Криптожурналісти попереджають: Шахрайська схема з Ethereum втягує користувачів

Криптожурналісти попереджають: Шахрайська схема з Ethereum втягує користувачів

Увага: нова криптовалютна шахрайська схема використовує вузли Ethereum, залишаючи користувачів вразливими

У нещодавньому відкритті кібербезпеки спеціалісти з SlowMist Technologies виявили складну шахрайську схему, яка використовує RPC (віддалене викликація процедур) вузлів Ethereum, які хибно налаштовані як контролери для шахрайської схеми. Ця шахрайська справа була ретельно спроектована на хижість споживачів, які потребують довіри до захисту або релаксації, і, таким чином, численні жертви стали жертвами раптової крадіжки активів.

Схема починається з того, що заманює ціль створити фактичний гаманець imToken, претендуючи на номінальний переказ 1 USDT і 1 Ethereum. Виконання схеми включає маніпулювання довірою жертви. Цей перший процес відкриває двері для обману, який прийде в кінці.

Коли можна внушити довіру, шахраї ведуть жертву, щоб вони змінили свій RPC URL ETH на вузол, створений шахраї. На перший погляд безпечна зміна утримує в собі потужність великої послуги для афериста. Це дає йому або їй остаточний контроль над важливою інформацією, збереженою в цифровому гаманці жертви.

Використовуючи функцію видвійні Tenderly на наступному етапі шахрайство, шахраї створюють фальшивий баланс USDT, створюючи фальшиве середовище, яке шахраю виглядає, що це обліковий запис користувача. Таким чином, можливо зробити користувача, який надіслав кошти особі, це не реальність, але ілюзія правди про переказ.

Проте, жертва виявляє, що це підстава після того, як вона все одно внесла кошти, тільки щоб виявити, що це була шахрайська схема. Тепер шахраї не надають жодної відповіді та поступово зникають в повітрі, залишивши за собою стежку обману та банківський баланс у фонді.

Хоча функція магазину використовується для анонімних транзакцій і поширення адрес, функцію видвійні можна використовувати різними способами — скорочення даних контракту скорочує невизначених учасників.

Звіт SlowMist Technology дає зелене світло: шахрайства цього виду утруднюють довіру та недбалість, в результаті втрати великої кількості активів. Команда безпеки SlowMist пильно захищає користувачів від усіх ризиків через цей запобіжний захід. Вони рекомендують користувачам бути більш обережними під час транзакцій, і вони також посилять свої зусилля, щоб не проводити транзакції на підозрілих RPC-вузлах.

Крадіжка криптовалюти: затримано зловмисників.
Крадіжка криптовалюти: затримано зловмисників.
Кіберзлочинці затримані за крадіжку $243M криптовалюти Genesis. FBI проводить розслідування. Заморожено $9M. 😱🚔
Переглянути
Компанія Ефена Лабс Призупиняє Роботу Вебсайту Після Взлому Облікового Запису Домену
Компанія Ефена Лабс Призупиняє Роботу Вебсайту Після Взлому Облікового Запису Домену
Атака на домен Ефена Лабс призвела до призупинення роботи вебсайту. Користувачам рекомендовано утриматися від взаємодії з підробленими сайтами. 😱🔒
Переглянути
Небезпека фейкових криптопроектів Трампа
Небезпека фейкових криптопроектів Трампа
Трамп провалив запуск криптовалюти World Liberty Financial, вірогідно, зловживаючи його імям. Фейкові проекти вже встигли зловживати цим ажіотажем 😬.
Переглянути
Шахрайські схеми з криптовалютами: 5 сигналів небезпеки
Шахрайські схеми з криптовалютами: 5 сигналів небезпеки
Огляд: Стаття попереджає про шахрайські схеми в криптовалютному світі. Не гарантовані доходи та фальшиві веб-сайти - це ознаки обману. Інвесторам рекомендується бути обережними та перевіряти автентичність платформ та продавців 🛡️.
Переглянути