حمله فیشینگ به کاربران کیف پول Phantom با پاپآپهای جعلی بهروزرسانی
کلاهبرداران فیشینگ در حال هدف قرار دادن کاربران کیف پول کریپتو Phantom، که مبتنی بر سولانا است، هستند و سعی میکنند با استفاده از پاپآپهایی که درخواستهای بهروزرسانی قانونی را جعل میکنند، کلیدهای خصوصی آنها را سرقت کنند.
پلتفرم تشخیص کلاهبرداری Web3، به نام Scam Sniffer، در ۶ فوریه در شبکه اجتماعی X اعلام کرد که کلاهبرداران به کیف پولهای واقعی Phantom متصل میشوند و سعی میکنند کاربران را با درخواست امضای جعلی "بهروزرسانی افزونه" فریب دهند.
اگر قربانیان این درخواست را تأیید کنند، پیامی ظاهر میشود که از آنها میخواهد عبارت بازیابی (seed phrase) را وارد کنند که در صورت وارد کردن، به کلاهبرداران اجازه دسترسی کامل به کیف پول و تخلیه آن را میدهد.
در اواخر ژانویه، Scam Sniffer به کاربران Phantom درباره پاپآپهای موجود در وبسایتهای مخرب که ظاهر رابط کاربری Phantom را تقلید میکنند و از کاربر میخواهند عبارت بازیابی کیف پول خود را برای یک درخواست اتصال جعلی وارد کند، هشدار داده بود.
برای شناسایی پاپآپهای مخرب، Scam Sniffer پیشنهاد کرد که روی لینکها راست کلیک کنید، زیرا "صفحات فیشینگ راست کلیک را مسدود میکنند"، در حالی که پنجرههای واقعی کیف پول Phantom این عمل را محدود نمیکنند.
این پلتفرم همچنین توصیه کرد که URL را بررسی کنید، زیرا پاپآپهای واقعی Phantom عبارت "chrome-extension" را به عنوان بخشی از لینک نشان میدهند که صفحات وب کلاهبرداری نمیتوانند آن را تقلید کنند.
Scam Sniffer گفت: «پاپآپهای Phantom مانند پنجرههای سیستم عمل میکنند: شما میتوانید آنها را کوچک، بزرگ و تغییر اندازه دهید. پاپآپهای جعلی در داخل تب مرورگر گیر افتادهاند.»
استفاده از کیف پول Phantom با افزایش محبوبیت میمکوینهای مبتنی بر سولانا به طور پیوسته در حال افزایش بوده است. درآمد ۲۴ ساعته Phantom از کارمزدها در روز گذشته حدود ۴۷۰ هزار دلار بوده است که طبق گزارش DefiLlama آن را جلوتر از کیف پول Coinbase قرار میدهد. درآمد روزانه Phantom در ۱۹ ژانویه به بالاترین حد خود یعنی ۳.۶ میلیون دلار رسید.
Phantom ادعا میکند که در سال ۲۰۲۴ بیش از ۱۰ میلیون کاربر فعال ماهانه و بیش از ۸۵۰ میلیون تراکنش کل داشته است. در ۶ فوریه، این پلتفرم پشتیبانی از چندین ارز را در ۱۶ ارز مختلف راهاندازی کرد.
در ۱۷ ژانویه، Phantom اعلام کرد که در یک دور تأمین مالی سری C به رهبری شرکتهای سرمایهگذاری خطرپذیر Sequoia Capital و Paradigm، ۱۵۰ میلیون دلار جمعآوری کرده است که ارزش شرکت را به ۳ میلیارد دلار میرساند. اوایل این ماه، این شرکت شایعاتی مبنی بر اینکه قصد دارد یک ایردراپ توکن را برای تکمیل ویژگی کشف اجتماعی که به زودی منتشر میشود راهاندازی کند، رد کرد.