$300,000 XNUMX stulna av falska Blur airdrop-webbplatser: Data

Bedragare fortsätter att jaga på nonfungible token (NFT)-användare som vill göra anspråk på Blur-token airdrops genom att använda många bluffwebbplatser.

Enligt uppgifter från TrustCheck har över $300,000 XNUMX stulits från intet ont anande användare som har länkat plånböcker till skadliga webbplatser.

Den legitima Blur-plattformen är en nykomling på NFT-marknadsplatsen och har gjort vågor i branschen, med ett växande antal användare och handelsvolym som ett direkt resultat av plattformens trefasiga airdrop-incitamentsprogram. 10 % av Blurs totala tokentillgång distribuerades till användare baserat på deras handelsaktivitet i dess andra token airdrop-system från den 15 februari.

Den första airdroppen var retroaktiv och tilldelade tokens till alla som handlade en NFT på Ethereum under de sex månaderna fram till plattformens lansering i oktober 2022. Den andra airdroppen tilldelade tokens till användare som listade NFTs före den 6 december, medan den tredje airdroppen tilldelades tokens till användare som lägger bud på plattformen efter att funktionen gick live.

Relaterat: Vad är en nätfiskeattack i krypto, och hur kan man förhindra det?

Med tanke på incitamentsprogrammets mekanik har många användare letat efter att göra anspråk på $BLUR-tokens över hela NFT-ekosystemet. Detta skapade en möjlighet för bedragare att marknadsföra falska airdrop-länkar till skadliga webbplatser.

Data som delas med Cointelegraph från Ethereum-baserade webbläsarsäkerhetstillägget TrustCheck avslöjar att pengar till ett värde av över 3 300,000 USD har stulits från 24 olika bluffwebbplatser sedan den 15 februari. En handfull av dessa webbplatser fungerar fortfarande, med användare som varnas för att vara försiktiga när de ansluter plånböcker.

En skärmdump av en falsk webbplats som vill lura användare som försöker göra anspråk på $BLUR-token airdrops. Källa: TrustCheck

Webbplatserna använder sig av smarta kontrakt som automatiskt uppmanar till en transaktion när användare ansluter sina ETH-plånböcker. All ETH från plånboken dräneras sedan till en specifik adress, vilket har gjort det möjligt för TrustCheck att hålla koll på antalet stulna pengar hittills.

Verktyg som TrustCheck kommer att flagga misstänkta webbplatser och transaktioner, varna Web3-användare för potentiella falska webbplatser och smarta kontrakt.

Blur har också varit i rampljuset på grund av rapporter om användare som genomför NFT-tvätthandel för att tjäna pengar på sitt token-airdrop-incitamentsprogram. Dataanalys utförd av dataforskaren Hildebert Moulié på Dune tyder dock på att Blurs NFT-handelsvolymer är legitima.

Falska webbplatser och nätfiskeattacker är vardagligt på internet, medan bedragare fortsätter sina försök att tömma pengar genom Web3-funktionalitet. I februari 2023 länkades en webbadress som maskerade sig som ETH Denvers konferenswebbplats till en ökända phishing-plånboksadress som har stulit över 300,000 XNUMX $ hittills.

Bedragare rovde också på FTX-investerare som använde nätfiskewebbplatser i slutet av 2022 som kämpade för att få tillbaka pengar efter implosionen av den misslyckade kryptovalutabörsen.