Il a récemment été révélé que imToken, partenaire de SlowMist, avait identifié une nouvelle arnaque à la crypto-monnaie. Cette arnaque spécifique, commise lors d'une transaction hors ligne, implique souvent un paiement en USDT comme devise de choix. La nouveauté de ce système est qu’il consiste à tromper les utilisateurs hors ligne susmentionnés en leur faisant croire qu’ils ont reçu le paiement après avoir utilisé les appels de procédure à distance du nœud Ethereum manipulé par l’escroc.

Les fraudeurs de crypto-monnaie exploitent les téléchargements de portefeuilles authentiques

Dans le détail, l'arnaque se déroule généralement de la manière suivante : dans un premier temps, l'auteur persuade la victime de télécharger l'authentique portefeuille imToken, en signe de bonne foi. Une fois que la victime a terminé cette étape, l'escroc lui envoie 1 USDT et une fraction d'ETH dans le portefeuille en tant que transaction du nœud frauduleux vers le nœud authentique. Armée des preuves d’une transaction réussie, la victime estime qu’il est légitime de traiter avec l’escroc. À ce stade, l’escroc leur demande de changer leurs URL ETH RPC pour les rediriger vers un faux nœud.

Par conséquent, le nœud simulé double effectivement le solde USDT de l’utilisateur, créant ainsi une image entièrement implantée d’un dépôt accru. Cependant, lorsque l’utilisateur est prêt à effectuer un retrait, l’amère vérité se révèle. Ce n’est rien de plus qu’un canular puisque les McCraney n’ont jamais véritablement livré les fonds nécessaires au dépôt.

L'outil MistTrack de SlowMist révèle l'étendue des transactions frauduleuses liées aux crypto-monnaies

L'escroc lui-même disparaît et arrête toute communication ultérieure avec l'utilisateur via tout canal de communication approprié. Cependant, l'arnaque est hautement cachée sous la forme d'une manipulation de solde, car Fork peut non seulement modifier les valeurs de solde déjà fournies, mais il peut également modifier les informations contractuelles, soulignant la menace de cette tromperie pour un utilisateur sans méfiance.

En attendant, il est nécessaire de comprendre l’idée des appels de procédure à distance pour comprendre la méthode de l’arnaque. RPC aide un utilisateur à communiquer avec une plate-forme blockchain, à vérifier le solde ou à choisir une option pour envoyer une quantité spécifique de crypto-monnaie, et à éliminer l'utilisation potentielle de modifications malveillantes et d'injections SQL telles que le solde malveillant ou la distorsion des transactions.

En fin de compte, l'outil MistTrack de SlowMist a montré plusieurs transactions d'USDT et d'ETH complémentaires à l'arnaque issue de l'enquête sur le portefeuille de la victime. Ces informations soulignent l’expansion et la multiplication sans fin de l’arnaque parmi les utilisateurs sans méfiance.