یک پیوند تبلیغاتی حمایت شده در گوگل، بدافزاری رو مخفی میکرد که هزاران دلار ارز دیجیتال و NFT رو از کیف پول یک اینفلوئنسر حذف میکرد. یک اینفلوئنسر NFT ادعا میکنه که بعد از دانلود تصادفی نرمافزار مخربی که از طریق نتیجه جستجوی Google Ad پیدا شده ، «مقدار متغیری» از ارزش خالص خودش رو در توکنهای غیرقابل تعویض (NFT) و رمز ارزها از دست داده.
این اینفلوئنسر ناشناس که در توییتر با نام «NFT God» شناخته میشه، در ۱۴ ژانویه مجموعهای از توییتها رو منتشر کرد که در اونها توضیح داده که چگونه «کل معیشت دیجیتالی» او مورد حمله قرار گرفته، از جمله به خطر افتادن کیف پول رمزنگاریاش و چندین حساب آنلاین و سرقت NFT و غیره.
بر اساس توییت منتشر شده از NFT God در ۱۵ ژانویه ۲۰۲۳:
” دیشب تمام معیشت دیجیتال من نقض شد.
هر اکانتی که هم از نظر شخصی و هم از نظر حرفه ای به من ارتباط داشت، هک شد و برای آسیب رساندن به دیگران مورد استفاده قرار گرفت.
مهمتر از همه، من مقداری از ارزش خالص خود را از دست دادم. “
NFT God که با نام «الکس» هم شناخته میشه، گفت که از موتور جستجوی Google برای دانلود OBS که یک نرمافزار متنباز پخش ویدئو هست، استفاده کرده. اما به جای کلیک بر روی وب سایت رسمی، روی تبلیغات حمایت شده کلیک کرده و همین موضوع منجر به کلاهبرداری NFT شده!
چند ساعت بعد – پس از یک سری توییتهای فیشینگ که توسط مهاجمان در دو حساب توییتری که الکس اداره میکنه؛ ارسال شد – این اینفلوئنسر مشهور NFT متوجه شد که یک بدافزار از تبلیغات حمایتشده همراه با نرمافزار مورد نظر او دانلود شده.
به دنبال پیام یکی از آشنایان، الکس متوجه شد که کیف پول رمزنگاری او هم به خطر افتاده. روز بعد، مهاجمان حساب Substack او رو نقض کرد و ایمیل های فیشینگ رو برای ۱۶۰۰۰ مشترک او ارسال کردن.
بر اساس یک توییت دیگه از NFT God در ۱۵ ژانویه ۲۰۲۳:
” در ادامه یک DM را دریافت کردم که از آن می ترسیدم. “ای رفیق آیا ape خود را دریافت کردی؟” نشانک Opensea را باز می کنم و آن را پیدا میکنم. یک کیف پول کاملاً متفاوت که به عنوان مالک فهرست شده است. در آن لحظه می دانستم که همه چیز از بین رفته است. همه چیز. تمام رمز ارزها و NFT های من از حساب خارج شدند.”
بدافزار ارائه شده توسط Google Ads منجر به خالی شدن کیف پول رمزنگاری و سرقت NFT میشود!
داده های بلاک چین نشون میده که حداقل ۱۹ اتر در اون زمان به ارزش نزدیک به ۲۷۰۰۰ دلار، یک Ape Yacht Club (MAYC) NFT با قیمت کف فعلی ۱۶ اتر و چندین NFT دیگه از کیف پول اینفلوئنسر NFT خارج شدن. این مهاجم و کلاهبردار، بیشتر ETH رو قبل از ارسال اون به صرافی غیرمتمرکز (DEX) FixedFloat که با ارزهای رمزنگاری ناشناخته مبادله شد، از طریق چندین کیف پول جابجا کرد.
الکس معتقد هست که “اشتباه اساسی” که به هک کیف پول اجازه داد این بود که کیف پول سخت افزاری خودش رو به عنوان یک کیف پول Hot تنظیم کرد که به هکرها اجازه داد کنترل کیف پول رمزارز و NFT های او به دست بیارن.
متأسفانه، تجربه NFT God اولین بار نیست که جامعه کریپتو با بدافزار سرقت رمزنگاری در Google Ads مواجه میشه.
گزارش ۱۲ ژانویه از شرکت امنیت سایبری Cyble درباره بدافزار سرقت اطلاعات به نام «Rhadamanthys Stealer» که از طریق Google Ads در «صفحههای وب فیشینگ بسیار متقاعدکننده» منتشر میشه، هشدار داد.
در ماه اکتبر، Changpeng “CZ” Zhao، مدیرعامل بایننس هشدار داد که نتایج جستجوی گوگل وبسایتهای فیشینگ و کلاهبرداری کریپتو رو تبلیغ میکنن.
کوین تلگراف برای نظر دادن با گوگل تماس گرفت اما پاسخی دریافت نکرد. با این حال، گوگل در مرکز راهنمایی خودش اعلام کرد که “به طور فعال با تبلیغ کنندگان و شرکای مورد اعتماد برای کمک به جلوگیری از بدافزار در تبلیغات کار می کنه.” همچنین استفاده از «فناوری اختصاصی و ابزارهای تشخیص بدافزار» رو برای اسکن منظم Google Ads توضیح میده.
منبع:
Google Ads-delivered malware drains NFT influencer’s entire crypto wallet