Lommeboktapper flytter midler til Tornado Cash

Kryptosikkerhetsfirmaet CertiK har advart om at en kjent lommeboktapper har flyttet midler inn i den sanksjonerte kryptobeholderen Tornado Cash.

I et varsel 27. mai uttalte CertiK at to eksternt eide adresser (EOAer), 0x546 og 0x108, deponerte 20 ether (ETH) med en markedsverdi på $36,473 i Tornado Cash.

Kilde: Twitter
kilde: CertiK på Twitter

I henhold til varselet kom midlene fra en lommeboktapper, en ondsinnet fil som automatisk flytter krypto fra lommeboken til intetanende besøkende til phishing-nettsteder.

Mens CertiK hevdet at adressen som midlene stammet fra var en kjent lommeboktapper, avslørte den ingen tidligere utnyttelser knyttet til den.

Svindlere legger ut phishing-link Nahmii Discord-kanal

Det var ikke det eneste varselet CertiK utstedte i løpet av helgen, ettersom hackere og utnyttere fortsatte sine angrep på kryptoplattformer.

Sikkerhetsselskapet på kjeden varslet også brukere om en falsk token-airdrop-lenke lagt ut på lag-2 (L2)-protokollen Nahmiis Discord-kanal. CertiK advarte Nahmii-brukere fra å klikke på lenken, som den hevdet førte til en annen kjent lommeboktømmer.

Kilde: Twitter
kilde: CertiK på Twitter

Nahmii er en L2-protokoll på Ethereum som gir transaksjoner for desentraliserte applikasjoner (dApps). Den bruker en hybrid konsensusmekanisme som kombinerer proof-of-stake (PoS) og proof-of-transfer (PoT) for å oppnå endelighet og sikkerhet.

Dets opprinnelige NII-token brukes til innsats, styring og avregning av avgifter på nettverket. CertiK rådet Nahmii-brukere til å avstå fra å klikke på noen lenker før Nahmii-teamet bekreftet å gjenvinne serverkontrollen.

CertiK trakk også kryptobrukeres oppmerksomhet til en falsk refusjon (RFD) airdrop som angivelig ble promotert på Twitter av @Arnoldty_eth, en konto med over 8,000 følgere.

Kilde: Twitter
kilde: ArnoldTY på Twitter

Kontoen som promoterte den påståtte svindelen la ut instruksjoner om hvordan du kan gjøre krav på RFD-airdrop, som inkluderte å gå inn på et nettsted som CertiK hevdet knyttet til en phishing-kontrakt, 0x146.

I det siste har kryptosvindlere brukt aktive krypto Twitter-kontoer for bevisst eller ubevisst å fremme phishing-svindel.

26. mai overtok hackere en populær Twitter-konto, @steveaoki, og brukte den til å presse en falsk airdrop som førte til at intetanende brukere tapte over $170,000 XNUMX. Andre kontoer, som @eth_ben, forverret svindelen, og presset uforvarende på den falske reklamen og fikk den sett av enda flere mennesker.

Følg oss på Google Nyheter

Kilde: https://crypto.news/wallet-drainer-moves-funds-to-tornado-cash/