诈骗者正在通过滥用YouTube推广您在加密电脑之前和期间出现的广告的一部分,通过流行的分散金融协议,Unispap,Unispap,Unispe,诈骗用户毫无戒心的用户窃取近100万美元的USD。
5月初,诈骗者损害了Twitter和YouTube账户,以推动Tesla和Spacex创始人Elon Musk在星期六晚上的外观之前推广了一系列加密货币诈骗,窃取了比特币,Ethereum和Doge代币的比特币超过1000万美元。通过YouTube进行的诈骗最为成功,导致盗窃超过900万美元。
请注意,“令牌”和“硬币”都可互换地使用,以描述比特币,以外的,DogeCoin等加密货币和许多其他。
自5月底以来,通过在YouTube加密货目上购买广告空间,诈骗者在毫无戒心的用户中窃取了超过43万美元的加密货币,以推广声称由Musk创建的假Spacex硬币(或$ Spacex令牌)。在发布此博客职位时,诈骗者有一个正在进行的活动,一旦完成,将可能会将被盗加密货币的总量增加到近100万美元。
早在5月22日,Youtube广告旨在欺骗用户的加密货币,之前或期间关于空间中受欢迎的创造者的加密货币中的视频。该广告特色了各种无关的麝香视频,他在最近几个月就像比特币和DogeCoin一样的加密货币的支持很多。
广告长度三到五分钟,并包含一个模板,其中包括顶部来自埃隆麝香的伪造推文,声称他正在推出自己的加密货币,称为$ spacex。
在相同的模板中,是一个描述部分,具有带有Tesla徽标的标题。该描述称“Elon Musk正在推出自己的加密货币,$ SpaceX。”硬币,诈骗广告声明的目的是“将每个人带到火星并使人类生活成为可能。”最后,他们补充说,对于涉及$ SpaceX硬币的每笔交易,将捐赠“走太空研究公司”,以“帮助艾隆的使命”。
上面的广告中的嵌入式视频是来自2013年的计算机历史博物馆和KQED的“革命者”的elon访谈的剪辑。诈骗者在这些YouTube广告中不分青红皂白地使用各种麝香。
浏览用户的个人资料时,我们会看到这位用户于2011年8月加入了YouTube。我遇到的许多帐户是在10 - 12年前创建的。在这种情况下,除了在诈骗广告中使用的账户之外没有与帐户相关联的其他视频,但这可能会有所不同。很可能这些是休眠的YouTube账户,诈骗者能够妥协,以促进他们的狡猾广告。
在出版之前,我们致电YouTube分享我们的研究结果,但我们没有收到回复。
这些广告利用了同样的模板,我看到在5月份的SNL主题麝香诈骗中使用,包括Tesla标识。
在有关假设的SPACK X硬币公告的YouTube广告中,您认为诈骗者可能已在Spacex徽标中交换,而不是保持TESLA标识,但它似乎只是彻底复制了模板。
YouTube ADS本身不包含与网站的直接链接。相反,它们在模板的另一部分宣传网站。在我的分析中,我发现至少通过这些假的YouTube广告推广了12个不同的网站,包括:
请注意,这可能不是这些广告系列中使用的所有域的详尽列表。
在此广告系列中使用的网站使用电报的匿名博客平台来设计Telegra.ph。
为了让用户购买欺诈性$ SPACEX硬币,诈骗者包括如何在计算机上安装MetAmask的逐步演练,是MetAmask,这是数百万用户使用的计算机。我验证了诈骗者是否链接到Google Chrome的合法元质量扩展,而不是假的扩展。
从那里,该网站指示用户点击一个自定义的链接到unis的概念,这是一个受分散金融(Defi)协议的世界的流行分散交换(Dex)。作为DEFI协议,UNISAP允许加密电机支架在没有所涉及的集中实体的情况下在平台上交换(或交换)令牌,因此分散性的性质。与此同时,缺乏中央权威是这些骗局能够成功运营的原因之一。
UnisAP允许个人在平台上创建自己的令牌。在这种情况下,诈骗者将用户链接到UnisAP以导入他们创建的欺诈性$ SPACEX令牌合同。
在尝试导入$ SPACEX令牌时,UNISWAP的界面提供了警告,即它“未出现在活动令牌列表中”,但仅注意用户确保“这是您要交易的令牌”。
演练包括多个屏幕截图,用户如何交换他们的形象令牌以换取所谓的$ spacex硬币。它还包括如何确保在Metamask钱包内可见硬币的指导。
在我遇到的十二个网站上,我观察了$ SPACEX硬币的三个不同的合同。在这项研究期间,七个指向相同的$ spacex令牌合同,我将参考alpha,而两个站点,spxlaunch.com和salespacex.com,指出了两个单独的$ spacex令牌合同,我将参考其中β和伽玛。但是,由于alpha广告系列于6月13日结束,其余地点现在指向伽玛运动。
传统的加密货币诈骗要求用户向特定地址发送加密电力,以便“双重”他们的金钱,这永远不会发生。然而,这个骗局实际上是非常令人邪恶的。它通过使用像UniSAP,实际的令牌智能合同等值得注意的DEX平台来创造合法性感,以及用户的MetAmask钱包内出现的令牌的视觉确认。那么用户如何通过假令牌欺骗?这是一个被称为地毯拉扯的概念。
为了列出并促进欺诈性$ SPACEX硬币的交易在UNISAP上,诈骗者必须提供一些流动性。
在我遇到的三个令牌合同中,诈骗者在资金时,在综合价值为146,300.44美元,提供了60个Etereum硬币(每份合同的20个)的总流动性。
随着用户在UNISAP上购买硬币,它们增加了$ SPACEX合同的流动性。在某些时候,此操作背后的诈骗者将从合同中删除流动性,从而在拥有$ Spacex硬币的人身上“拉动地毯”,使它们毫无价值。
最近,购买与Alpha合同相关的$ SPACEX硬币的用户发布在UNISAM Pupreddit上表示,他们无法将他们的硬币换回到以外。这是另一个称为密码发电空间中蜜罐的概念。它与传统使用的网络安全空间中的术语不同,这集中在捕获坏演员。在这种情况下意味着什么,即毫无戒心的用户被吸引到这个假的$ Spacex硬币中投资,但诈骗者创建的合同旨在防止用户能够将他们的硬币换回到以外。能够从合同中迁出资金的唯一一个地址是创造者。因此,即使诈骗者立即拉出栅格,目前的$ SPACEX硬币持有人无论如何都无法获得资金。
当创造这些假冒$ SPACEX合同时,诈骗者在每份合同中铸造了10亿美元(1,000,000,000,000,000),并将流动性添加到合同中,持续200万(20万千万)硬币。诈骗者还通过将硬币送到VB,Binance和Huobi等流行交流的钱包来烧毁每份合同的8亿(800,000,000)美元的空间X硬币。
由于这些欺诈性$ SPACEX硬币未列出任何这些交换,因此送到这些钱包的硬币不能返回并永远丢失,有效地从供应中燃烧它们。我的理解是,通过燃烧这些硬币,诈骗者正在减少可用硬币的供应,从而提高$ Spacex硬币的感知价格。
Etherscan是Etereum网络最受欢迎的区块ClockChine探险家之一,通常是加密电脑爱好者来获取信息,例如与各种基于国内的项目相关的活动。在欺诈性$ SPACEX合同的情况下,诈骗者已经将这些页面的评论部分与虚假的社会证明播种。
通过假社会证据淹没这些页面背后的意图是确保任何呼唤$ SPACEX硬币的欺诈性质的任何评论都丢失了噪音。
假货$ Spacex Coin Rug Pulls赢得了430,000美元以上的诈骗者,潜力赚取近100万美元
在我遇到的三个假货合约中,两个已经完成了他们的地毯。下图显示了诈骗者提供的流动性的分解,从合同中取消的流动性和他们由骗局所做的差异(利润)。
在发布这个博客帖子时,Alpha和Beta广告系列已结束,伽玛运动仍然活跃。这些数字反映了2021年6月21日至6月21日收集的数据,但不包括送到alpha和β合约后清算后的任何额外资金。
Alpha Campaign于5月22日开始并于6月13日结束,并纳入诈骗者的利润超过403,000美元。通过从5月9日至6月9日期间经营的Beta竞选活动,诈骗者利用毫无戒心的用户利用近28,000美元的曲调。伽玛运动开始于6月9日开始运营并在发布这篇博客职位时正在进行,已经已经看到了大量的活动,估计申请额度为543,000美元。这意味着将诈骗者设置为在将地毯拉动的情况下,从这个广告系列中达到另外六个数字的总和,使他们被盗的总加密电流达到近100万美元。
一个警告:诈骗者可能向这些合同发送额外资金,以使他们出现更合理,所以列出的数字可以由诈骗人自己的资金部分地夸大。
虽然Ethereum上的DECI协议(如unisap和sushiswap)或指数智能链(BSC)(如煎饼猫)(如煎饼猫),促进了对区块链的新的投资时代,这些平台的权力下放意味着诈骗者有自由统治。具有传统的金融形式,如银行,这些金融部门被集中,被盗资金可能会被重新夺回并归还给受害者。然而,在区块链上,被盗的资金丢失,几乎没有追索恢复,并且在DECII的世界中,这是一个不幸在议定书中存在的权衡。结果,像“地毯拉动”和“蜜罐”这样的术语已成为污染内对话的一部分。
这个特殊的活动脱颖而出的原因是,它没有通过电报渠道或社交媒体依赖促销,但它骑了通过YouTube找到的成功诈骗者浪潮。它通过利用YouTube广告的现有基础设施来确定他们的加密充足性爱好者的目标人口统计,并在成千上万的观众面前获得广告。许多新的加密货币投资者都会向YouTube频道寻找新闻和指导,因此它是推广假币的理想渠道。
记得染色师:加密货爱好者可能熟悉首字母缩略词,它代表自己的研究。它是社区内的常见避免,有充分的理由。在投资任何资产之前,潜在投资者在投资之前对自己的研究是至关重要的,特别是在加密货币空间。
在使用DEX时寻找警示迹象:虽然unisap和sushiswap等德克斯自主运作,但他们在与服务交互时为用户施加了一些障碍。
正如我之前讨论的那样,UNIS时期显示有关不显示在活动令牌列表中的骗局令牌的有限警告。它还在显示合同的地址时添加了“未知来源”的横幅。用户应该将此视为导入令牌合同之前的红旗,并将其交换为其加密电机。虽然没有每个unis的硬币将出现在一个活跃的令牌列表中,但当他们看到这项警告时,投资者应该是令牌的警惕。
对于真正的项目来说是警惕的假币:虽然没有$ SPACEX硬币,但潜在的投资者也应该对真正的项目的假币威华。进入的障碍低屏障使用与实际项目的相同名称在Ethereum网络上创建令牌合同。
我们今天已经了解了Unisap上的假货$ Aurora令牌合同交易。请注意,与此项目相关的任何ERC-20令牌,您肯定会通过购买这些冒充诈骗来丢失资金。警告他人。
- Arto Bendiken(@Bendiken)5月21日,2021年5月21日 寻找这些项目创作者的官方公告。 它们通常将分享有关令牌合同发布的详细信息以及验证的合同地址在部署之前。 如有疑问,请坐下:有一个满意的需求,试图利用加密货币空间中的新和新兴硬币的收益。 但是,如果您对硬币或项目的合法性甚至有丝毫有疑问,即使在您的染色之后,也可能最好坐下来。 源于投资假币和项目的潜在损失可能是显着的,因此最好错过潜在的机会,而不是发现自己在钱包里持有毫无价值的令牌。