Złodzieje oszukali Staziego, twórcę gry NFT o nazwie Hedgie, okradając go z 16 CyrptoPunków. Wartość tych awatarów zapisanych w postaci tokenów NFT rośnie, co tylko zwiększa zainteresowanie oszustów. Jeden z nich postował na serwerze CryptoPunk w serwisie Discord pod mylącym nickiem „cryptopunksbot”. Napisał o możliwości wygrania dziesięciu awatarów NFT w związku z celebracją czwartej rocznicy projektu.
Post zawierał link do rzekomej strony twórców projektu, firmy LarvaLabs. Oszukańcza kopia strony internetowej działała pod adresem domeny .io, podczas gdy oryginalna strona ma końcówkę .com.
6/9 I’m in crypto since 2017 and know to watch out for this. I can only ascribe it to being burnt out, tired and frustrated (personal issues).
— stazie (@stazie) July 31, 2021
Po wejściu na stronę oszustów, użytkownik ujrzał okienko pop-up w stylu portfela MetaMask. Widniała tam informacja o naruszeniu bezpieczeństwa konta i wymaganej akcji w postaci wpisania seed phrase. Po wykonaniu tego polecenia oszuści otrzymali dostęp do konta ofiary, pobierając z niego tokeny NFT oraz ETH.
Phishing w tym przypadku okazał się skuteczną metodą kradzieży. Oszuści sprzedali 5 spośród skradzionych awatarów CryptoPunk za łączną kwotę 149 ETH (ok. 385 000 USD).
Stazie zajmuje się kryptowalutami od 2017 roku i uważał, że zna sposoby wyłudzania tokenów przez oszustów. Tym razem jednak popełnił kosztowny błąd w ocenie sytuacji. Twierdzi, że był po prostu „wypalony, zmęczony i sfrustrowany”.