Uji coba transfer kode QR jebakan: Risiko pencurian aset dompet yang disebabkan oleh uji coba kecil 1 USDT

robot
Pembuatan abstrak sedang berlangsung

Mengungkap Penipuan Uji Transfer Kode QR: Jerat Tersembunyi yang Mencuri Aset

Baru-baru ini, kasus penipuan cryptocurrency yang mengejutkan menarik perhatian yang luas. Seorang pengguna, setelah melakukan uji transfer 1 USDT yang tampaknya tidak berbahaya, mendapati semua dana di dompetnya lenyap seketika. Penipuan jenis baru ini memanfaatkan kepercayaan pengguna terhadap kode QR, mengungkapkan potensi risiko keamanan dalam transaksi cryptocurrency.

Artikel ini akan menganalisis secara mendalam mekanisme operasi dari eyewash ini, dan melalui studi kasus nyata akan memperlihatkan bahayanya, bertujuan untuk meningkatkan kewaspadaan pengguna dan mencegah risiko serupa.

Peringatan Keamanan Web3丨Tampaknya pengujian transfer, sebenarnya mencuri aset, waspadai kode QR penerimaan yang tidak jelas

eyewash剖析

Metode penipuan ini tampaknya merupakan pengujian transfer yang sederhana, tetapi sebenarnya adalah jebakan yang dirancang dengan cermat untuk mendapatkan otorisasi dompet.

Penipu biasanya terlebih dahulu menjalin kontak awal dengan target di platform media sosial, setelah mendapatkan kepercayaan, mereka mengajukan permintaan perdagangan luar bursa (OTC). Mereka akan menarik pengguna dengan kurs yang sedikit lebih rendah dari harga pasar, dan meningkatkan kredibilitas lebih lanjut dengan transfer USDT dalam jumlah kecil dan menawarkan TRX sebagai biaya transaksi.

Langkah kunci adalah mengirimkan kode QR pembayaran kepada pengguna, meminta mereka untuk melakukan uji transfer kecil. Pengguna sering kali berpikir risikonya sangat rendah, karena mereka sebelumnya telah menerima transfer dan biaya dari pihak tersebut. Namun, memindai kode QR ini sebenarnya dapat mengakibatkan konsekuensi yang bencana.

Peringatan Keamanan Web3丨Terlihat seperti uji transfer, sebenarnya mencuri aset, waspadai kode QR penerimaan yang tidak jelas asalnya

Mengungkap Jerat Teknologi

Analisis menunjukkan bahwa memindai kode QR ini akan mengarahkan pengguna ke situs web pihak ketiga yang palsu. Situs ini menyamar sebagai antarmuka platform perdagangan terkenal dan mendukung fungsi transfer USDT.

Setelah pengguna memasukkan jumlah transfer sesuai petunjuk dan mengonfirmasi, mereka akan diarahkan ke antarmuka tanda tangan dompet. Begitu pengguna mengonfirmasi di sini, interaksi dengan kontrak pintar akan dipicu, yang mengakibatkan pencurian otorisasi dompet. Penyerang kemudian dapat menggunakan otorisasi ini untuk memindahkan semua aset dari dompet pengguna.

Peringatan Keamanan Web3丨Tampaknya pengujian transfer, sebenarnya mencuri aset, waspadai kode QR penerimaan yang tidak jelas

Analisis Kasus dan Pelacakan Dana

Analisis terhadap sebuah kasus nyata mengungkapkan betapa seriusnya eyewash ini. Dalam waktu singkat hanya satu minggu (dari 11 hingga 17 Juli 2024), satu alamat yang terlibat telah menipu hampir 120.000 USDT dari 27 korban yang diduga. Dana-dana ini setelah melalui beberapa lapisan transfer, akhirnya masuk ke beberapa akun di platform perdagangan untuk dicuci.

Meskipun karakteristik anonim blockchain meningkatkan kesulitan dalam melacak dana, dengan menganalisis sumber biaya awal, penyelidik berhasil mengaitkan beberapa alamat anonim dengan identitas dunia nyata. Ini memberikan petunjuk penting untuk tindakan penegakan hukum selanjutnya.

Peringatan Keamanan Web3丨Tampaknya uji transfer, namun sebenarnya mencuri aset, waspadalah terhadap kode QR penerimaan yang tidak jelas asalnya

Saran Pencegahan

  1. Untuk perdagangan di luar bursa, pastikan untuk memverifikasi identitas pihak yang melakukan transaksi dengan hati-hati.
  2. Jangan percaya pada kode QR atau tautan yang tidak jelas asal-usulnya, bahkan jika terlihat tidak berbahaya.
  3. Sebelum melakukan transaksi apapun, sangat penting untuk melakukan penilaian risiko terhadap alamat pihak yang bertransaksi.
  4. Gunakan alat penyaringan risiko yang dapat diandalkan untuk mengidentifikasi alamat berbahaya yang potensial.
  5. Jika Anda tidak beruntung menjadi korban, segera laporkan kepada pihak berwenang untuk meningkatkan kemungkinan pemulihan dana.

Peringatan Keamanan Web3丨Tampaknya pengujian transfer, sebenarnya mencuri aset, waspadalah terhadap kode QR penerimaan yang tidak jelas

Seiring dengan terus berkembangnya metode penipuan cryptocurrency, pengguna perlu tetap waspada dan meningkatkan kesadaran akan keamanan. Hanya dengan cara ini, mereka dapat lebih baik melindungi keamanan aset mereka di dunia Web3 yang penuh peluang.

Peringatan Keamanan Web3丨Tampak seperti pengujian transfer, sebenarnya mencuri aset, waspadai QR code pembayaran yang tidak jelas asalnya

TRX2.05%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 8
  • Posting ulang
  • Bagikan
Komentar
0/400
BlindBoxVictimvip
· 08-16 00:04
Satu lagi korban telah jatuh.
Lihat AsliBalas0
RiddleMastervip
· 08-15 22:49
Saudara saya lagi-lagi dipermainkan, sungguh menyedihkan.
Lihat AsliBalas0
SigmaValidatorvip
· 08-14 03:19
Sekali lagi, ini adalah pertunjukan 1u yang menunjukkan wajah.
Lihat AsliBalas0
metaverse_hermitvip
· 08-14 03:16
Ada harga murah ada jebakan, buka mata lebar-lebar
Lihat AsliBalas0
WalletWhisperervip
· 08-14 03:12
urutan pengenalan pola diaktifkan... 1usdt adalah umpan, saldo penuh adalah tangkapan
Lihat AsliBalas0
DaoTherapyvip
· 08-14 03:10
Setiap hari ada orang yang terjebak, semua orang terburu-buru untuk tertipu.
Lihat AsliBalas0
SillyWhalevip
· 08-14 03:09
Jebakan ini sudah terlalu tua, siapa yang masih akan terjebak?
Lihat AsliBalas0
GateUser-beba108dvip
· 08-14 03:01
Hanya bisa bilang pemula memang banyak
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)