1/ 我們要求我們的威脅情報團隊調查 $PUMP 代幣的狂熱。 🧵他們發現的事情應該讓所有安全分析師和工程師感到擔憂:
2/ 詐騙向量 #1:超過 2,400 種惡意的「$PUMP」代幣被推出,其中許多被設計為蜜罐或拉地毯詐騙,以欺騙用戶購買錯誤的幣。
3/ 使用 @Uniswap 和 @Backpack 的用戶受到 Blockaid 的保護。
4/ 但詐騙者會尋找其他途徑來推廣他們的假代幣。 他們通過社交廣告和推廣假鏈接的Telegram群組找到接觸未受保護用戶的方法,希望能騙取某人連接他們的錢包。
5/ 詐騙向量 #2:惡意 dApps。 這些假網站偽裝成官方應用程式,但實際上是隱藏的錢包掠奪者。它們欺騙用戶連接他們的錢包。
6/ 大多數 dApp 攻擊發生在 7 月 12 日,當時進行了代幣預售。 在這次 ICO 期間,Blockaid 每天阻止約 500 名用戶成為這些詐騙的受害者。
7/ 在 $PUMP 發布的那一天,Blockaid 阻止了 1,016 次獨特攻擊,並防止了 $381,000 的用戶資產被抽走。 這些是跨多條鏈的實時錢包互動,否則將會成功。
在過去的兩週內,Blockaid 阻擋了超過 6,700 次攻擊(平均每天約 500 次威脅)。 這包括針對用戶在 $PUMP 熱潮期間的惡意代幣和 dApp 利用。
9/ 每當有病毒式代幣發行時,惡意行為者便會隨之而來。 交易所和錢包無論是否意識到,都處於前線。請密切關注並保持安全。
15.23K