Uji transfer kode QR eyewash: 1USDT otorisasi kecil mencuri semua aset

robot
Pembuatan abstrak sedang berlangsung

Uji Transfer QR Code Eyewash: Jerat Otorisasi yang Tidak Terlihat

Baru-baru ini, sebuah kasus penipuan cryptocurrency yang mengkhawatirkan menarik perhatian luas. Seorang pengguna setelah melakukan pengujian transfer 1 USDT yang tampaknya tidak berbahaya, mendapati semua dana di dompetnya telah dicuri. Peristiwa ini menyoroti pentingnya tetap waspada saat melakukan transaksi cryptocurrency.

Artikel ini akan menganalisis secara mendalam mekanisme operasional dari metode penipuan baru ini, dan melalui kasus nyata menunjukkan bahayanya, bertujuan untuk mengingatkan pengguna agar selalu waspada dalam transaksi cryptocurrency.

eyewash analisis

Metode penipuan ini tampaknya melakukan pengujian transfer melalui kode QR pembayaran, tetapi sebenarnya adalah cara untuk mencuri otorisasi dompet.

Penipu biasanya akan membangun kontak awal dengan pengguna target di platform media sosial dan secara bertahap mendapatkan kepercayaan. Setelah itu, mereka akan mengajukan tawaran perdagangan di luar bursa (OTC) yang menarik, biasanya dengan kurs yang sedikit lebih rendah dari harga pasar untuk menarik pengguna. Untuk meningkatkan kredibilitas lebih lanjut, penipu akan terlebih dahulu mentransfer sejumlah kecil USDT kepada pengguna dan dengan murah hati menawarkan TRX sebagai biaya transaksi.

Setelah serangkaian tindakan "niat baik" ini, penipu akan mengirimkan kode QR untuk penerimaan pembayaran, meminta pengguna untuk melakukan pengujian pembayaran kecil. Pada saat ini, pengguna mungkin berpikir bahwa risikonya telah turun ke tingkat terendah, sehingga mereka akan memindai kode QR untuk melakukan pembayaran sesuai permintaan. Namun, justru tindakan yang tampak tidak berbahaya inilah yang menyebabkan kehilangan seluruh dana.

Peringatan Keamanan Web3丨Tampaknya pengujian transfer, sebenarnya mencuri aset, waspadai kode QR penerima yang tidak jelas

analisis teknis

Dengan menganalisis kode QR dalam sebuah kasus nyata, kami menemukan bahwa pemindaian mengarah ke situs pihak ketiga. Meskipun halaman situs tersebut kasar, ia meniru antarmuka platform perdagangan terkenal, yang dapat dengan mudah menyesatkan pengguna yang kurang berpengalaman.

Ketika pengguna memasukkan jumlah yang ditentukan di antarmuka ini dan mengklik "Selanjutnya", mereka akan dialihkan ke antarmuka penandatanganan dompet. Setelah pengguna mengonfirmasi di sini, interaksi dengan kontrak pintar akan dipicu, yang mengakibatkan izin dompet dicuri. Penipu kemudian dapat menggunakan izin ini untuk memindahkan semua aset korban.

Peringatan Keamanan Web3丨Terlihat seperti uji transfer, sebenarnya mencuri aset, waspadai kode QR penerimaan dari sumber yang tidak jelas

Peringatan Keamanan Web3丨Tampaknya pengujian transfer, tetapi sebenarnya mencuri aset, waspadai kode QR penerimaan yang tidak jelas

Analisis Aliran Dana

Melalui analisis terhadap sebuah alamat yang terlibat, ditemukan bahwa hanya dalam waktu satu minggu, terdapat 27 orang yang diduga menjadi korban, ditipu hampir 120.000 USDT. Dana-dana ini setelah melalui beberapa lapisan transfer, akhirnya mengalir ke beberapa akun bursa untuk dicuci.

Meskipun sifat anonim blockchain meningkatkan kesulitan dalam pelacakan, dengan menganalisis sumber biaya awal, kami menemukan beberapa petunjuk yang mungkin terkait dengan identitas nyata. Ini memberikan potensi titik terobosan untuk investigasi selanjutnya.

Peringatan Keamanan Web3丨Tampaknya pengujian transfer, tetapi sebenarnya mencuri aset, waspadai kode QR penerimaan yang tidak jelas

Peringatan Keamanan Web3丨Tampak seperti pengujian transfer, sebenarnya mencuri aset, waspadai kode QR penerima yang tidak jelas

Saran Keamanan

  1. Untuk transaksi di luar bursa, pastikan untuk memverifikasi identitas pihak lain dengan hati-hati.
  2. Jangan mudah percaya pada kode QR atau tautan yang tidak jelas asalnya.
  3. Sangat penting untuk melakukan penilaian risiko terhadap alamat lawan transaksi sebelum melakukan transaksi.
  4. Menggunakan alat penyaringan risiko yang dapat diandalkan membantu mengidentifikasi risiko potensial.
  5. Jika Anda tidak beruntung menjadi korban, segera hubungi pihak berwenang untuk melaporkan kejadian tersebut.

Dalam bidang cryptocurrency, keamanan selalu menjadi perhatian utama. Pengguna harus selalu waspada dan berhati-hati terhadap setiap transaksi, terutama yang melibatkan operasi otorisasi. Dengan meningkatkan kesadaran akan keamanan dan menggunakan alat yang tepat, kita dapat secara signifikan mengurangi risiko menjadi korban eyewash.

Peringatan Keamanan Web3丨Terlihat seperti pengujian transfer, sebenarnya mencuri aset, waspadai kode QR penerimaan yang tidak jelas

TRX1.58%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 2
  • Bagikan
Komentar
0/400
SchrodingerWalletvip
· 7jam yang lalu
Dompet lagi, kalian bisa lebih hati-hati tidak?
Lihat AsliBalas0
PermabullPetevip
· 7jam yang lalu
Bodoh satu lebih banyak dari yang lain! Bekerja keras tanpa belajar.
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)