Un sitio web falso de la popular conferencia Ethereum Denver es el último objetivo de phishing de un contrato inteligente señalado que ha robado más de $300,000 en Ether (ETH).

La popular conferencia vio su sitio web duplicado por piratas informáticos esta semana para engañar a los usuarios para que conectaran sus billeteras MetaMask. Según Blockfence, que identificó el sitio web fraudulento, el contrato inteligente ha accedido a más de 2.800 carteras y ha robado más de 300.000 dólares en los últimos seis meses.

Otro día, otra estafa. Esta vez el estafador apuntó al sitio web @EthereumDenver. Blockfence está aquí para protegerlo y luchar juntos contra los estafadores: el contrato fraudulento fue marcado como "alto riesgo" por nuestro algoritmo de aprendizaje automático y nuestros socios en @GoplusSecurity pic.twitter.com/Jdtoz2Bgu4

– Blockfence (@blockfence_io) 20 de febrero de 2023

ETHDenver también emitió un aviso a sus seguidores en Twitter advirtiendo sobre el sitio web malicioso.

¡Hola, compañeros Bufficorns! Tengan en cuenta que hay un sitio web FALSO de ETHDenver que les solicita que conecten su billetera. “Go-ETHDenver” no somos nosotros. ¡Por favor reporte el sitio! pic.twitter.com/1dt4hYmfvO

– ETHDenver (@EthereumDenver) 20 de febrero de 2023

El director ejecutivo de Blockfence, Omri Lahav, dijo a Cointelegraph que a los usuarios se les pidió que conectaran sus billeteras MetaMask mediante el botón habitual "conectar billetera". El sitio web solicita una transacción que, si se aprueba, lleva a cabo la función maliciosa y roba los fondos de los usuarios.

El equipo de investigación de Blockfence identificó el incidente mientras rastreaba diferentes tendencias en la industria. Lahav dijo que el contrato inteligente que ejecutó la estafa había robado más de 177 ETH desde su implementación a mediados de 2022:

"Dado que el contrato inteligente se implementó hace casi seis meses, es posible que se haya utilizado en otros sitios web de phishing".

Los piratas informáticos habían llegado incluso a pagar por un anuncio de Google para promocionar la URL del sitio web malicioso, confiando en que las tendencias de búsqueda serían altas, y ETHDenver tuvo lugar los días 24 y 25 de febrero. El sitio web falso apareció en segundo lugar en una búsqueda de Google, por encima del ETHDenver real. sitio web.

Como informó anteriormente Cointelegraph, los hacks y las estafas siguen siendo algo común en el ecosistema de las criptomonedas. En 2022 se robaron más de 2.800 millones de dólares en criptomonedas mediante una variedad de hacks y exploits.