As vítimas são atraídas por vídeos compartilhados que dizem que ele pode ser usado para arbitragem de empréstimos flash, além de prometer staking lucrativo - fazendo-se passar por Bakery Swap, um DApp do BSC.
/youtube.com/watch?v=mM2i728HZTw
/youtube.com/watch?v=WkgvTMPLqQc
O link no vídeo e o link fornecido na descrição são diferentes. Ao verificar, o criador tem dois repositórios que foram criados em junho de 2021. Portanto, essa é uma fraude de longa duração que foi revivida...
/github.com/FlashYield
As únicas coisas notáveis que posso recuperar são duas:
- há outra conta que contribuiu chamada MahimaMathews03, esse usuário tem várias contribuições desde 2019, mas nada é público...
- outro EOA: 0x59EdE53EbC0E70ac060Ee8Eb0F10538b6c12F664
Basicamente, isso é tudo sobre a parte do Github. Vamos passar para os domínios que não são do Github...
O /flashloan.live funciona somente em duas cadeias. Elas são ETH e BSC.
O EOA associado é: 0x03dFFA990F8fD07d383d4fEC5a595E5153982432
Ele simplesmente solicita a transferência de ETH ou BNB para a EOA.
O segundo vídeo, por outro lado, é uma mistura de coisas. Ele tem o sugador de carteira e conteúdo de phishing hospedado.
/bakeryswap.org.llhome-cakestake.io-flashloan.live/polkadot/earning.html
EOA associado:
0x7C7aA58Fe236B8bc5FE08632C359eCE8891C40A8
A verificação do domínio principal revela um opendir. Podemos ver o outro bakeryswap falso com o mesmo EOA e conteúdo de phishing.
Primeiro... "Document.txt" é uma página de phishing do Microsoft Office
Segundo: ....folder xx0transactionspending, por outro lado, é o bom e velho modelo do WalletConnect que tem como alvo várias carteiras.
/io-flashloan.live/xx0transactionspending/dappconnect/sync/
O último que abordaremos é o comentário deixado pelo(s) agente(s) mal-intencionado(s)...
Адресс на кнопке