#crypto #blockchain #Uniswap #scams #segurança #criptomoedas
Uma sofisticada campanha de engenharia social conseguiu enganar vários veículos de notícias cripto de destaque para promoverem um falso airdrop do Uniswap de $10 milhões em 16 de fevereiro. O golpista, posando como representante da Fundação Uniswap, ofereceu publicidade coordenada juntamente com o anúncio legítimo do Uniswap v4. O CryptoSlate recusou-se a cobrir o airdrop, observando preocupações sobre possíveis mudanças maliciosas nos links de rastreamento após a publicação. Enquanto o anúncio do v4 do Uniswap se mostrou genuíno, o airdrop associado foi exposto como uma fraude.
O golpista meticulosamente construiu credibilidade, referenciando uma conversa com o “VP de Comunicação do Uniswap” e propondo cobertura de pagamento favorável. Este nível de coordenação sugere uma evolução nas táticas utilizadas por golpistas visando o espaço de mídia cripto. À medida que a conversa de uma possível parceria continuou, o golpista começou a aumentar a complexidade de sua duplicidade. No entanto, ao revisar o conteúdo, o CryptoSlate identificou o uso de links de rastreamento usando redirecionamentos em vez de parâmetros UTM típicos, o que significa que os links poderiam ser alterados para direcionar para qualquer site a qualquer momento, com a publicação tendo que alterar o conteúdo.
O artigo em questão, publicado com sucesso em vários sites de mídia cripto, alegava falsamente o lançamento do Uniswap V4 e um airdrop de UNI de $10 milhões. Incluíram links reais para o site do Uniswap, que foram posteriormente alterados para apontar para um site de phishing após o Uniswap fazer seu anúncio real. Especificamente, reportou-se um generoso airdrop de UNI de $10 milhões para celebrar o lançamento do V4. Foi descrito como uma iniciativa “por ordem de chegada” para recompensar a comunidade e atrair novos usuários. Este movimento foi apresentado como uma estratégia para democratizar a participação financeira e engajar os usuários, contrastando com airdrops legítimos realizados com base na atividade anterior da carteira, não por ordem de chegada.
Comments are closed.