Golpistas de phishing estão mirando usuários da carteira cripto Phantom, baseada na Solana, tentando roubar chaves privadas por meio de pop-ups que imitam solicitações legítimas de atualização.
A plataforma de detecção de golpes Web3, Scam Sniffer, postou no X em 6 de fevereiro alertando que os golpistas estavam se conectando a carteiras reais da Phantom e tentando enganar os usuários com uma solicitação falsa de assinatura de "atualização de extensão".
Se as vítimas aprovarem a solicitação, um aviso aparece pedindo que insiram a frase-semente. Caso a insiram, os golpistas terão acesso total à carteira e poderão drená-la.
No final de janeiro, o Scam Sniffer alertou usuários da Phantom sobre pop-ups em sites maliciosos que imitam a interface da Phantom e pedem que o usuário insira a frase-semente para uma conexão falsa.
Para identificar pop-ups maliciosos, o Scam Sniffer sugeriu clicar com o botão direito nos links, pois “páginas de phishing bloqueiam o clique direito”, enquanto janelas reais da carteira Phantom não restringem essa ação.
A plataforma também aconselhou verificar a URL, pois pop-ups genuínos da Phantom exibem “chrome-extension” como parte do link, algo que páginas fraudulentas não conseguem imitar.
Solicitações falsas de atualização de extensão na Phantom. Fonte: Scam Sniffer
“Os pop-ups da Phantom funcionam como janelas do sistema: você pode minimizar, maximizar e redimensioná-los,” disse o Scam Sniffer. “Os falsos ficam presos dentro da aba do navegador.”
O uso da carteira Phantom tem crescido constantemente com a popularidade dos memecoins baseados na Solana.
A receita da Phantom com taxas nas últimas 24 horas tem sido de aproximadamente US$ 470.000, colocando-a à frente da Coinbase Wallet, segundo dados da DefiLlama. A receita diária da Phantom atingiu um recorde de US$ 3,6 milhões em 19 de janeiro.
A Phantom afirma ter ultrapassado 10 milhões de usuários ativos mensais e mais de 850 milhões de transações totais em 2024. Em 6 de fevereiro, a plataforma lançou suporte para múltiplas moedas em 16 diferentes divisas.
Em 17 de janeiro, a Phantom anunciou que arrecadou US$ 150 milhões em uma rodada de financiamento Série C liderada pelas empresas de capital de risco Sequoia Capital e Paradigm, avaliando a empresa em US$ 3 bilhões.
No início do mês, a Phantom desmentiu rumores sugerindo que lançaria um airdrop de tokens para complementar seu futuro recurso de descoberta social.