勒索与攻击
假冒xStocks、Pendle等网站以奖励投票诱骗加密用户
原标题: 假冒xStocks、Pendle等网站以奖励投票诱骗加密用户
📋总体概括
安全研究人员发现超过70个仿冒加密货币项目的钓鱼网站,伪装成xStocks、Pendle等知名DeFi协议,以「投票获取额外奖励」为诱饵,诱导用户连接加密钱包,进而实施钱包授权窃取资产。此类仿冒站点利用用户对治理投票和激励活动的熟悉度实施诈骗,是典型的钓鱼即服务式攻击,反映出加密钓鱼站点规模化和模板化的趋势。
⚡关键信息
- ▸超过70个钓鱼网站伪装成xStocks、Pendle等知名加密项目
- ▸骗局以参与投票可获额外奖励为诱饵吸引点击
- ▸核心手法是诱导访问者连接钱包以实施资产窃取
- ▸利用用户对DeFi治理投票和激励活动的熟悉度降低警惕
🔥犀利点评
钓鱼网站都能批量复制到70多个,说明这不是散兵游勇,而是模板化、批量化生产的产业链。讽刺的是,诱饵恰恰选在最正当的场景——治理投票,用户对「投票有奖励」太熟悉反而放松了警惕。加密社区天天喊着self custody是自由,结果连钱包授权的签名都不看清就敢连,自由就是被收割的入场券。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 MalwarebytesLabs 阅读全文 →