1/ Am cerut echipei noastre de informații despre amenințări să investigheze frenezia $PUMP token. 🧵Ceea ce au descoperit ar trebui să îi preocupe pe toți analiștii și inginerii de securitate:
2/ Vector de înșelătorie #1: Peste 2.400 de jetoane "$PUMP" rău intenționate au fost lansate, multe concepute ca honeypots sau rugpull-uri pentru a păcăli utilizatorii să cumpere moneda greșită.
3/ Utilizatorii care folosesc @Uniswap și @Backpack sunt protejați de Blockaid.
4/ Dar escrocii caută în altă parte pentru a-și împinge jetoanele false. Ei găsesc modalități de a ajunge la utilizatori neprotejați prin reclame sociale și grupuri Telegram care împing link-uri false, sperând să păcălească pe cineva să-și conecteze portofelul.
5/ Vector de înșelătorie #2: dApps rău intenționate. Aceste site-uri false se prezintă ca aplicații oficiale, dar sunt de fapt drenatoare de portofel deghizate. Ei păcălesc utilizatorii să-și conecteze portofelele.
6/ Cele mai multe atacuri dApp au avut loc pe 12 iulie, când a avut loc pre-vânzarea de tokenuri. În această perioadă ICO, Blockaid a blocat ~500 de utilizatori pe zi să cadă victime ale acestor escrocherii.
7/ În ziua lansării $PUMP, Blockaid a oprit 1.016 atacuri unice și a împiedicat drenarea a 381.000 de dolari în active ale utilizatorilor. Acestea au fost interacțiuni cu portofelul live în mai multe lanțuri care altfel ar fi avut succes.
8/ În ultimele 2 săptămâni, Blockaid a blocat peste 6.700 de atacuri (în medie ~500 de amenințări pe zi). Aceasta include atât token-uri rău intenționate, cât și exploit-uri dApp care vizează utilizatorii în timpul goanei $PUMP.
9/ Cu fiecare lansare de token viral, urmează actori rău intenționați. Bursele și portofelele sunt în prima linie, indiferent dacă își dau seama sau nu. Urmăriți cu atenție și rămâneți în siguranță.
15,17K