Нове шахрайство націлене на користувачів за допомогою фізичних транзакцій за участю USDT, використовуючи модифіковану функцію віддалений виклик процедур (RPC) на Ethereum вузлах.
Згідно зі звітом охоронної фірми Slowmist від 26 квітня, шахрайство призначене для обману нічого не підозрюючих користувачів. Це передбачає переконання їх завантажити законний гаманець imToken і відправку їм 1 USDT і невелику кількість ETH в якості приманки.
Потім жертві пропонується змінити свою URL-адресу ETH RPC на вузол, який був зловмисно змінений і знаходиться під контролем шахрая.
RPC дозволяє програмам запускати код на комп’ютері для зв’язку з блокчейном і, як такий, необхідний для розробки децентралізованих додатків (dApps). У цьому випадку Ethereum RPC взаємодіє з вузлами, запитуючи баланси, надсилаючи транзакції або взаємодіючи з смартконтракти.
Після того, як користувач змінює RPC URL-адресу, на стороні жертви відображається сфальсифікований баланс гаманця, провідний їй повірити, що вона отримала значну суму коштів. Коли користувач намагається перевести комісію майнера, щоб перевести в готівку USDT, він помічає обман. На той час шахрай видалив усі свої сліди та зник разом із переведеними гонорарами.
«Користувачі часто зосереджуються лише на тому, чи були зараховані кошти на їхні гаманці, не беручи до уваги потенційні ризики. Шахраї користуються цією довірою та недбалістю, використовуючи правдоподібні тактики, такі як переказ невеликих сум грошей, щоб обдурити користувачів», — пишуть дослідники Slowmist.
Slowmist додав, що розслідування одного з гаманців жертви показало, що він отримав 1 USDT та 0,002 ETH з адреси шахраїв. Відстеження цієї адреси показало, що шахрай відправив 1 USDT на три інші гаманці.
Адреса шахрая була пов’язана з кількома торговими платформами, а також була позначена як «Шахраї, що обробляють свиней» інструментом відстеження у блокчейні MistTrack.
Таким чином, Slowmist закликав користувачів «залишатися пильними під час транзакцій», додавши, що користувачі повинні «скептично ставитися до інших», щоб уникнути обману
Шахрайство в криптовалютному секторі продовжує переслідувати учасників ринку, незважаючи на зростаючу обізнаність. У квітні було кілька випадків, коли шахраї брали верх над нічого не підозрюючими користувачами криптовалют.
17 квітня фільм X рахунок голлівудської зірки Тома Холланда був зламаний для просування криптошахрайства. Раніше цього місяця YouTube став свідком потоку фальшивих розіграшів Space X під виглядом прямих трансляцій, присвячених сонячному затемненню 8 квітня
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Шахраї використовують шкідливі вузли ETH RPC для націлювання на гаманець imToken
Нове шахрайство націлене на користувачів за допомогою фізичних транзакцій за участю USDT, використовуючи модифіковану функцію віддалений виклик процедур (RPC) на Ethereum вузлах.
Згідно зі звітом охоронної фірми Slowmist від 26 квітня, шахрайство призначене для обману нічого не підозрюючих користувачів. Це передбачає переконання їх завантажити законний гаманець imToken і відправку їм 1 USDT і невелику кількість ETH в якості приманки.
Потім жертві пропонується змінити свою URL-адресу ETH RPC на вузол, який був зловмисно змінений і знаходиться під контролем шахрая.
RPC дозволяє програмам запускати код на комп’ютері для зв’язку з блокчейном і, як такий, необхідний для розробки децентралізованих додатків (dApps). У цьому випадку Ethereum RPC взаємодіє з вузлами, запитуючи баланси, надсилаючи транзакції або взаємодіючи з смартконтракти.
Після того, як користувач змінює RPC URL-адресу, на стороні жертви відображається сфальсифікований баланс гаманця, провідний їй повірити, що вона отримала значну суму коштів. Коли користувач намагається перевести комісію майнера, щоб перевести в готівку USDT, він помічає обман. На той час шахрай видалив усі свої сліди та зник разом із переведеними гонорарами.
«Користувачі часто зосереджуються лише на тому, чи були зараховані кошти на їхні гаманці, не беручи до уваги потенційні ризики. Шахраї користуються цією довірою та недбалістю, використовуючи правдоподібні тактики, такі як переказ невеликих сум грошей, щоб обдурити користувачів», — пишуть дослідники Slowmist.
Slowmist додав, що розслідування одного з гаманців жертви показало, що він отримав 1 USDT та 0,002 ETH з адреси шахраїв. Відстеження цієї адреси показало, що шахрай відправив 1 USDT на три інші гаманці.
Адреса шахрая була пов’язана з кількома торговими платформами, а також була позначена як «Шахраї, що обробляють свиней» інструментом відстеження у блокчейні MistTrack.
Таким чином, Slowmist закликав користувачів «залишатися пильними під час транзакцій», додавши, що користувачі повинні «скептично ставитися до інших», щоб уникнути обману
Шахрайство в криптовалютному секторі продовжує переслідувати учасників ринку, незважаючи на зростаючу обізнаність. У квітні було кілька випадків, коли шахраї брали верх над нічого не підозрюючими користувачами криптовалют.
17 квітня фільм X рахунок голлівудської зірки Тома Холланда був зламаний для просування криптошахрайства. Раніше цього місяця YouTube став свідком потоку фальшивих розіграшів Space X під виглядом прямих трансляцій, присвячених сонячному затемненню 8 квітня