Hackers desconhecidos lançaram tokens não fungíveis (NFTs) para usuários de criptomoeda Solana nas últimas duas semanas sob o pretexto de uma nova atualização de segurança da carteira Phantom. Em vez de uma atualização, é um spyware destinado a levar sua criptomoeda. De acordo com o BleepingComputer, os hackers estão se passando por membros da equipe Phantom e estão empregando NFTS apelidado de PHANTOMUPDATE.COM ou UPDATEPHANTOM.COM.
Após a abertura da NFT, os clientes são informados de que uma nova atualização de segurança para a carteira Phantom foi publicada e pode ser baixada usando o link anexo ou o URL mencionado. “O Phantom exige que todos os usuários atualizem suas carteiras. Isso deve ser feito o mais rápido possível”, diz o aviso na falsa atualização do Phantom NFT.
Ou um aviso falso como este: “Não fazer isso, pode resultar em perda de fundos devido a hackers explorarem a rede Solana. Visite www.updatePhantom.com para obter a atualização de segurança mais recente.” Para enfatizar a necessidade de baixar a falsa atualização de segurança, a notificação diz que a falha em fazê-lo pode resultar em perda de dinheiro devido a hackers abusarem da rede Solana.
O senso de urgência está provavelmente ligado ao roubo de carteira baseado em Solana, que viu cerca de US$ 8 milhões roubados de 8.000 carteiras, incluindo as de usuários de carteiras Phantom, em agosto. A falha de segurança acabou sendo conectada a falhas no serviço de carteira Web3 baseado em Solana, Slope. Se uma vítima seguir as instruções falsas de atualização do Phantom, o malware do GitHub será baixado, tentando roubar as informações do navegador do usuário, histórico, cookies, senhas, chaves SSH e outras informações.
Os usuários que foram vítimas dessa fraude devem tomar medidas de segurança, como verificar seu computador com software antivírus, proteger ativos de criptografia e alterar senhas em plataformas importantes, como contas bancárias e sites de negociação de criptomoedas.