Perde 24 milioni di dollari in criptovalute in un attacco phishing!

Sauro Arceri
| 1 min read

Un privato rimasto anonimo ha subito l’impressionante perdita di criptovalute per un valore pari a 24 milioni di dollari in un attacco di phishing.

Le criptovalute sottratte comprendono derivati di staking liquidi, tra cui 4.851 Rocket Pool ETH (rETH) con un valore di 8,5 milioni di dollari e 9.579 Lido Staked ETH per un valore di 15,6 milioni di dollari. Questo episodio si distingue come uno dei più grandi attacchi di phishing nel mondo delle criptovalute fino a oggi.

Diverse aziende specializzate in sicurezza informatica hanno confermato che l’attacco è stato eseguito tramite una tattica di phishing, una tecnica ben nota nel mondo delle truffe online. Secondo le loro analisi, l’individuo è stato ingannato e indotto ad autorizzare una transazione dal proprio portafoglio Ethereum attraverso un link dannoso.

Cadere nell’Inganno del Phishing


Gli attacchi di phishing coinvolgono gli utenti con l’inganno affinché firmino transazioni e interagiscano con smart contract dannosi, proprio come è accaduto in questo caso. Mario B, un analista di Beosin, una società di sicurezza, ha dichiarato:

“I fondi sono stati sottratti tramite la funzione transferFrom, sospettiamo che ciò sia avvenuto tramite un link di phishing.”

Dopo aver cliccato sul link di phishing, i dati sulla blockchain indicano che l’individuo ha concesso all’autore dell’attacco le autorizzazioni necessarie per eseguire una funzione “transferFrom“.

Poco dopo aver involontariamente autorizzato la transazione, le criptovalute sono state trasferite a un indirizzo identificato come “Fake_Phishing186943“, come evidenziato dal block explorer Etherscan.

Jingyi Guo, un analista di BlockSec, ha commentato:

“La vittima ha concesso l’approvazione per il trasferimento dei token rETH e stETH ai truffatori attraverso due transazioni separate. È altamente probabile che la firma di tali transazioni sia avvenuta dopo l’interazione con un link di phishing.”

 

Leggi anche:

Segui Cryptonews Italia sui canali social