Trust Wallet が Metaverse スタートアップからの 4 万ドルの盗難について説明

バイナンスが所有するトラスト 財布 は、メタバースの新興企業が対面式のソーシャル エンジニアリング詐欺で 4 万ドルを失ったソーシャル エンジニアリング攻撃に対応しています。

Trust Wallet によると、イタリアのローマにある組織犯罪シンジケートが、ソーシャル エンジニアリング手法を使用して、Web 4 のスタートアップ Webaverse に属する Trust Wallet から 3 万ドル相当の USDC を盗んだとのことです。

による ウォレットベンダー、犯罪者は被害者を説得して、マルチシグの Trust ウォレットから単一の Trust ウォレットに資金を転送させました。 マルチシグ ウォレットでは、トランザクションに署名するために複数の秘密鍵が必要です。

被害者が資金を送金する前に、犯罪者は電子版の機密保持契約と偽の顧客確認情報を提供しました。 Trust Wallet は、偽の NDA に、お金を盗むために必要なマルウェアが含まれているのではないかと疑っています。 

被害者が送金した後、犯人は送金を「確認」するために財布の写真を撮りました。 その後、彼は被害者の暗号とともに姿を消しました。

Webaverse の共同設立者である Ahad Shams を当惑させたのは、詐欺師が Trust Wallet の秘密鍵を見ずに資金を盗んだ方法でした。 XNUMX 人の Twitter ユーザーは、詐欺師が画面上の QR コードを介して資金にアクセスした可能性があると示唆しましたが、これは確認されていません。

その後の調査で、盗まれた資金は XNUMX つのアドレスに分割されていたことが明らかになりました。 詐欺師は USDC を ETH に変換し、ラップした Bitcoin USDT から 83 のアドレスに送信され、そこから他の XNUMX つのアドレスに送信されました。 現在、盗まれた仮想通貨の XNUMX% が XNUMX つのアドレスに保持されています。 

Trust Wallet は、この詐欺の被害者は法執行機関に事件を報告する必要があると述べています。法執行機関は、詐欺師が法定通貨を使用してキャッシュアウトするのを防ぐことができます。 同社はまた、海外旅行中に公共の WiFi ホットスポットを使用したり、セキュリティで保護されていない HTTP 接続を介してログイン資格情報を入力したりしないよう警告しています.

NFT の起業家が 2021 年に同様の盗難を報告

暗号通貨ながら 詐欺 さまざまな形態をとりますが、ほとんどの場合、詐欺師は被害者に仮想通貨を不正なアドレスに送信させたり、完全に盗んだりしようとします。

Webaverse 事件の前に、他のウォレット ベンダーの顧客が、スペインのミラノとバルセロナで少なくとも XNUMX 件の同様の事件を報告しました。 

ジェネレーティブ NFT アーティストで起業家のジェイコブ リグリン (Twitter ハンドル名 @jacobriglin) は、90,000 ドル相当の仮想通貨を持っていました。 盗まれました バルセロナで海外にいる間、合法的に見える不動産会社によって。

@jacobriglin によると、彼はいくつかの NFT の販売についてメールを交換した後、レストランで XNUMX 人に会うよう手配しました。 電子メールの中で、疑わしい不動産会社の代表者は、@jacobriglin が NFT の支払いを受け取り次第、コミッションを支払わなければならないと述べました。

レストランでの手数料の問題について話している間、トリオは@jacobriglinに、支払う資金があることを証明するように依頼しました. Shams のケースと同様に、@jacobriglin はウォレットを開き、犯罪者が彼のお金を盗んだことを発見しました。 

トリオが WiFi を使用して資金を盗んだかどうかはわかりませんでしたが、窃盗の巧妙さを考えると、以前にもそうしたことがあったのではないかと疑っていました。  

In 2022、アメリカの犠牲者 ロマンス詐欺 失われた 185億XNUMX万ドル。 ロマンス詐欺は、ソーシャル メディアや出会い系アプリで交際を求めている被害者を標的とするソーシャル エンジニアリング攻撃です。

被害者とオンラインで関係を築いた後、詐欺師は通常、被害者をブロックして姿を消す前に、特定のアドレスに仮想通貨を送るよう依頼します。

バレンタインデーが間近に迫っているので、身を守るために必要な対策を講じるのが賢明かもしれません。

Be[In]Crypto の最新版について Bitcoin (BTC)分析、 ここをクリック.

免責事項

BeInCrypto は、最近の展開に関する公式声明を得るために、この話に関与している企業または個人に連絡を取りましたが、まだ返事はありません.

ソース: https://beincrypto.com/trust-wallet-responds-to-4m-social-hack/