Исследователи обнаружили в социальной сети X (бывший Twitter) несколько фальшивых аккаунтов, операторы которых выдают себя за специалистов по расследованию криптовалютных афер и представителей компаний, занимающихся безопасностью блокчейна.
Для привлечения потенциальных жертв мошенники публикуют сообщения о взломе крупных криптовалютных платформ, призывая пользователей действовать оперативно, чтобы обезопасить свои цифровые активы от возможной кражи. Для этого якобы срочно нужно перейти по ссылке на вредоносный сайт (по адресу revoketokens[.]io или revokea[.]sh) и отозвать разрешение, подключив свой кошелек к этому ресурсу. Как только это происходит, злоумышленники похищают средства пользователя.

В частности, мошенники
Чтобы имитировать легитимные учетные записи настоящих специалистов, хакеры создают новые аккаунты с похожими именами. Например, известный блокчейн-аналитик ZachXBT имеет учетную запись @zachxbt, а мошенники создали учетную запись @zacheryxbt.

Издание
В качестве примера можно привести сообщение исследователей VX-Underground, которые ошибочно предположили, что информация о взломе платформы Opensea поступила от надежного аккаунта. В более позднем сообщении VX-Underground
Примечателен и масштаб кампании: бот-аккаунты продвигали хэштеги типа #UniswapExploit настолько активно, что в итоге попали в топ трендовых тем в США.
Исследователь ZachXBT, чей аккаунт имитировали мошенники, рассказал журналистам, что впервые он заметил эту тактику злоумышленников 9 ноября. Именно тогда Хейден Адамс (Hayden Adams), основатель децентрализованной биржи Uniswap,
По данным настоящего ZachXBT, таким способом злоумышленники уже похитили