Cointime

Download App
iOS & Android

新しいタイプの詐欺の暴露: RPC ノードのリンクを悪意を持って変更して資産をだまし取る

Validated Project

投稿者: リサ

背景

パートナー imToken からのフィードバックによると、最近新しいタイプの暗号通貨詐欺が出現しました。この詐欺は通常、オフラインの物理的なトランザクションを主なシナリオとし、支払い方法として USDT を使用し、イーサリアム ノードのリモート プロシージャ コール (RPC) を使用して不正行為を実行するように変更します。

悪事を働くプロセス

SlowMist セキュリティ チームは、このタイプの詐欺を分析します。詐欺師の具体的な悪質なプロセスは次のとおりです。

まず、詐欺師はターゲットユーザーに正規の imToken ウォレットをダウンロードするよう誘導し、1 USDT と少量の ETH を餌としてユーザーの信頼を獲得します。次に、詐欺師は、ETH RPC URL を詐欺師自身のノード (https://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748) にリダイレクトするようにユーザーを誘導します。

このノードは実際に、Tenderly のフォーク機能を使用して詐欺師によって変更されており、ユーザーの USDT 残高が改ざんされ、詐欺師がユーザーのウォレットにお金を入金したかのように見せかけています。その結果、ユーザーは残高を見たときに残高を受け取ったと誤って認識してしまいます。しかし、ユーザーが自分のアカウントで USDT を実現するためにマイニング料金を送金しようとすると、騙されたことに気づくでしょう。この時までに、嘘つきはすでに消えていました。

実はTenderlyのFork機能は残高表示の変更だけでなく、契約情報さえも変更してしまう可能性があり、ユーザーにとってより大きな脅威となります。

https://docs.tenderly.co/forks

ここで質問があります - RPC とは何ですか?ブロックチェーンと対話するには、適切な共通オプションを介して Web サーバーにアクセスする方法が必要です。RPC は接続して対話する方法であり、Web サーバーにアクセスして、残高の表示、トランザクションの作成、対話などの操作を実行できるようになります。スマートコントラクトを使用します。 RPC 機能を組み込むことで、ユーザーはリクエストを実行し、ブロックチェーンと対話できるようになります。たとえば、ユーザーがウォレット (imToken など) に接続して分散型取引所を使用する場合、実際には RPC を通じてブロックチェーン サーバーと通信します。一般的に、すべてのタイプのウォレットはデフォルトで安全なノードに接続するため、ユーザーは調整を行う必要はありません。ただし、他人を安易に信頼し、ウォレットを信頼できないノードにリンクすると、ウォレットに表示される残高や取引情報が悪意を持って変更され、財産の損失が発生する可能性があります。

ミストトラック分析

ミストトラック分析

オンチェーン追跡ツール MistTrack を使用して、既知の被害ウォレット アドレス (0x9a7…Ce4) の 1 つを分析しました。被害アドレスがアドレス (0x4df…54b) から転送された少量の 1 USDT と 0.002 ETH を受け取ったことがわかります。 。

アドレス(0x4df…54b)の資金状況を確認したところ、このアドレスは3つのアドレスにそれぞれ1USDTを転送していることが分かりました。このアドレスはこれまでに3回詐欺に遭っているようです。

さらに遡ると、このアドレスは複数の取引プラットフォームに関連付けられており、MistTrack によって「豚解体詐欺師」としてマークされたアドレスとやり取りしています。

要約する

このタイプの詐欺の巧妙な点は、ユーザーの心理的な弱点を突くことです。ユーザーは財布にお金があるかどうかだけに注目し、その背後にある可能性のあるリスクを無視することがよくあります。詐欺師はこの信頼と過失を利用して、本物と思われる少額のお金を送金するなどの一連の操作を通じてユーザーをだまし取ります。したがって、SlowMistセキュリティチームは、ユーザーが取引を行う際には常に警戒し、自己防衛の意識を高め、自分の財産への損害を避けるために他人を信用しないことを推奨しています。

コメント

全てのコメント

Recommended for you

  • 5月16日夕方のニュースエクスプレス

    1. ETH が $3,000.00 を下回る

  • ゲームプラットフォームのParam LabsがAnimoca Brands主導で700万米ドルの資金調達を完了

    ゲームプラットフォームのParam Labsは、Animoca Brands主導のもと、Delphi VenturesとCypher Capitalの参加のもと、700万米ドルの資金調達を完了した。 Param Labs は、間もなく開始されるネイティブ PARAM トークンによって管理されるゲーム エコシステムを構築することを目指しています。同社の最初のゲーム「Kiraverse」は、プレイ中にお金を稼ぐことができるマルチプレイヤー シューティング ゲームです。

  • ブロックチェーン SaaS ソリューション AfriDex が Endeavor Ventures 主導で 500 万ドルの Pre-Seed ラウンドを完了

    英国ロンドンに本社を置くブロックチェーンのSoftware-as-a-ServiceソリューションであるAfriDexは、Endeavor Venturesが主導し、African Crops Limited、Oldenburg Vineyards、Hank Oberoiの参加を得て、500万ドルのPre-Seedラウンドの資金調達が完了したと発表した。 AfriDexは現在、農業市場に焦点を当てており、トレーサビリティ、スムーズな支払い、不正防止取引、検証済み認証、簡素化された課税および補助金管理のためのブロックチェーン技術を活用した包括的なオンチェーンソリューションでサプライチェーン参加者をサポートおよび保護しています。 (フィンメス)

  • イーサリアム上のトークンではなく偽造品のラグプル

    PeckShield の監視によると、イーサリアムでは偽造 Notcoin は 100% 減少しませんでした。 0xE0eB で始まるアドレスは 1,645,040,633,338,481.95 NOT を販売し、93.5 WETH (281,300 米ドル相当) と交換しました。注: Rugpull トークンは、法的トークンと同じ名前を持ちます。

  • スイス連邦議会は税務の透明性を高めるために暗号資産報告フレームワークの導入を計画

    スイス政府を共同主導する7人のメンバーからなる機関であるスイス連邦評議会は、税務の透明性を高めるために暗号資産報告フレームワーク(CARF)を導入する予定です。連邦議会は15日、脱税対策のための国際税務当局間の協力である自動情報交換(AEOI)への参加について世論を調査するための諮問文書を公表した。スイスの AEOI への加盟は、現時点では 2026 年 1 月 1 日に予定されています。 OECD がグループ 20 (G20) 諸国向けに AEOI やその他の取り組みを設立し、その後他の国も対象に拡大したと報告されています。スイスは以前、2014年にOECDの共通報告基準(CRS)を採用したが、暗号資産とそのプロバイダーの取り扱いを規制するCARFは含まれていなかった。 (コインテレグラフ)

  • エジプトのRWA金融テクノロジースタートアップMnzlは、P1 Venturesなどが主導し、350万米ドルのシードラウンドを完了した

    Golden Financeは、エジプトのRWA金融テクノロジースタートアップMnzlが、P1 Ventures、Localglobe、Ingressive Capital、500 Global、Flat6Labs、First Circle Capital、Enza Capital、Beenokおよびその他のグループが主導する350万米ドルのシードラウンドの完了を発表したと報じた。匿名の投資家も参加した。 Mnzlを使用すると、ユーザーは車や不動産などの非流動性資産を流動性資産に変換し、その資産をデジタルウォレットにアップロードして管理できます。

  • 4月の仮想通貨プロジェクトファイナンスは前月比3.8%増の13億6000万ドルとなった

    メッサーリが2024年4月の資金報告書を発表。 2024年4月の仮想通貨プロジェクトファイナンスの取引額は前月比3.8%増の13億6,000万米ドルとなり、2023年8月の最低値(3億7,200万米ドル)から8か月連続で増加傾向が続いた。金融取引は 16.7% 減少し、エントリーはわずか 259 件でした。 4月のネットワーク分野への投資は総投資の37.7%を占め、モナド(2億2500万ドルの融資)など大規模融資プロジェクトも含まれた。 4月にビットコインレイヤー2プロジェクトが急増し、複数のプロジェクトがステルスモードから出現したことは注目に値します。金融およびインフラセクターでも顕著な資金調達活動が見られ、資本は前月よりもカテゴリー間でより均等に配分されました。

  • モルガン・スタンレーは、グレースケール GBTC に約 2 億 7,000 万米ドルを投資し、最大の保有者の 1 つとなったことを明らかにした

    5月16日のニュースによると、モルガン・スタンレーは第1四半期にSECに提出した13F提出書類の中で、グレイスケールGBTCを通じてスポットビットコインETFに2億6,990万米ドルを投資したことを明らかにした。フィンテルのデータによると、この投資により、同社は10億ドルを投資したサスケハナ・インターナショナル・グループに次ぐ最大のGBTC保有者の1つとなる。モルガン・スタンレーは、ロイヤル・バンク・オブ・カナダ、JPモルガン・チェース、ウェルズ・ファーゴ、BNPパリバ、UBSなど、スポット・ビットコインETFへの投資を開示している数多くの世界的なシステム上重要な銀行(G-SIB)の1つでもある。

  • Coinbaseはオーストラリアのセルフサービス年金部門にサービスを提供する予定です

    Coinbase はオーストラリアのセルフサービス年金部門にサービスを提供する予定です。同取引所のアジア太平洋地域ゼネラルマネジャー、ジョン・オローレン氏はブルームバーグに対し、「これがETFプレーヤーの利益を損なうとは考えていない」と述べ、「コインベースはオーストラリアのセルフサービス年金部門に特化したサービスを開発している」と語った。 2019年3月以降、オーストラリアの自主ファンドによる仮想通貨の保有が増えている。オーストラリア税務局の最新データによると、仮想通貨に約10億豪ドル(6億6,400万ドル)が費やされました。何千人ものオーストラリア人が自主退職年金基金を利用して仮想通貨に賭けており、2023年3月にはロイター通信が、ある人が数百万ドルを失ったと報じた。

  • Cyber​​Connect はソーシャルネットワーキングに変身し、モジュール式 L2「Cyber​​」をプレイするにはどうすればよいですか?どのように機能するのでしょうか?

    Cyber​​Connect は Cyber​​ にブランド変更され、ソーシャル リステーキング モジュール型イーサリアム L2 への変革を目指しています。Cyber​​ L2 の参加方法と将来の開発方針を簡単に見てみましょう。