Las víctimas son atraídas a través de vídeos compartidos en los que se dice que puede utilizarse para el arbitraje de préstamos flash y se prometen apuestas rentables, haciéndose pasar por Bakery Swap, una DApp de BSC.
/youtube.com/watch?v=mM2i728HZTw
/youtube.com/watch?v=WkgvTMPLqQc
El que aparece en el vídeo y el enlace proporcionado en la descripción son diferentes. Al comprobarlo, el creador tiene dos repos que se crearon en junio de 2021. Así que esto es una estafa de larga data que fue revivida ...
/github.com/FlashYield
Las únicas cosas notables que puedo recuperar son dos:
- hay otra cuenta que contribuyó llamada MahimaMathews03, este usuario tiene múltiples contribuciones desde 2019, sin embargo nada es público...
- otro EOA: 0x59EdE53EbC0E70ac060Ee8Eb0F10538b6c12F664
Eso es básicamente todo para la parte de Github. Pasemos a los dominios que no son de Github...
/flashloan.live funciona sólo con dos cadenas. Estas son ETH y BSC.
El EOA asociado es 0x03dFFA990F8fD07d383d4fEC5a595E5153982432
Simplemente pide transferir ETH o BNB al EOA.
El 2º vídeo, en cambio, es una mezcla de cosas. Tiene el wallet drainer, y contenido de phishing alojado.
/bakeryswap.org.llhome-cakestake.io-flashloan.live/polkadot/earning.html
EOA asociado:
0x7C7aA58Fe236B8bc5FE08632C359eCE8891C40A8
La comprobación del dominio principal revela un opendir. Podemos ver el otro bakeryswap falso con el mismo EOA y contenido de phishing.
Primero... "Document.txt" es una página de phishing de Microsoft office
Segundo....folder xx0transactionspending, por otro lado, es la buena plantilla de WalletConnect que se dirige a varios monederos.
/io-flashloan.live/xx0transactionspending/dappconnect/sync/
Lo último que cubriremos es el comentario dejado por el/los actor/es malicioso/s...
Адресс на кнопке