SlowMist waarschuwt voor nep Revoke tool die private keys steelt
Beveiligingsbedrijf SlowMist waarschuwt voor een nieuwe en geraffineerde phishing aanval binnen de Web3 wereld. Een neppe Revoke tool met de naam signature.land probeert gebruikers zover te krijgen hun private key in te voeren onder het mom van een “risicovolle autorisatie”.
Nep tool kopieert bekende Revoke interface
De phishing site doet zich voor als een betrouwbare beveiligingstool en bootst de gebruikersinterface van de echte Revoke tool bijna exact na. Zodra je je wallet verbindt, krijg je een waarschuwing over zogenaamd gevaarlijke goedkeuringen. Daarna word je gevraagd om je private key te plakken om de “dreiging” op te lossen.
Alles wat je invoert, wordt direct doorgestuurd naar het e-mailadres abpulimali@gmail.com. De risicoanalyse is volledig nep: ongeacht wat je invult, krijg je altijd dezelfde alarmerende boodschap.
🚨Scam Warning We recently assisted a user who encountered a suspicious tool claiming his wallet had a “risky authorization.” The tool prompted him to paste his private key to resolve the issue. After investigation, we identified the site—signature[.]land—as a phishing…
Nepaccount verspreidt scam via X en Telegram
Achter deze aanval zit het X account @Titanspace3, dat inmiddels meer dan 74000 volgers heeft. De beheerder gebruikt meerdere misleidende tactieken:
- Gebruikt de profielfoto van blockchain onderzoeker @zachxbt op Telegram
- Doet zich voor als een medewerker van SlowMist
- Reageert onder populaire crypto posts op X met waarschuwingen over wallets in gevaar, inclusief een link naar de valse tool
Deze aanpak is een schoolvoorbeeld van social engineering en crypto scams binnen Web3: paniek zaaien, een oplossing aanbieden en je daarmee naar een val lokken.
Wat je kunt doen
SlowMist adviseert iedereen om nooit ergens een private key in te voeren, zeker niet op onbekende websites. Gebruik alleen officiële en geverifieerde tools. Wantrouwen is je beste verdediging in dit soort situaties. Juist nu de discussie over privacy versus toezicht in Web3 steeds relevanter wordt, is dit belangrijker dan ooit.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.