Les escrocs utilisent une variété d'astuces pour exécuter des escroqueries de crypto-minage

Les escrocs utilisent une variété d'astuces pour exécuter des escroqueries de crypto-minage

Les cybercriminels et les escrocs exploitent l'engouement DeFi pour escroquer les gens de leurs jetons de crypto-monnaie durement gagnés, ont averti les experts.

Les chercheurs en cybersécurité de Sophos ont découvert une campagne en cours qui s'attaque à ceux qui connaissent peu l'espace cryptographique naissant qu'est la finance décentralisée (DeFi), et draine lentement leurs fonds jusqu'à ce qu'il ne reste nada más.

Sophos appelle les nouvelles campagnes "Liquidity Mining Scams" et a exhorté toute personne impliquée dans le trading de crypto-monnaie à se méfier des offres qui semblent trop belles pour être vraies.

Gagnez-vous des millions ou perdez-vous des milliers ?

L'essor de la blockchain a donné naissance aux soi-disant "contrats intelligents", essentiellement des morceaux de code qui agissent comme des intermédiaires et permettent à deux parties d'effectuer une transaction de valeur, lorsque certaines conditions sont remplies, sans avoir besoin d'un intermédiaire.

Avec l'aide des contrats intelligents, la finance décentralisée est née, un terme générique qui recouvre un certain nombre de services souvent proposés par des entités centralisées (trading, prêt, etc.). Lorsqu'il s'agit de négocier des crypto-monnaies dans un environnement décentralisé, il doit y avoir un pool de liquidités pour les deux devises échangées.

Les utilisateurs sont incités à fournir cette liquidité (en prêtant leurs pièces, essentiellement) en recevant un pourcentage des frais de négociation associés à un protocole DeFi spécifique, entre autres. Pour ce faire, ils doivent souvent connecter leurs portefeuilles cryptographiques (par exemple MetaMask) au protocole DeFi.

Et c'est là que les escrocs entrent en jeu. Sophos dit qu'ils créeront de fausses applications, de faux protocoles ou de faux jetons et atteindront des cibles potentielles via les médias sociaux en utilisant de fausses identités. Après quelques bavardages innocents, ils essaieront de persuader la victime de fournir des liquidités pour une certaine paire de crypto-monnaies qui semblent promettre de gros profits.

Ils généreront même de faux rapports pour convaincre davantage la victime d'énormes profits et, dans certains cas, même permettre des retraits anticipés. Cependant, ils inciteront la victime à continuer à investir massivement afin de gagner encore plus. En réalité, cependant, les victimes de la cible étaient épuisées jusqu'à ce qu'il ne reste plus rien.

Une fois que les cibles ont été prises pour tout ce qu'elles avaient, les attaquants ont simplement disparu dans les airs.