SlowMist が悪意のある RPC ノード変更を使用した詐欺を暴露

SlowMist は imToken と協力して、新しいタイプの暗号通貨詐欺を発見しました。この詐欺は、支払いとして USDT を使用し、物理的なオフライン取引を行うユーザーをターゲットにしています。詐欺師はイーサリアム ノードのリモート プロシージャ コール (RPC) を操作して被害者を欺きます。


SlowMist は imToken と提携して、取引にテザー (USDT) を使用し、現実のオフライン取引中に被害者を悪用する新しいタイプの暗号通貨詐欺を特定しました。

この欺瞞的な手法は、無実の被害者を騙す目的でイーサリアム ノードのリモート プロシージャ コール (RPC) を操作します。

詐欺師の戦略

まず、私は狡猾な詐欺師として、被害者に本物の imToken ウォレットをデバイスにインストールするよう説得します。信頼を確立するために、私は 1 USDT に相当するトークンとわずかな量の Ether を誘惑として転送します。

その後、詐欺師はユーザーに、イーサリアム RPC URL を詐欺師が管理する URL に変更するよう指示します。そうすることで、詐欺師はデータを操作し、新しく入金された資金で USDT 残高が増えたとユーザーを騙すことができます。

ユーザーが USDT を移動しようとして、逆に騙されたことに気付いた場合、SlowMist の調査によると、詐欺師はすでに消滅していることが判明します。

ブロックチェーンセキュリティ会社は、Tenderlyのフォーク機能が残高の調整に限定されず、契約の詳細を変更することもできることを明らかにした。この機能の拡張は、ユーザーにとってより深刻なリスクをもたらします。

アナリストの観点から見ると、ブロックチェーン詐欺の複雑さを解明するには、リモート プロシージャ コール (RPC) の概念を理解することが不可欠です。 RPC はユーザーとブロックチェーン ネットワーク間の通信の橋渡しとして機能し、ユーザーが残高照会やトランザクション作成などのタスクを実行できるようにします。通常、ウォレットは信頼できるノードとリンクしますが、安全でないノードとの連携には操作のリスクが伴い、最終的には経済的損失につながります。

豚解体詐欺で容疑者の住所が通報される

MistTrack による詳細な調査により、詐欺計画の範囲が明らかになりました。アドレス 0x9a7…Ce4 を持つ標的のウォレットは、特に 0x4df…54b にある別のアカウントから 1 USDT と少額の 0.002 ETH を受け取ったことが判明しました。

仮想通貨投資家として、私はその取引履歴から疑惑を引き起こしたアドレスに遭遇しました。このアドレスは、何度も 1 USDT を他のいくつかのアドレスに転送しました。 MistTrack によって提供された情報に基づいて、これらのアドレスには「豚解体詐欺師」というラベルが付けられています。これらは詐欺行為の疑いで警告されており、さまざまな取引プラットフォームにリンクされています。彼らが複数の詐欺事件に関与していることも分かりました。

2024-04-27 22:16