Skoleelever begår NFT-phishing for millioner

Martin Guldlund
| 2 min read
Skoleelever begik NFT-phishing for millioner
Kilde: yamasan/Adobe

En serie af phishing-angreb rettet mod NFT’er har taget en bekymrende drejning, da det viser sig, at det angiveligt er skoleelever, der står bag tyveriet af Roblox-skin-NFT’er til adskillige millioner dollar 

Den nye og foruroligende trend blev fremhævet af The Block i en artikel, hvor det fremgik, at et voksende antal exploits ved hjælp af kompromitterede Discord-servere og Twitter-konti er blevet orkestreret af helt unge mennesker.

Artiklen gik i dybden med en hændelse, der involverede den Ethereum-baserede brigde-protokol Orbiter Finance. Her kontaktede en formodet journalist moderatorerne på en Discord-server og narrede dem til at overdrage kontrollen over serveren.

Ved hjælp af denne metode delte gerningsmanden en falsk airdrop-meddelelse, der omdirigerede en række brugere til et phishing-websted, der var designet til at stjæle deres NFT’er.

Resultatet af phishing-angrebet var angiveligt et tab til en værdi på cirka $1 million af NFT’er og krypto.

Ikke en isoleret hændelse

Utroligt nok var dette ikke en isoleret hændelse, men en del af en større bølge af phishing-angreb i NFT-sektoren.

Data indsamlet af NFT-analytikeren OKHotshot viser, at siden december 2021 er mindst 900 Discord-servere blevet ofre for sådanne angreb med en bemærkelsesværdig stigning i de seneste uger og måneder.

Hvis man udelukkende ser på tidsperioden siden 1. juni i år, er det tydeligt, at problemet er stigende: Hele 46 Discord-servere er siden da blevet ofre for krypto- og NFT-phishing-svindel, tweetede OKHotshot den 16. juni.

I alt har disse angreb påvirket over 32.000 wallets i løbet af de sidste ni måneder, hvilket har resulteret i et kollektivt tab på $73 millioner i stjålne NFT’er og tokens, lød det i The Blocks artikel.

Unge gerningsmænd

Artiklen citerer en sikkerhedsforsker, der er kendt som Plum, for at fænomenet er endnu mere alarmerende på grund af involveringen af unge mennesker. Det anslås, at hele 95% af angriberne er gymnasieelever under 18 år.

Deres involvering plejer at toppe i sommerferien, når de har mere tid, sagde han.

Han forklarede også, at de unges foretrukne ting at købe for deres stjålne aktiver er bærbare computere, telefoner, designertøj og Roblox-skins.

“Jeg har personligt talt med en del af dem og ved, at de stadig går i skole. Jeg har set billeder og videoer af flere af dem på deres skoler. De taler om deres lærere, at de dumper, eller lektier”, skrev Plum om gerningsmændene bag den seneste bølge af phishing-angreb indenfor kryptosektoren.