In plaats van wachtwoorden te stelen, richten criminelen zich op de zogeheten “approval”-functie van cryptowallets. Slachtoffers denken in te loggen of een verificatie te doen, maar zetten ongemerkt toestemming voor een transactie klaar die criminelen vervolgens direct leegtrekken. Het is technisch briljant — en desastreus voor investeerders.
Veel slachtoffers zijn niet per se naïef. De trucjes zijn zo geraffineerd dat zelfs ervaren beleggers erin tuinden. De aanvallen werden verspreid via valse apps, nagemaakte websites en berichten die nauwelijks van echt te onderscheiden waren.
De politie waarschuwt dat deze vorm van fraude zich razendsnel ontwikkelt. Australië fungeert inmiddels bijna als een case study voor hoe cybercriminelen de menselijke factor gebruiken om zelfs veilige blockchains te omzeilen. De totale schade loopt in de honderden miljoenen.