Would you like a drainer served at the very top of DuckDuckGo?
13 hours ago
- 一个虚假的Tronscan区块链浏览器出现在DuckDuckGo的搜索结果第一位,诱使用户连接钱包,最终导致资金被窃取。
- 攻击者利用Bing和DuckDuckGo的搜索引擎优化,使钓鱼网站排名靠前,并使用网关域名将用户静默重定向到不断变化的钓鱼页面。
- 连接后,资金窃取程序会扫描受害者的钱包,请求批准无限数量的TRC-20代币,并通过智能合约索取TRX。
- KYT/AML工具未能标记攻击者地址,显示低风险评分,从而可能通过持牌交易所洗白被盗资金。
- 钓鱼网站还针对其他Web3产品,如Solscan、Phantom和Etherscan,使用GitHub Pages或网站构建工具进行托管。
- 资金窃取程序根据用户余额发起服务器端交易请求,其中硬编码了攻击者的钱包和合约地址。
- 作者强调需要更好的AML工具检测能力,并提高对加密货币操作安全风险的认识。
- 这次调查是在测试Tron地址拼写检查器时偶然触发的,从而发现了一个此前未知的钓鱼活动。