QR kodu transfer testi tuzağı: 1 USDT düşük miktar testi cüzdan varlıklarının çalınma riskini tetikliyor

robot
Abstract generation in progress

QR Kodu Transfer Testi Eyewash'ını Açığa Çıkarma: Varlıkların Çalındığı Gizli Tuzak

Son günlerde, uyarıcı bir kripto para dolandırıcılığı vakası geniş bir dikkat çekti. Bir kullanıcı, görünüşte zararsız bir 1 USDT transferi testi yaptıktan sonra, cüzdanındaki tüm fonların bir anda kaybolduğunu fark etti. Bu yeni tür eyewash, kullanıcıların QR kodlarına olan güvenini kullanarak, kripto para işlemlerindeki potansiyel güvenlik açıklarını ortaya çıkardı.

Bu makale, bu göz boyama mekanizmasının işleyişini derinlemesine analiz edecek ve gerçek vakalarla zararlarını gösterecek, kullanıcıların dikkatini artırmayı ve benzer riskleri önlemeyi amaçlamaktadır.

Web3 güvenlik uyarısı丨Görünüşte bir transfer testi, aslında bir varlık hırsızlığı, bilinmeyen kaynaklardan gelen QR kodlarına dikkat edin

eyewash analiz

Bu tür bir eyewash yöntemi, yüzeyde basit bir para transferi testi gibi görünmektedir, ancak gerçekte cüzdan yetkisini almak için özenle tasarlanmış bir tuzaktır.

Dolandırıcılar genellikle önce sosyal platformlarda hedefleriyle ilk teması kurar, güven kazandıktan sonra (OTC) dış ticaret talebinde bulunurlar. Kullanıcıları çekmek için piyasa fiyatının biraz altında bir döviz kuru sunarlar ve küçük miktarlarda USDT transferleri yaparak ve işlem ücreti olarak cömertçe TRX sunarak güvenilirliklerini artırırlar.

Ana adım, kullanıcılara küçük bir para transferi testi yapmaları için bir ödeme QR kodu göndermektir. Kullanıcılar genellikle riskin çok düşük olduğunu düşünürler, çünkü daha önce karşı taraftan para transferi ve işlem ücreti almışlardır. Ancak, bu QR kodunu taramak aslında felaket sonuçlarına yol açabilir.

Web3 güvenlik uyarısı丨Görünüşte bir transfer testi, aslında varlık çalmak, kaynağı belirsiz ödeme QR kodlarına dikkat edin

Teknik tuzakların ifşası

Analizler, bu QR kodunu taramanın kullanıcıyı sahte bir üçüncü taraf web sitesine yönlendireceğini gösteriyor. Bu site, tanınmış bir ticaret platformunun arayüzünü taklit ediyor ve USDT transfer işlevini destekliyor.

Kullanıcıların talimatları izleyerek transfer tutarını girmesi ve onaylaması sonrasında bir cüzdan imza ekranına yönlendirilecektir. Kullanıcı burada onayladığında, akıllı sözleşme ile etkileşim tetiklenecek ve cüzdan yetkisi çalınacaktır. Saldırgan daha sonra bu yetkiyi kullanarak kullanıcının cüzdanındaki tüm varlıkları transfer edebilir.

Web3 güvenlik uyarısı丨Görünüşte para transferi testi, aslında varlıkları çalma, kaynağı belirsiz ödeme QR kodlarına dikkat edin

Vaka Analizi ve Fon Takibi

Gerçek bir vaka analizi, bu eyewash'ın ciddiyetini ortaya koyuyor. Sadece bir hafta içinde (11-17 Temmuz 2024), bir ilgili adres, 27 şüpheli kurbanından yaklaşık 120.000 USDT çaldı. Bu fonlar çok katmanlı bir transferden sonra, nihayetinde bazı işlem platformu hesaplarına girdi ve aklandı.

Blockchain'ın anonim özellikleri, fonların izlenmesini zorlaştırsa da, araştırmacılar başlangıçta işlem ücretlerinin kaynağını analiz ederek bazı anonim adresleri gerçek dünya kimlikleriyle ilişkilendirmeyi başardılar. Bu, sonraki kolluk kuvveti eylemleri için önemli ipuçları sağladı.

Web3 güvenlik uyarısı丨Görünüşte transfer testi, aslında varlık çalmak, kaynağı belirsiz ödeme QR kodlarına dikkat edin

Önleme Önerileri

  1. Dışarıda işlem yaparken, işlem yaptığınız kişinin kimliğini dikkatlice doğrulamanız şart.
  2. Kaynağı belirsiz QR kodlarına veya bağlantılara, görünüşte zararsız bile olsa, güvenmeyin.
  3. Herhangi bir işlem yapmadan önce, işlem yaptığınız tarafın adresinin risk değerlendirmesini yapmak son derece gereklidir.
  4. Potansiyel tehlikeli adresleri tanımlamak için güvenilir risk tarama araçları kullanın.
  5. Ne yazık ki mağdur olursanız, zamanında kolluk kuvvetlerine başvurun, fonların geri kazanılma olasılığını artırın.

Web3 güvenlik uyarısı丨Görünüşte bir transfer testi, aslında varlıkları çalma, belirsiz kaynaklardan gelen ödeme QR kodlarına dikkat edin

Kripto para dolandırıcılık yöntemlerinin sürekli evrimi ile birlikte, kullanıcıların yüksek bir dikkat göstermesi ve güvenlik bilincini artırması gerekmektedir. Ancak bu şekilde, fırsatlarla dolu Web3 dünyasında varlık güvenliklerini daha iyi koruyabilirler.

Web3 güvenlik uyarısı丨Görünüşte para transferi testi, aslında varlık çalıyor, bilinmeyen kaynaklardan gelen QR kodlarına karşı dikkatli olun

TRX0.6%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 8
  • Repost
  • Share
Comment
0/400
BlindBoxVictimvip
· 08-16 00:04
Bir başka kurban yere düştü.
View OriginalReply0
RiddleMastervip
· 08-15 22:49
Yine kardeş kandırıldı, ne acı.
View OriginalReply0
SigmaValidatorvip
· 08-14 03:19
Yine bir 1u yüz tanıma oyunu sergiliyor.
View OriginalReply0
metaverse_hermitvip
· 08-14 03:16
Ucuzsa bir tuzak vardır, gözlerinizi açın.
View OriginalReply0
WalletWhisperervip
· 08-14 03:12
desen tanıma sırası etkinleştirildi... 1usdt yem, tam bakiye avdır
View OriginalReply0
DaoTherapyvip
· 08-14 03:10
Her gün birileri dolandırılıyor, hepsi aceleyle tuzağa düşüyor.
View OriginalReply0
SillyWhalevip
· 08-14 03:09
Bu tuzak da çok eski. Artık kimse buna düşer mi?
View OriginalReply0
GateUser-beba108dvip
· 08-14 03:01
Sadece acemi gerçekten çok.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)