У несчастного пользователя украли невзаимозаменяемые токены стоимостью в сотни тысяч долларов в результате изощренной фишинговой аферы на торговой площадке Blur.
Убыток, о котором сообщил 0xQuit на X (ранее Twitter), включал шесть NFT-токенов Bored Ape Yacht Club, 40 Beanz и три Elemental, все из которых котировались по одному вэй за штуку — фактически ноль.
Исходя из текущих минимальных цен на каждый актив, общая сумма составляет примерно $239 676. Wei — это наименьшая единица эфира в блокчейне Ethereum.
Афера была организована неизвестным лицом, которое использовало лазейку в системе листинга Blur, чтобы разрешить частные продажи, сообщил в отдельном сообщении 0xQuit, разработчик и аудитор Solidity.
Несмотря на стандартную политику Blur, не поддерживающую частные листинги, мошеннику удалось манипулировать настройками роялти NFT, обойдя требование общедоступности.
Обычно, если мошенник обманом заставляет кого-то разместить NFT-токен практически за бесценок, автоматизированные боты быстро выкупают его, заплатив более высокую комиссию, оставляя мошенника ни с чем.
Чтобы противостоять этому, мошенники теперь обманывают людей, заставляя их размещать NFT по высоким ценам, а все вырученные средства поступают на адрес мошенника, сообщает 0xQuit.
Мошенники делают это, устанавливая правило, которое отменяет любую транзакцию, если ее пытаются купить не они, делая продажу фактически конфиденциальной.
По словам 0xQuit, эта тактика гарантирует, что транзакцию сможет выполнить только мошенник, не давая другим перехватить дешевые предложения.
Квит далее уточнил, что мошенничество заключалось в том, чтобы заставить жертву подписать что-либо на фишинговом сайте, как правило, через поддельный аккаунт в Twitter, рекламирующий бесплатный Mint или Airdrop Checker.
Мошенничества, связанные с NFT, стали постоянной головной болью для торговых площадок и пользователей после резкого всплеска популярности этих активов в конце 2020 и начале 2021 года.
В редких случаях это приводило к тому, что власти начинали преследование виновных в краже миллионов.
В прошлом месяце трем гражданам Великобритании были предъявлены обвинения в организации в 2021 году мошенничества на сумму 3 миллиона долларов, связанного с коллекцией NFT «Evolved Apes».
Компания Blur не сразу ответила на запрос о комментарии.
Ежедневный бюллетень с отчетами
Начинайте каждый день с главных новостей прямо сейчас, а также с оригинальных статей, подкастов, видео и многого другого.