Пользователи криптовалют стали целью фишинговой рассылки, в которой от лица децентрализованной биржи
Uniswap их приглашают принять участие в миграции токена UNI.
«Приходят сообщения о вредоносной спам-рассылке электронных писем о “текущем обновлении токена UNI и новой программе майнинга при помощи ликвидности”. Это попытка фишинга. Если вы получили такое письмо, рекомендуется удалить его и избегать перехода по любым представленным в нем ссылкам», – написали разработчики.
Письма приходят с адресов вида «uniswapupgrade72[@]substack.com». В них говорится, что с недавним запуском третьей версии Uniswap биржа проводит обновление «Proxy Pattern» и открывает новую программу майнинга при помощи ликвидности. Пользователей побуждают к скорейшей миграции, которая якобы позволит им принять участие в этой программе.
Также в письме приводится детальная инструкция относительно того, как осуществить миграцию. Конечным шагом процесса является предоставление контракту прав на распоряжение активами в кошельке пользователя. Прописанная в смарт-контракте функция как раз и заключается в выводе активов из внешних кошельков.
Письмо выглядит довольно убедительно благодаря лаконичным формулировкам, которые,
как заметил один из комментаторов, были скопированы из более ранней публикации биржи Coinbase. Предположительно, для рассылки использовалась база данных, полученная во время прошлогодней утечки производителя аппаратных кошельков Ledger. Если вы уже предоставили разрешение вредоносному смарт-контракту, следует
отозвать его или перевести активы в другой кошелек.