Cointime

Download App
iOS & Android

新しいタイプの詐欺の暴露: RPC ノードのリンクを悪意を持って変更して資産をだまし取る

Validated Project

投稿者: リサ

背景

パートナー imToken からのフィードバックによると、最近新しいタイプの暗号通貨詐欺が出現しました。この詐欺は通常、オフラインの物理的なトランザクションを主なシナリオとし、支払い方法として USDT を使用し、イーサリアム ノードのリモート プロシージャ コール (RPC) を使用して不正行為を実行するように変更します。

悪事を働くプロセス

SlowMist セキュリティ チームは、このタイプの詐欺を分析します。詐欺師の具体的な悪質なプロセスは次のとおりです。

まず、詐欺師はターゲットユーザーに正規の imToken ウォレットをダウンロードするよう誘導し、1 USDT と少量の ETH を餌としてユーザーの信頼を獲得します。次に、詐欺師は、ETH RPC URL を詐欺師自身のノード (https://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748) にリダイレクトするようにユーザーを誘導します。

このノードは実際に、Tenderly のフォーク機能を使用して詐欺師によって変更されており、ユーザーの USDT 残高が改ざんされ、詐欺師がユーザーのウォレットにお金を入金したかのように見せかけています。その結果、ユーザーは残高を見たときに残高を受け取ったと誤って認識してしまいます。しかし、ユーザーが自分のアカウントで USDT を実現するためにマイニング料金を送金しようとすると、騙されたことに気づくでしょう。この時までに、嘘つきはすでに消えていました。

実はTenderlyのFork機能は残高表示の変更だけでなく、契約情報さえも変更してしまう可能性があり、ユーザーにとってより大きな脅威となります。

https://docs.tenderly.co/forks

ここで質問があります - RPC とは何ですか?ブロックチェーンと対話するには、適切な共通オプションを介して Web サーバーにアクセスする方法が必要です。RPC は接続して対話する方法であり、Web サーバーにアクセスして、残高の表示、トランザクションの作成、対話などの操作を実行できるようになります。スマートコントラクトを使用します。 RPC 機能を組み込むことで、ユーザーはリクエストを実行し、ブロックチェーンと対話できるようになります。たとえば、ユーザーがウォレット (imToken など) に接続して分散型取引所を使用する場合、実際には RPC を通じてブロックチェーン サーバーと通信します。一般的に、すべてのタイプのウォレットはデフォルトで安全なノードに接続するため、ユーザーは調整を行う必要はありません。ただし、他人を安易に信頼し、ウォレットを信頼できないノードにリンクすると、ウォレットに表示される残高や取引情報が悪意を持って変更され、財産の損失が発生する可能性があります。

ミストトラック分析

ミストトラック分析

オンチェーン追跡ツール MistTrack を使用して、既知の被害ウォレット アドレス (0x9a7…Ce4) の 1 つを分析しました。被害アドレスがアドレス (0x4df…54b) から転送された少量の 1 USDT と 0.002 ETH を受け取ったことがわかります。 。

アドレス(0x4df…54b)の資金状況を確認したところ、このアドレスは3つのアドレスにそれぞれ1USDTを転送していることが分かりました。このアドレスはこれまでに3回詐欺に遭っているようです。

さらに遡ると、このアドレスは複数の取引プラットフォームに関連付けられており、MistTrack によって「豚解体詐欺師」としてマークされたアドレスとやり取りしています。

要約する

このタイプの詐欺の巧妙な点は、ユーザーの心理的な弱点を突くことです。ユーザーは財布にお金があるかどうかだけに注目し、その背後にある可能性のあるリスクを無視することがよくあります。詐欺師はこの信頼と過失を利用して、本物と思われる少額のお金を送金するなどの一連の操作を通じてユーザーをだまし取ります。したがって、SlowMistセキュリティチームは、ユーザーが取引を行う際には常に警戒し、自己防衛の意識を高め、自分の財産への損害を避けるために他人を信用しないことを推奨しています。

コメント

全てのコメント

Recommended for you

  • オンチェーンインデックスサービスのSubsquidがDFGなどの参加により総額1,750万米ドルの資金調達を完了

    オンチェーンインデックスサービスのSubsquidは、CoinListコミュニティ販売を通じて630万米ドルの資金調達を完了したと発表し、これまでの資金調達総額はDFG、Hypersphere、Zee Prime、Blockchange、Latticeが投資に参加したと報告されている。そのネイティブ トークン SQD は今週金曜日に発売される予定であり、Subsquid SDK は Google BigQuery と統合されており、開発者は Google のテクノロジーを使用してブロックチェーン データを分析できるため、大規模な展開のデータ コストが削減されます。業界のブロックチェーンと開発者コミュニティ。

  • Optimism 2024 Q1 レポート: EIP-4844 の実装により L1 送信コストが 99% 削減

    Optimism が発表した 2024 年第 1 四半期レポートでは、毎日のアクティブ アドレス数が 89,000 (前月比 23% 増) に達し、1 日の取引量が 470,000 (前月比 39% 増) に増加しました。 。これらの指標はいずれも、2023年第3四半期の過去最高値をわずかに下回っている。 OP メインネットのステーブルコインの市場価値は 8 億 900 万米ドルに達しました (前月比 32% 増加)。過去 6 か月間で、OP メインネット上の USDT の市場価値は大幅に上昇し、5 億 1,200 万米ドル (前月比 64% 増加) に達し、市場価値全体の 63% を占めました。 EIP-4844 の実装により、L1 送信コストが 99% 削減され、1 日の平均コストが前週の 420,000 ドルから 830 ドルに削減されました。 2024 年第 1 四半期の OP メインネットのオンチェーン利益は 200 万米ドル (前月比 14% 増加) となります。

  • PeakはCoinList Launchを通じて2,000万ドルを調達

    DePIN およびマシン RWA のレイヤー 1 ブロックチェーンである Peaq は、コミュニティメンバーが 3,600 万米ドルを超えるオーバーサブスクリプションを完了したことをコミュニティで発表しました。新しい資金は、peqosystem の成長を加速し、さまざまなエコシステムとコミュニティの取り組みのさらなる統合を促進するために使用されます。

  • インドのNFT市場NFTFNが5,000万ルピーの資金調達を完了

    インドのNFT市場NFTFNは、トークン配布を通じて約60万米ドルに相当する5,000万インドルピーの資金調達を完了したと発表した。新しい資金は、低コストのNFT取引プラットフォームSuperNovaの拡大に使用される。

  • 米財務省、デジタル資産のマネーロンダリング対策とテロ資金供与対策の取り組みを強化

    米財務省は、違法金融と闘う広範な戦略の一環として、デジタル資産を使ったマネーロンダリング対策とテロ資金供与対策の取り組みを引き続き強化したいと考えている。同省は木曜日、テロリズムおよびその他の違法資金と闘うための2024年国家戦略を発表し、違法資金対策の優先事項を概説した。財務省は、BitzlatoやLazarusなどの特定の取引所や組織に対する制裁、Binanceとの和解、豚肉屠殺詐欺に関する警告など、仮想通貨を巡る現在進行中の取り組みを強調した。全体として、木曜日の戦略文書では、マネーロンダリング対策規制の抜け穴をふさぐこと、「より効果的でリスクを重視した」枠組みの支援、法執行機関の有効性の向上、技術革新の活用の4つの優先事項を挙げている。戦略文書には、暗号通貨の既存の規制枠組みを更新することで、これらの優先事項がサポートされると記載されています。

  • FRBメスター氏「金利は長期にわたって高止まりするはずだ」

    メスター総裁は、短期的なインフレ期待は上昇しており、金利は長期間にわたって高止まりするはずであり、データはFRBのインフレ目標に対するリスクが高まっていることを示していると述べた。 ; 「今後数か月以内にさらに多くの物価データが収集されるだろう。最近のデータは、インフレが2%に向かって戻っていると確信するまでにはさらに時間がかかることを示唆している。」

  • 仮想通貨規制の圧力が強まる中、LocalMoneroは取引を停止

    AgoraDeskが発表した声明によると、LocalMoneroでのすべての取引は5月14日から停止されている。そして6か月以内にサイト全体が閉鎖される。同社は「約7年間の運営を経て、内外の要因が重なり、プラットフォームを閉鎖するという難しい決断を下した。長年にわたり受けてきた愛とサポートに非常に感謝している。 AgoraDesk は閉鎖の具体的な理由を明らかにしなかったが、LocalBitcoins や Paxful を含む多数の P2P 仮想通貨取引所がここ数ヶ月で撤退した。規制上のリスク。 LocalMonero の問題は、プライバシー コインに対する規制の圧力によって主に悪化しています。

  • 米国の鉱山会社クリーンスパークがワイオミング州のミサイル基地近くの鉱山を購入

    米国のビットコイン採掘会社クリーンスパークは、米国のミサイル基地近くにあるワイオミング州のマイニングファームを中国の投資家と関係のある企業から購入した。以前に報じられたように、バイデン氏は中国の投資家が支援する仮想通貨マイニング企業が米国のミサイル基地近くの土地を所有することを禁止した。

  • フランスの証券規制当局がBybitに対して新たな警告を発令

    フランスの証券規制当局は仮想通貨取引所Bybitに対し新たな警告を発し、同プラットフォームがフランスの顧客へのサービス提供を突然停止する可能性があることに備えて顧客に準備をするよう呼び掛けた。金融市場庁(AMF)は木曜日の通知で、同取引所はデジタル資産サービスプロバイダー(DASP)として登録されていないため、フランスで違法にサービスを提供していると述べた。 Bybitは2022年5月20日以降、違法な運営を行っているとしてAMFのブラックリストに登録されている。

  • インドのSEBI、現地規制当局に仮想通貨取引を監視するよう勧告

    インド証券取引委員会(SEBI)は、複数の規制当局が国内の仮想通貨取引を監督すべきだと提案した。