Пользователь соцсети X заметил вредоносные ссылки, вшитые в рекламные объявления на сайте Ethereum-обозревателя Etherscan:
Он также обнаружил подобные баннеры на некоторых других площадках. Другие специалисты также отмечали, что подобная реклама с ссылками «похитителей криптовалют» была замечена в поисковиках Google, Bing и DuckDuckGo, а также в соцсети X.
Когда пользователь переходит по ссылке, ему предлагают привязать свой кошелек с целью предоставления услуги. Это дает злоумышленнику контроль над активами пользователя.
Некоторые специалисты предположили, что пропуск подобных рекламных объявлений — это уязвимость в решении для анализа рекламы. Etherscan сотрудничает в этом плане с сервисами Coinzilla и Persona, которые могут пропускать объявления с фищинговыми ссылками.