- Casi 4.000 personas fueron víctimas de sofisticados sitios web de phishing.
- Solana fue considerada la más vulnerable en lo que respecta a incidentes de phishing.
Jugadores malintencionados robaron criptoactivos por valor de más de 4 millones de dólares de Solana [SOL] billeteras durante el último mes, según una investigación de la plataforma antiestafa Web3 Rastreador de estafas.
Casi 4.000 personas fueron víctimas de sofisticados sitios web de phishing que se aprovechaban de los usuarios de Solana.
Como parte de la investigación, Scam Sniffer localizó a dos perpetradores principales en todo el episodio: Rainbow Drainer y Node Drainer.
Usuarios de Solana atacados
El primer incidente salió a la luz cuando una víctima fue engañada para que abriera un sitio web de phishing vinculado a un lanzamiento aéreo falso de tokens no fungibles (NFT). El usuario abrió el sitio web y firmó una transacción maliciosa, lo que provocó una pérdida de activos.
Muchos más usuarios fueron atacados utilizando el mismo modus operandi por parte de Rainbow Drainer.
Sorprendentemente, antes de finalizar la transacción, los usuarios recibieron una notificación indicando que la simulación había fallado. A pesar de ello, siguieron adelante y terminaron perdiendo fondos.
Cabe destacar que alrededor 2,14 millones de dólares se agotaron, incluidos algunos tokens populares del ecosistema Solana como BONK y ZERO.
El siguiente incidente de phishing surgió durante Navidad y tuvo como objetivo a los titulares de BONK, lo que resultó en la extracción de más de $2 millones en menos de dos semanas.
Una dirección asociada con Node Drainer ya ha obtenido más de $ 1 millón en ganancias al momento de escribir este artículo.
El perpetrador aquí, llamado Node Drainer, también estuvo involucrado en el reciente pirateo de una empresa de ciberseguridad. Mandiant X (anteriormente Twitter), reveló Scam Sniffer.
Scam Sniffer afirmó que los incidentes de phishing en Solana implican transferencias directas, a diferencia de Ethereum [ETH].
Aunque Solana admite la simulación de transacciones, las estrategias de piratería evolucionadas, como la antisimulación e incluso la simulación falsa, siguen engañando a los usuarios.
¿Cuánto valen hoy 1,10,100 SOL?
Aumento de los incidentes de phishing
En uno de los informes anteriores, Scam Sniffer destacó el alarmante aumento en la cantidad de sitios web de phishing cada mes. Esto también estuvo en línea con el crecimiento constante de los servicios de drenaje de billeteras.
Tenga cuidado con los lanzamientos aéreos falsos
En uno de los incidentes comentados anteriormente, se utilizaron lanzamientos aéreos como arma para acabar con los fondos. Estos casos requieren mayor prudencia por parte de los usuarios y siempre es recomendable investigar antes de aceptar la oferta.
Conviene tomarse el tiempo para saber más sobre el proyecto y otros inversores que participan en él. No hace falta decir que hay que ceñirse a las fuentes oficiales y detectar señales de alerta, como enviar cualquier tipo de activo criptográfico, antes de poder reclamar los tokens lanzados desde el aire.