Хойд Солонгосын APT-ийн SlowMist-ийн судалгаагаар NFT дээр асар их фишинг заналхийлж байгааг харуулж байна

Саяхан хакерын бүлэглэл Хойд Солонгосоос фишинг халдлага үйлдсэн гэж SlowMist мэдээлэв. SlowMist нь 2018 онд блокчейн хамгаалалтын фирм хэлбэрээр байгуулагдсан. Энэ нь аюулгүй байдлын аудит, улаан баг, аюулгүй байдлын зөвлөх зэрэг үйлчилгээг үзүүлдэг.

Энэ оролдлого нь үл тохиромжгүй жетон хулгайлж, зах зээлд борлуулах явдал байв. Хойд Солонгост байрладаг хакерын бүлэглэл 1,055 үл ойлгогдох жетон хулгайлсан тул энэ нь амжилттай оролдлого байлаа. Дараа нь эдгээрийг OpenSea гэх мэт зах зээлд зарж, ойролцоогоор 365,000 доллар олдог бөгөөд энэ нь 300 ETH-тэй тэнцэнэ.

Түрийвчний хаягуудын нэг нь дээрх хакерын бүлэгтэй тодорхойлогдсон бөгөөд энэ нь товчлол юм Дэвшилтэт аюул. Тус бүлэглэл нь мөнгө эсвэл өгөгдөл хулгайлах зорилгоор интернет сүлжээнд нэвтэрч, энэ тохиолдолд NFT, удаан хугацааны турш илрээгүй гэдгээрээ алдартай. Фишинг халдлага нь муу жүжигчин өөрийгөө хууль ёсны байгууллага гэж төөрөгдүүлсэн халдлага гэж тодорхойлогддог. Дараа нь тэд хэрэглэгчдийг гүйлгээнд гарын үсэг зурж, хөрөнгөө худалдах үйл явцыг дэмждэг бөгөөд хэрэглэгчид NFT-ээ алддаг.

Гэсэн хэдий ч SlowMist-ийн нийтэлсэн тайланд Хойд Солонгосын довтолгооны бүлэглэл 500 өөр домэйн нэрээр дамжуулан криптовалют болон NFT хэрэглэгчдийг онилдог болохыг тогтоожээ. SlowMist-ийн тодорхойлсон нэг түрийвчийг бүлэгтэй холбосон.

Энэ нь крипто болон NFT хэрэглэгчид фишинг халдлагад өртсөн анхны тохиолдол биш юм. Гуравдугаар сард 29 уйтгартай сармагчингуудыг долоо хоногийн дотор их хэмжээгээр хулгайлсан байна. Тавдугаар сард 1.5 сарны шувууг хулгайлсан хэрэг гарсан бөгөөд хулгайд алдагдах үед үнэ нь XNUMX сая доллар байжээ.

Хойд Солонгосын хакеруудыг тус тусын засгийн газар нь ивээн тэтгэдэг бөгөөд тэдний цөмийн хөтөлбөрийг ивээн тэтгэх санхүүжилт хайж байдаг. Энэ бүлэг нь зөвхөн криптотой холбоотой бизнес эрхлэгчид болон хувь хүмүүст чиглэсэн томоохон чиг хандлагын нэг хэсэг юм.

НҮБ-ын мэдээлснээр Хойд Солонгосын хакерууд 2 онд хоёр тэрбум ам.долларын хөрөнгө хулгайлсан гэх мэдээлэл байна.Цаашилбал, хакеруудын хулгайлсан хөрөнгийг тус улсын цөмийн хөтөлбөрийг бэхжүүлэхэд зарцуулж байсан нь тогтоогджээ. АНУ-ын засгийн газар Tornado Cash-д хориг арга хэмжээ авч, криптовалютын довтолгоонд оролцсон бүх хакеруудад анхааруулсан байна.

Уг халдлагыг өмнө нь нэрийн дор байдаг Twitter хэрэглэгч үйлдсэн Phantom X. Хэрэглэгч APT бүлэг нь 190 гаруй домайныг хамарсан хэдэн арван ETH болон SOL төслүүдийг онилсон гэж хэлсэн. Дараа нь SlowMist нэн даруй хяналт тавихын тулд болсон явдлыг анзаарав.

Нэмэлт тайлбар нь фишинг вэб сайт нь зочдынхоо мэдээллийг бүртгэж, гадны сайт руу хадгалдаг болохыг харуулж байна. Өөр нэг арга бол NFT барааны үнийн жагсаалтыг хүсэх явдал юм. Мөрдөн байцаалтын ажиллагаа үргэлжилж байгаа бөгөөд олон нийт илүү дэлгэрэнгүй мэдээллийг хүлээж байна.

Хойд Солонгосын халдлага үйлдэгчдийг өмнө нь хэд хэдэн байгууллага илрүүлсэн. Сүүлийн үеийн халдлагууд нь тэдний оролцоо нь криптотой холбоотой бизнес, хувь хүмүүст ихээхэн бэрхшээл учруулж байгааг илүү тод харуулж байна.

Гэсэн хэдий ч Хойд Солонгосын хакерууд идэвхтэй хэвээр байгаа бөгөөд крипто зах зээл дээрх фишинг халдлагыг зөөлрүүлээгүй байгааг цагдаагийн төгсгөлөөс анхааруулж байна.

Эх сурвалж: https://www.cryptonewsz.com/slowmist-investigation-of-north-korean-apt-shows-huge-phishing-threats-on-the-nft/