Há hackers que usam a seção de comentários do mercado de previsão para inserir sites de fraude falsificados, resultando em perdas superiores a 500 mil dólares.
Wu disse que, de acordo com um usuário 25usdc, há hackers a utilizar a seção de comentários de um mercado de previsão para atividades fraudulentas, com perdas que já ultrapassaram 500 mil dólares. Os hackers compram simultaneamente “Sim” e “Não” com diferentes endereços, evitando que seus comentários sejam filtrados, e publicam um enlace para seu site de fraude de forma a confundir o conteúdo não criptografado; nesse site, estão presentes logótipos idênticos aos da versão original e é solicitado que se inicie sessão através de e-mail, com um pop-up disfarçado como sendo da Cloudflare que pede a verificação da atividade após a validação; uma vez que se clica em copiar (o conteúdo real é completamente diferente do que se vê), o comando copiado primeiro decodifica uma string codificada em Base64 (que na verdade é uma URL de servidor), e então baixa um script desse servidor e o executa imediatamente, podendo esse script conter qualquer conteúdo, sem qualquer aviso de pop-up; esses scripts coletam dados, registram tudo no sistema e roubam fundos.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Há hackers que usam a seção de comentários do mercado de previsão para inserir sites de fraude falsificados, resultando em perdas superiores a 500 mil dólares.
Wu disse que, de acordo com um usuário 25usdc, há hackers a utilizar a seção de comentários de um mercado de previsão para atividades fraudulentas, com perdas que já ultrapassaram 500 mil dólares. Os hackers compram simultaneamente “Sim” e “Não” com diferentes endereços, evitando que seus comentários sejam filtrados, e publicam um enlace para seu site de fraude de forma a confundir o conteúdo não criptografado; nesse site, estão presentes logótipos idênticos aos da versão original e é solicitado que se inicie sessão através de e-mail, com um pop-up disfarçado como sendo da Cloudflare que pede a verificação da atividade após a validação; uma vez que se clica em copiar (o conteúdo real é completamente diferente do que se vê), o comando copiado primeiro decodifica uma string codificada em Base64 (que na verdade é uma URL de servidor), e então baixa um script desse servidor e o executa imediatamente, podendo esse script conter qualquer conteúdo, sem qualquer aviso de pop-up; esses scripts coletam dados, registram tudo no sistema e roubam fundos.