust Wallet for Binance Smart Chain

Your Essential Guide To Binance Leveraged Tokens

Your Essential Guide To Binance Leveraged Tokens

How to Sell Your Bitcoin Into Cash on Binance (2021 Update)
#Subscriptions

How to Sell Your Bitcoin Into Cash on Binance (2021 Update)

What is Grid Trading? (A Crypto-Futures Guide)

What is Grid Trading? (A Crypto-Futures Guide)

Beginne kostenlos mit dem Handel auf Cryptohopper!

Kostenlose Nutzung - keine Kreditkarte erforderlich

Los geht's
Cryptohopper appCryptohopper app

Haftungsausschluss: Cryptohopper ist keine regulierte Einheit. Der Handel mit Kryptowährungs-Bots birgt erhebliche Risiken, und vergangene Ergebnisse sind kein Indikator für zukünftige Ergebnisse. Die in den Produkt-Screenshots gezeigten Gewinne dienen nur zu illustrativen Zwecken und können übertrieben sein. Engagiere dich nur im Bot-Handel, wenn du über ausreichendes Wissen verfügst oder Beratung von einem qualifizierten Finanzberater einholst. Cryptohopper übernimmt unter keinen Umständen Haftung für (a) jeglichen Verlust oder Schaden, ganz oder teilweise, der durch Transaktionen mit unserer Software verursacht wird, oder in Zusammenhang damit entsteht, oder (b) jegliche direkte, indirekte, besondere, Folge- oder zufällige Schäden. Bitte beachte, dass der Inhalt, der auf der Cryptohopper Social-Trading-Plattform verfügbar ist, von Mitgliedern der Cryptohopper-Community generiert wird und keine Ratschläge oder Empfehlungen von Cryptohopper oder in seinem Namen darstellt. Gewinne, die auf dem Marketplace gezeigt werden, sind keine Indikatoren für zukünftige Ergebnisse. Durch die Nutzung der Dienste von Cryptohopper erkennst du die inhärenten Risiken des Kryptowährungshandels an und stimmst zu, Cryptohopper von jeglichen Haftungsansprüchen oder Verlusten freizustellen. Es ist wichtig, unsere Nutzungsbedingungen und unsere Risikohinweise zu überprüfen und zu verstehen, bevor du unsere Software verwendest oder an Handelsaktivitäten teilnimmst. Bitte konsultiere rechtliche und finanzielle Fachleute für personalisierte Ratschläge, die auf deine spezifischen Umstände zugeschnitten sind.

©2017 - 2024 Copyright by Cryptohopper™ - Alle Rechte vorbehalten.