renbridge-v1[.]com
Kanıt özeti
This domain, renbridge-v1.com, operates as a crypto drainer phishing site designed to compromise digital wallets by tricking users into authorizing malicious smart contracts. Once connected, the site executes unauthorized transactions, draining cryptocurrency assets from victims' wallets without their consent. The threat primarily targets users of decentralized finance (DeFi) platforms, leveraging social engineering tactics to mimic legitimate bridging services. Analysis indicates the domain was registered on February 21, 2026, and is hosted on infrastructure belonging to AS16509 (Amazon.com, Inc.) at IP address 15.197.240.20. The domain is flagged by 11 out of 95 security vendors on VirusTotal, with detections spanning multiple categories including phishing and fraud. It appears on five independent security blocklists, including those maintained by wallet security providers. The SSL certificate is issued by Go Daddy Secure Certificate Authority - G2, a common choice for both legitimate and malicious domains due to its widespread recognition. Users who interacted with renbridge-v1.com should immediately revoke any connected wallet permissions via their wallet interface or a trusted revoke tool. Monitor transaction histories for unauthorized transfers and report any suspicious activity to the relevant blockchain explorer or wallet provider. If funds were lost, file a report with local cybercrime authorities and provide transaction hashes as evidence. Avoid reusing passwords or seed phrases associated with compromised wallets, and enable multi-factor authentication on all critical accounts.
Data Coverage
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026
6 izlenen harici kaynak Eşleşme yok
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 07.08.2025
- Kayıtlı raporlar
- 1
- Bildirilen benzersiz URL’ler
- 1
Topluluk istihbaratı
1 topluluk raporu
KategoriIMPERSONATION
I went to see if i could bridge some btc into wbtc using renbridge but it was the wrong website https://renbridge-v1.com/ i straight git to accept 2 transactions, i shouldn't have and then realise I was giving my wbtc
VirusTotal Analizi
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin