SlowMist, Kötü Amaçlı RPC Düğümü Değişiklikleri Kullanarak Dolandırıcılığı Ortaya Çıkardı

SlowMist, imToken ile işbirliği yaparak yeni bir tür kripto para birimi dolandırıcılığı keşfetti. Bu dolandırıcılık, ödeme olarak USDT kullanarak fiziksel çevrimdışı işlemlerde kullanıcıları hedef alıyor. Dolandırıcı, kurbanları kandırmak için Ethereum düğümü Uzaktan Prosedür Çağrılarını (RPC) manipüle ediyor.


SlowMist, imToken ile ortaklık yaparak, gerçek hayattaki çevrimdışı anlaşmalar sırasında mağdurlardan yararlanan ve işlemler için Tether’i (USDT) kullanan yeni bir tür kripto para dolandırıcılığı tespit etti.

Bu aldatıcı yöntem, masum kurbanları dolandırmak amacıyla Ethereum düğümü Uzaktan Prosedür Çağrılarını (RPC) manipüle eder.

Dolandırıcının Stratejisi

Başlangıçta ben kurnaz bir sahtekar olarak kurbanımı cihazına orijinal imToken cüzdanını yüklemeye ikna ediyorum. Güven oluşturmak için, 1 USDT’ye eşdeğer bir token ve az miktarda Ether’i baştan çıkarıcı olarak aktarıyorum.

Daha sonra dolandırıcı, kullanıcıyı Ethereum RPC URL’sini dolandırıcının yönettiği URL ile değiştirmeye yönlendirir. Dolandırıcı bunu yaparak verileri manipüle edebilir ve kullanıcıyı USDT bakiyesinin yeni yatırılan fonlarla artırıldığına inandırarak aldatabilir.

Bir kullanıcı USDT’sini taşımaya çalışır ancak bunun yerine kandırıldığını fark ederse, SlowMist’in araştırmasına göre dolandırıcının çoktan ortadan kaybolduğu ortaya çıkar.

Blockchain güvenlik şirketi, Tenderly’nin Fork fonksiyonunun sadece dengeleri ayarlamakla sınırlı olmadığını, aynı zamanda sözleşme ayrıntılarını da değiştirebileceğini açıkladı. Yeteneklerin bu şekilde genişletilmesi, kullanıcılar için daha ciddi bir risk oluşturmaktadır.

Bir analistin bakış açısına göre, Uzaktan Prosedür Çağrısı (RPC) kavramını kavramak, blockchain dolandırıcılıklarının karmaşıklıklarını ortaya çıkarmak için çok önemlidir. RPC, kullanıcılar ve blockchain ağları arasında bir iletişim köprüsü görevi görerek, onlara bakiye sorgulama ve işlem oluşturma gibi görevleri yürütme yetkisi verir. Normalde cüzdanlar güvenilir düğümlerle bağlantı kurar, ancak güvenli olmayan düğümlerle etkileşimde bulunmak, manipülasyon riski taşır ve sonuçta mali kayıplarla sonuçlanır.

Şüpheli Adresi Domuz Kasaplığı Dolandırıcılığıyla İşaretlendi

MistTrack tarafından daha yakından incelendiğinde dolandırıcılık planının boyutu ortaya çıktı. 0x9a7…Ce4 adresli hedeflenen cüzdanın, özellikle 0x4df…54b adresinde bulunan başka bir hesaptan 1 USDT ve az miktarda 0,002 ETH aldığı tespit edildi.

Bir kripto yatırımcısı olarak işlem geçmişi nedeniyle şüphelerimi uyandıran bir adresle karşılaştım. Bu adres birçok kez 1 USDT’yi başka adreslere aktardı. MistTrack tarafından sağlanan bilgilere göre bu adresler “Domuz Kasap Dolandırıcıları” olarak etiketleniyor. Dolandırıcılık faaliyetlerinden şüpheleniliyor ve çeşitli ticaret platformlarıyla bağlantılılar. Ayrıca birden fazla dolandırıcılık olayına karıştıklarını da keşfettim.

2024-04-27 22:16