Мошенничество с $USDT в офлайн-транзакциях: обман с использованием манипулированных узлов Ethereum

Мошенничество с $USDT в офлайн-транзакциях: обман с использованием манипулированных узлов Ethereum

33

SlowMist выявляет новую мошенническую схему с $USDT в офлайн-транзакциях

Недавно стало известно, что партнер SlowMist, imToken, выявил новую мошенническую схему с криптовалютой. Эта конкретная схема, которая совершается в ходе офлайн-транзакций, часто включает оплату в USDT как основной валюте. Новизна этой схемы заключается в обмане вышеупомянутых офлайн-пользователей, заставляя их верить, что они получили платеж после использования манипулированных Ethereum-узлов удаленных процедурных вызовов мошенника. Мошенники с криптовалютой используют поддельные загрузки кошельков

В общих чертах схема обычно разворачивается следующим образом: сначала злоумышленник убеждает жертву скачать подлинный кошелек imToken, как акт доброй воли. После того, как жертва завершает этот шаг, мошенник отправляет им 1 USDT и часть ETH на кошелек в качестве транзакции от фальшивого узла к подлинному узлу. Обладая доказательствами успешной транзакции, жертва считает, что сделка с мошенником законна. В этот момент мошенник направляет их изменить URL-адреса ETH RPC для перенаправления к фальшивому узлу.

Таким образом, симулированный узел эффективно удваивает баланс USDT пользователя, создавая полностью подделанное представление об увеличенном депозите. Однако, когда пользователь готов совершить вывод, раскрывается горькая правда. Все это не более чем обман, так как McCraney никогда на самом деле не передал средства для депозита. Инструмент MistTrack от SlowMist показывает масштаб мошеннических транзакций с криптовалютой

Сам мошенник исчезает и прекращает любое дальнейшее общение с пользователем в любом удобном канале связи. Однако мошенничество тщательно скрыто в формате манипулирования балансом, так как Fork может не только изменять уже предоставленные значения баланса, но и изменять информацию о контракте, подчеркивая угрозу этого обмана для неподозрительного пользователя.

Тем временем, необходимо понять идею удаленных процедурных вызовов, чтобы понять метод мошенничества. RPC помогает пользователю общаться с платформой блокчейна, проверять баланс или выбирать опцию отправить определенную сумму криптовалюты и исключить потенциальное использование таких вредоносных модификаций и SQL-инъекций, как злонамеренное изменение баланса или искажение транзакции.

В конечном итоге инструмент MistTrack от SlowMist показал множество транзакций USDT и ETH, дополнительных к мошенничеству из запроса кошелька жертвы. Эта информация подчеркивает бесконечное распространение и умножение обмана среди неподозрительных пользователей.

Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты: что нужно сделать для защиты
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты: что нужно сделать для защиты
Apple признала уязвимость, угрожающую безопасности пользователей криптовалюты. Обновите программное обеспечение для защиты от атак через JavaScript. Будьте осторожны! 🚨💻🔐
Просмотреть
Обвинения пяти хакерам в США: кража 6,3 миллиона долларов в криптовалюте и утечка корпоративных данных.
Обвинения пяти хакерам в США: кража 6,3 миллиона долларов в криптовалюте и утечка корпоративных данных.
Министерство юстиции США обвиняет пятерых хакеров в краже 6,3 миллиона долларов в криптовалюте и утечке корпоративных данных. 🔒💰👨‍💻🚨📊
Просмотреть
Binance предупреждает о мошеннических токенах, выдающих себя за официальные
Binance предупреждает о мошеннических токенах, выдающих себя за официальные
Binance предупредила о мошеннических токенах, которые falsely claim affiliation с платформой. 🚨 Пользователям рекомендовано проверять информацию и проводить собственные исследования. 📈🔍⚠️
Просмотреть
Мошенник украл 6,5 миллионов долларов, выдавая себя за поддержку Coinbase
Мошенник украл 6,5 миллионов долларов, выдавая себя за поддержку Coinbase
Мошенник Рональд Спектор, выдавая себя за поддержку Coinbase, украл более 6,5 млн долларов. Центральные следы затерялись, а его сообщники остаются неизвестными. 🕵️‍♂️💰🔍
Просмотреть