Հաքերներն օգտագործում են Solana Phantom-ի կեղծ թարմացումները՝ Crypto-ն գողանալու համար (Զեկույց)

Հաղորդվում է, որ խաբեբաները սպառողներին ուղարկել են Solana Phantom անվտանգության նոր թարմացում՝ հավաստիացնելով, որ այն լրացուցիչ պաշտպանություն կտրամադրի:

Այնուամենայնիվ, օրինախախտները տեղադրել են գաղտնաբառեր գողացող չարամիտ ծրագրեր օդափոխված NFT-ների միջոցով և օգտագործել դրանք կրիպտոարժույթը վնասված դրամապանակներից հանելու համար:

Եվս մեկ խաբեություն տիեզերքում

Վերջերս լուսաբանում պարզվեց, որ սխեման սկսվել է երկու շաբաթ առաջ, երբ «PHANTOMUPDATE.COM» կամ «UPDATEPHANTOM.COM» կոչվող NFT-ները հասան Phantom-ի որոշ օգտատերերի: Բացելուց հետո նրանց խորհուրդ է տրվել սեղմել կցված հղման վրա կամ այցելել կայք՝ ներբեռնելու և տեղադրելու անվտանգության վերջին թարմացումը:

«Phantom-ը բոլոր օգտատերերից պահանջում է թարմացնել իրենց դրամապանակները: Դա պետք է արվի որքան հնարավոր է շուտ: Դա չկատարելը կարող է հանգեցնել միջոցների կորստի՝ հաքերների կողմից Solana ցանցը շահագործելու պատճառով: Անվտանգության վերջին թարմացումը ստանալու համար այցելեք www.updatePhantom.com»,- ասված է հաղորդագրության մեջ։

Երկու տարբերակներից մեկը ընտրելուց հետո զոհերը ավտոմատ կերպով ներբեռնեցին «Phantom_Update_2022-10-08.bat» անունով խմբաքանակային ֆայլ: Պայմանների ընդունումը օգտվողներին ուղղորդեց դեպի մեկ այլ ֆայլ, որը կոչվում է windll32.exe: Համաձայն VirusTotal կիբերանվտանգության համակարգի, սակայն, այդ հատկությունը գաղտնաբառ գողացող չարամիտ ծրագիր է, որը փորձում է ջնջել բրաուզերի տեղեկատվությունը, ներառյալ պատմությունը, գաղտնաբառերը և թխուկները:

Հաքերների հիմնական նպատակը եղել է գաղտնաբառերի օգտագործումը և զոհերի կրիպտոարժույթի դրամապանակներից թվային ակտիվներ գողանալը։

Անհատները, ովքեր տեղադրել են այդ վնասակար ֆայլը, պետք է սկանավորեն իրենց համակարգիչը հակավիրուսային ծրագրով, այնուհետև իրենց ունեցվածքը տեղափոխեն իրենց գոյություն ունեցող Phantom դրամապանակից նորը: Կրիպտոարժույթների առևտրի հետ կապված բոլոր կայքերում նրանց գաղտնաբառերը փոխելը նույնպես պարտադիր է:

Յուրաքանչյուր կայքէջի համար եզակի գաղտնաբառ ունենալը կարող է լինել լավագույն գաղափարը, քանի որ այն կանխում է հավատարմագրերի արտահոսքը տարբեր տվյալների բազաների միջև:

Սոլանայի Phantom դրամապանակը վերածվել է միաեղջյուրի

Չնայած վերոհիշյալ խարդախությանը, 2022 թվականը բավականին հաջող տարի էր Սոլանայի վրա հիմնված կրիպտոարժույթի Phantom դրամապանակի համար:

Ութ ամիս առաջ դա ապահովված Կանադական Paradigm ներդրումային ընկերության և ամերիկյան վենչուրային կապիտալի ընկերության՝ Andreessen Horowitz-ի (a109z) գլխավորած 16 միլիոն դոլարի դրամահավաքը, որից հետո նրա շուկայական արժեքը հասել է 1.2 միլիարդ դոլարի:

«Phantom-ի թիմը պատիվ ունի աշխատելու այս անհավանական գործընկերների հետ և ունենալ նրանց վստահությունը՝ կյանքի կոչելու մեր տեսլականը՝ Web3-ն ավելի լայն աշխարհ բերելու համար: Ակնհայտ է, որ NFT-ների և DeFi-ի պայթուցիկ ընդունումն ընդգծել է կրիպտո դրամապանակների հսկայական դերը օգտատերերի անվտանգ, զվարճալի և օգտագործման համար դյուրին փորձառություն ապահովելու գործում», - նշված էր այն ժամանակ նախագիծը:

Այս գարնանը Սոլանայի վրա հիմնված դրամապանակը ազատ է արձակվել բջջային հավելված Android-ում, ինչը նշանակում է, որ օգտվողները կարող են գործ ունենալ կրիպտո և NFT-ների հետ այդ օպերացիոն համակարգով աշխատող ցանկացած սմարթֆոնի վրա: Մինչ այդ Phantom-ը ներկայացրել էր ծառայությունը iOS-ում։

ՀԱՏՈՒԿ առաջարկ (հովանավոր)

Binance անվճար $100 (բացառիկ). Օգտագործեք այս հղումը գրանցվել և ստանալ $100 անվճար և 10% զեղչ վճարներ Binance Futures-ի առաջին ամսվա համար (Պայմաններ).

PrimeXBT Հատուկ առաջարկ: Օգտագործեք այս հղումը գրանցվելու համար և մուտքագրեք POTATO50 կոդը՝ ձեր ավանդների վրա մինչև $7,000 ստանալու համար:

Աղբյուր՝ https://cryptopotato.com/hackers-use-fake-solana-phantom-updates-to-steal-crypto-report/