Die letzte bislang sichtbare Airdrop-Transaktion wurde am 22. September um 04:23 Uhr deutscher Zeit bestätigt. Stand 12:15 Uhr folgten fast acht Stunden lang keine weiteren Transfers über das betreffende Package.
Zuvor verschickte der Absender die Voucher zeitweise im Abstand weniger Sekunden. Jede Transaktion erzeugte ein neues $NFT in der Wallet eines Empfängers und kostete rund 0,003432 $IOTA.
Die NFTs erscheinen in den Wallets unter dem Namen „$IOTA Voucher“. Ihre Beschreibung behauptet, dass eine Million $IOTA auf einer verlinkten Website eingelöst werden könnten. Die Domain wird hier bewusst nicht genannt. Iota Feed erklärte:
„Die NFTs versprechen eine Million $IOTA auf einer fremden Seite. Deren Adresse nenne ich hier bewusst nicht, damit niemand versehentlich dort landet. Während ich geprüft habe, stieg die Zahl der Voucher von 117 auf 196, also etwa zwölf pro Minute.“
Die Kampagne erreichte sowohl Wallets mit geringen als auch mit sehr hohen $IOTA-Beständen. In einer von Iota Feed untersuchten Stichprobe von 25 Empfängeradressen hielten die meisten Wallets rund einen $IOTA. Eine der adressierten Wallets verfügte jedoch über mehr als 5,2 Millionen $IOTA.
Fake-Coin imitiert den nativen Token
Parallel zu den Voucher-NFTs erstellte der Absender einen fungiblen Token, dessen Metadaten gezielt den nativen $IOTA-Token imitieren. Name und Symbol lauten „$IOTA“, der Token besitzt neun Dezimalstellen und verwendet das offizielle $IOTA-Logo. Seine Beschreibung bezeichnet ihn lediglich als „$IOTA reward allocation (display only)“.
Am 20. September prägte der Ersteller 133.171 Einheiten des Fake-Coins. Der aktuelle Explorer-Stand weist weiterhin nur einen Halter aus. Die gefälschten Coins wurden demnach bislang nicht an die Empfänger der Voucher-NFTs verteilt.
So schützen sich $IOTA-Nutzer: Das bloße Eintreffen eines unerwünschten NFTs kompromittiert eine Wallet nicht. In keinem Fall dürfen Nutzer den eingebetteten Link öffnen, ihre Wallet mit der Website verbinden oder eine dort vorbereitete Transaktion signieren. Erst dann besteht das Risiko, dass die Wallet kompromittiert wird.