Pengguna Betterment melaporkan menerima pemberitahuan seperti penipuan pada Jumaat yang meminta mereka menghantar kuantiti cryptocurrency yang besar sebagai tukaran kepada pulangan yang dijamin, menyebabkan kekeliruan dan kebimbangan di seluruh media sosial.
Poin Utama:
- Pengguna Betterment menjadi sasaran mesej penipuan yang menjanjikan deposit kripto yang tiga kali ganda dengan menggunakan kecemasan dan pulangan yang dijamin.
- Syarikat itu berkata pemberitahuan itu tidak sah dan dihantar melalui sistem komunikasi pihak ketiga.
- Kes itu menunjukkan risiko kripto yang sedang berlaku yang disebabkan oleh kejuruteraan sosial dan penipuan berkaitan dompet yang menipu.
Berdasarkan pos yang dikongsi di Reddit, pesanan itu menuntut Betterment "memberi kembali" setelah tahun terbaiknya dan menjanjikan untuk menggandakan tiga kali deposit Bitcoin dan Ethereum yang dihantar dalam jendela tiga jam yang terhad.
Pemberitahu itu meminta pengguna memindahkan sehingga $10,000 dalam kripto ke alamat dompet yang dinyatakan, dengan jaminan bahawa $30,000 akan dikembalikan kepada penghantar.
Pesan Pembaikkan Palsu Meniru Taktik Penipuan Kripto yang Lazim
Screenshot yang disebarkan di dalam talian menunjukkan mesej tersebut dijadikan sebagai promosi rasmi, dengan beberapa pengguna berkata mereka menerima bahasa yang serupa melalui e-mel.
Struktur dan pilihan kata sangat menyerupai penipuan kripto biasa yang bergantung kepada kecemasan dan jaminan yang tidak realistik untuk membangkitkan tindakan pantas.
Betterment kemudian mengakui kejadian itu, berkata mesej itu tidak mendapat kebenaran.
Dalam kenyataan yang dipaparkan di X, syarikat itu berkata notifikasi tersebut dihantar melalui sistem pihak ketiga yang digunakan untuk pemasaran dan komunikasi pelanggan dan sepatutnya diabaikan.
"Ini bukan tawaran yang sah," kata Betterment, menambahkan bahawa ia memohon maaf atas kekeliruan yang disebabkan oleh mesej tersebut.
Betterment adalah perkhidmatan pelaburan automatik (sebuah "robo-advisor") yang membina dan menguruskan portfolio pelbagai sumber yang menggunakan dana berkumpulan (ETF) berpatutan.
Seperti yang dilaporkan, syarikat keselamatan blockchain PeckShield merakamkan 26 pengeksploitan utama pada bulan Disember, dengan penipuan pemacuan alamat dan kebocoran kunci peribadi menyumbang kepada kerugian yang besar.
Satu mangsa kehilangan $50 juta selepas secara silap menyalin alamat penipuan yang secara visual meniru destinasi yang mereka niatkan.
Satu lagi kejadian utama terlibat kebocoran kunci peribadi yang berkaitan dengan dompet tanda tangan ganda, menyebabkan kerugian sebanyak kira-kira $27.3 juta.
Ketidakupayaan industri ini melangkaui kekacauan teknikal kepada skim rekacipta sosial, dengan penduduk Brooklyn Ronald Spektor menghadapi pertuduhan atas didakwa mencuri $16 juta dari kira-kira 100 pengguna Coinbase dengan memperakui pekerja syarikat.
Serangan Automatik Menyedut Ratus-ratus Dompet EVM
Seorang pengganas mempunyai mengalirkan dana dari ratusan dompet kripto melalui rangkaian Ethereum Virtual Machine–compatible, mengepam kuantiti kecil daripada setiap alamat dalam apa yang disifatkan oleh siasat sebagai operasi berkoordinasi, nilai rendah.
Sleuth Onchain ZachXBT berkata kerugian, biasanya di bawah $2,000 setiap dompet, menunjukkan kempen yang luas berbanding kebocoran yang terpencil.
Syarikat keselamatan memperingatkan aktiviti ini kelihatan automatik, dengan bukti awal menunjuk kepada e-mel phishing yang meniru jenama MetaMask dan juga pemasang pelayar yang mungkin berbahaya.
Syarikat keselamatan siber Hackless meminta pengguna yang terjejas untuk mencabut kelulusan kontrak pintar dan memantau aktiviti dompet dengan rapat sebagai langkah berjaga-jaga.
Kes tersebut berlaku dalam keadaan pengawasan yang lebih teliti terhadap keselamatan dompet setelah satu breach Trust Wallet yang berasingan telah didedahkan pada bulan Disember, di mana kira-kira 2,600 dompet telah terjejas dalam serangan rantai bekalan.
Walaupun masih tidak jelas sama ada kes dua kes ini berkaitan secara langsung, tumpuan ini menunjukkan risiko berterusan yang dihadapi pengguna di seluruh rangkaian berdasarkan EVM walaupun terdapat penurunan baru-baru ini dalam kehilangan keseluruhan eksploit kripto.
Iklan selepas ini Pemberitahu Penipuan Menjanjikan Pulangan Triple Kripto Dihantar ke Akaun Betterment muncul pertama kali pada Kriptoberita.


