SlowMist expõe fraude usando modificações maliciosas de nós RPC

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Em colaboração com imToken, SlowMist descobriu um novo tipo de golpe de criptomoeda. Esse golpe tem como alvo usuários em transações físicas offline, usando USDT como pagamento. O fraudador manipula chamadas de procedimento remoto (RPC) do nó Ethereum para enganar as vítimas.


Em parceria com a imToken, a SlowMist identificou um novo tipo de fraude de criptomoeda, que explora as vítimas durante negócios off-line na vida real, usando Tether (USDT) para transações.

Este método enganoso manipula chamadas de procedimento remoto (RPC) do nó Ethereum com o propósito de enganar vítimas inocentes.

Estratégia do golpista

No início, eu, como um impostor astuto, convenci minha vítima a instalar a carteira imToken genuína em seu dispositivo. Para estabelecer confiança, transfiro um token equivalente a 1 USDT e uma escassa quantidade de Ether como incentivo.

Posteriormente, o golpista orienta o usuário a alterar seu URL Ethereum RPC para um que o golpista gerencia. Ao fazer isso, o fraudador pode manipular os dados e enganar o usuário, fazendo-o acreditar que seu saldo em USDT foi aumentado com fundos recém-depositados.

Se um usuário tentar mover seu USDT, mas descobrir que foi enganado, acontece que o vigarista já desapareceu, com base na investigação do SlowMist.

A empresa de segurança blockchain divulgou que a função Fork do Tenderly não se limita apenas a ajustar saldos, mas também pode alterar detalhes do contrato. Esta expansão de capacidades apresenta um risco mais sério para os utilizadores.

Do ponto de vista de um analista, compreender o conceito de Chamada de Procedimento Remoto (RPC) é essencial para desvendar as complexidades dos golpes de blockchain. O RPC funciona como uma ponte de comunicação entre usuários e redes blockchain, capacitando-os a executar tarefas como consultas de saldo e criação de transações. Normalmente, as carteiras ligam-se a nós confiáveis, mas o envolvimento com nós não seguros acarreta o risco de manipulação e, em última análise, resulta em perdas financeiras.

Endereço suspeito sinalizado para golpe de abate de porcos

Após um exame mais detalhado pela MistTrack, a extensão do esquema fraudulento veio à tona. Descobriu-se que a carteira alvo com o endereço 0x9a7…Ce4 recebeu 1 USDT e uma pequena quantia de 0,002 ETH de outra conta, localizada especificamente em 0x4df…54b.

Como investidor em criptografia, encontrei um endereço que levantou minhas suspeitas devido ao seu histórico de transações. Este endereço transferiu 1 USDT para vários outros endereços em diversas ocasiões. Com base nas informações fornecidas pelo MistTrack, esses endereços são rotulados como “golpistas de abate de porcos”. Eles foram sinalizados por suspeita de atividades fraudulentas e estão vinculados a várias plataformas de negociação. Também descobri que eles foram implicados em vários incidentes fraudulentos.

2024-04-27 22:16