Yakın zamanda SlowMist ortağının imToken'inin yeni bir kripto para birimi dolandırıcılığı tespit ettiği ortaya çıktı. Çevrimdışı işlem sırasında gerçekleştirilen bu özel dolandırıcılık, genellikle ödemenin tercih edilen para birimi olarak USDT cinsinden yapılmasını içerir. Bu planın yeniliği, yukarıda adı geçen çevrimdışı kullanıcıları, dolandırıcının manipüle edilmiş Ethereum düğümü Uzaktan Prosedür Çağrılarını kullandıktan sonra ödemeyi aldıklarına inandırarak kandırmayı içermesidir.

Kripto Para Dolandırıcıları Orijinal Cüzdan İndirmelerinden Yararlanıyor

Ayrıntılı olarak dolandırıcılık genellikle şu şekilde gerçekleşir: Başlangıçta fail, iyi niyet göstergesi olarak kurbanı orijinal imToken cüzdanını indirmeye ikna eder. Kurban bu adımı tamamladıktan sonra dolandırıcı, sahte düğümden orijinal düğüme işlem olarak cüzdanına 1 USDT ve ETH'nin bir kısmını gönderir. Başarılı bir işlemin kanıtıyla donanmış olan mağdur, dolandırıcıyla uğraşmanın meşru olduğunu düşünüyor. Bu noktada dolandırıcı, onları ETH RPC URL'lerini sahte bir düğüme yönlendirecek şekilde değiştirmeye yönlendirir.

Bu nedenle simüle edilen düğüm, kullanıcının USDT bakiyesini etkili bir şekilde ikiye katlayarak artan mevduatın tam olarak yerleşik bir resmini oluşturur. Ancak kullanıcı para çekmeye hazır olduğunda acı gerçek ortaya çıkar. Bu bir aldatmacadan başka bir şey değil çünkü McCraney depozito için gereken parayı hiçbir zaman gerçek anlamda teslim etmemişti.

SlowMist'in MistTrack Aracı, Kripto Para Dolandırıcılığı İşlemlerinin Kapsamını Ortaya Çıkarıyor

Dolandırıcının kendisi ortadan kaybolur ve uygun herhangi bir iletişim kanalında kullanıcıyla daha fazla iletişimi durdurur. Bununla birlikte, dolandırıcılık, denge manipülasyonu biçiminde oldukça gizlidir; çünkü Fork yalnızca önceden sağlanan bakiye değerlerini değiştirmekle kalmaz, aynı zamanda sözleşme bilgilerini de değiştirebilir, bu da şüphelenmeyen bir kullanıcı için bu aldatma tehdidinin altını çizer.

Bu arada dolandırıcılığın yöntemini anlamak için Uzaktan Prosedür Çağrısı fikrini de kavramak gerekiyor. RPC, kullanıcının bir blockchain platformuyla iletişim kurmasına, bakiyeyi kontrol etmesine veya belirli miktarda kripto para gönderme seçeneğini seçmesine ve bu tür kötü niyetli değişikliklerin ve SQL enjeksiyonlarının kötü niyetli bakiye veya işlem bozulması gibi potansiyel kullanımını ortadan kaldırmasına yardımcı olur.

Sonuçta SlowMist'in MistTrack aracı, kurbanın cüzdan sorgusundan elde edilen dolandırıcılığı tamamlayan çok sayıda USDT ve ETH işlemini gösterdi. Bu bilgi, şüphelenmeyen kullanıcılar arasında dolandırıcılığın sonsuz genişlemesini ve çoğalmasını vurgulamaktadır.