Осторожность требуется: новая криптовалютная афера на узлах Ethereum

Осторожность требуется: новая криптовалютная афера на узлах Ethereum

50

Осторожно: Новая криптовалютная афера использует узлы Ethereum, оставляя пользователей уязвимыми

В последнем открытии специалисты по кибербезопасности в SlowMist Technologies выявили сложную криптовалютную аферу, которая использует RPC (Remote Procedure Call) узлов Ethereum, которые ложно настроены как контроллеры для аферы. Это мошенничество было тщательно разработано для охоты на доверчивость жертвы к защите или расслаблению, и поэтому многие жертвы стали добычей жадного грабежа активов.

Схема начинается с привлечения цели создать фактический кошелек imToken, утверждая номинальный перевод 1 USDT и 1 Ethereum. Выполнение схемы включает в себя манипулирование доверием жертвы. Этот первый процесс устилает дорогу для обмана, который придет в конце.

Когда доверие может быть внушено, мошенник затем направляет жертву так, чтобы они изменили свой RPC URL ETH на узел, созданный мошенником. Видимо безвредная коррекция дает мошеннику огромную пользу. Это дает ему или ей конечный контроль над соответствующей информацией, хранящейся в цифровом кошельке жертвы.

Используя функцию разветвления Tenderly в следующей фазе аферы, мошенник создает фальшивый баланс USDT, создавая ложную среду, в которой мошенник притворяется аккаунтом пользователя. Таким образом, можно заставить пользователя, отправившего средства на человека, что не является реальностью, а лишь иллюзией правды о переводе.

Однако жертва обнаруживает, что это кидалово после депозита средств в любом случае, только чтобы обнаружить, что произошла афера. Теперь мошенник не отвечает и постепенно исчезает в воздухе, оставляя след обмана и банковский баланс на заднем плане.

В то время как функция магазина используется для анонимных транзакций и распространения адресов, функция разветвления может быть злоупотреблена различными способами — сокращение данных контракта настроенных участников.

Отчет SlowMist Technology дает зеленый свет: аферы такого рода создают проблемы через доверие и невнимательность, в конечном итоге приводя к потере значительного количества активов. Команда безопасности SlowMist обеспечивает защиту пользователей во всех случаях через эту предосторожность. Они рекомендуют пользователям быть более осторожными при совершении транзакций, и также усилят усилия, чтобы не совершать транзакции на подозрительных RPC узлах.

Binance предупреждает о мошенничествах: как распознать поддельные сообщения и защитить свой аккаунт
Binance предупреждает о мошенничествах: как распознать поддельные сообщения и защитить свой аккаунт
Binance предупреждает о подделках сообщений на фоне роста криптомошенничества. Биржа советует пользователям быть бдительными, игнорируя подозрительные ссылки и создавая уникальные коды защиты. 🔐🚨💰
Просмотреть
Фальшивый сайт использует имя Ли Ка-синга для мошенничества с криптовалютой
Фальшивый сайт использует имя Ли Ка-синга для мошенничества с криптовалютой
Фальшивый сайт SCMP использует endorsements Ли Ка-сина для крипто-мошенничества. Газета уже обратилась в полицию, призывая быть осторожными с фейковыми новостями. 🚨💻💰
Просмотреть
Хак на KiloEx: как DEX быстро восстановил 7 миллионов долларов после атаки
Хак на KiloEx: как DEX быстро восстановил 7 миллионов долларов после атаки
KiloEx восстановил 7 млн долларов после хакерской атаки, поблагодарив белого хакера. Курс токена KILO вырос на 14%. Это случай, когда сообщество успешно объединилось для возврата средств. 🚀🔐💰
Просмотреть
KiloEx: Взлом на 7,4 миллиона долларов и компенсация для пострадавших пользователей
KiloEx: Взлом на 7,4 миллиона долларов и компенсация для пострадавших пользователей
Криптобиржа KiloEx пострадала от взлома на $7,4 млн, сотрудничая с полицией для компенсации пострадавших. Уязвимость устранена, пользователи получат поддержку. 🔒💰🛡️
Просмотреть