Teste de transferência por código QR: análise e prevenção do caso de 120.000 USDT roubados

Teste de transferência por QR Code: Análise de métodos e rastreio de casos

Recentemente, um caso de roubo realizado através de um teste de transferência por código QR atraiu ampla atenção. Após o transferir de teste de 1 USDT, todos os fundos restantes na carteira foram roubados. Este artigo irá analisar em profundidade o funcionamento deste novo método de fraude e, através de casos reais, realizará um rastreamento na blockchain, com o objetivo de aumentar a vigilância dos usuários nas transações de criptomoedas.

lavar os olhos

Este método de fraude aparenta ser um teste de transferência através de um código QR de pagamento, mas na verdade é uma forma astuta de roubo de autorização de carteira.

Os golpistas geralmente estabelecem contato inicial com as vítimas através de plataformas sociais, e quando a hora certa chega, fazem solicitações de negociação fora da bolsa. Eles atraem os usuários com uma taxa de câmbio ligeiramente inferior ao preço de mercado e ganham a confiança oferecendo pequenos pagamentos em USDT e fornecendo TRX como taxa de serviço.

Em seguida, os golpistas enviam uma captura de tela de um código QR de pagamento, solicitando que o usuário faça um pequeno teste de reembolso. Após a preparação inicial, o usuário pode achar que o risco foi reduzido ao mínimo, levando-o a escanear facilmente o código para reembolso, resultando no roubo de fundos.

Web3 segurança aviso丨Parece um teste de transferência, mas na verdade é um roubo de ativos, esteja atento a códigos QR de pagamento de origem desconhecida

Análise de Casos

Usando o código QR de pagamento de um caso real como exemplo, podemos ver o processo específico de execução da fraude:

  1. Após escanear o código QR, o utilizador é direcionado para um site de terceiros.
  2. A página do site imita uma plataforma de negociação legítima, mas na verdade é um esquema cuidadosamente elaborado.
  3. Quando o usuário insere o valor de reembolso especificado e clica em "Próxima etapa", será redirecionado para a interface de assinatura da carteira.
  4. Uma vez que o usuário confirme, haverá uma interação com o contrato inteligente, resultando no roubo da autorização da carteira.
  5. Os golpistas imediatamente utilizam a autorização obtida para transferir todos os ativos da vítima.

Web3 segurança alerta丨Parece um teste de transferência, na verdade é um roubo de ativos, tenha cuidado com códigos QR de pagamento de origem desconhecida

Web3 segurança alerta丨Parece um teste de transferência, mas na verdade é um roubo de ativos, cuidado com QR codes de pagamento desconhecidos

Web3 segurança alerta丨Parece um teste de transferência, mas na verdade é um roubo de ativos, cuidado com códigos QR de pagamento de origem desconhecida

Análise do fluxo de fundos

Ao analisar o endereço fornecido pela vítima, foi descoberto que, em apenas uma semana (2024.7.11 - 2024.7.17), um endereço suspeito enganou 27 vítimas suspeitas, totalizando quase 120 mil USDT. Esses fundos foram transferidos através de 5 camadas de endereços e, por fim, foram enviados para 3 contas de plataformas de negociação para serem lavados.

Apesar de a natureza anónima da blockchain dificultar o rastreamento de fundos, ao rastrear o endereço exibido no código QR de recebimento, descobriu-se que a taxa inicial de transação provinha de uma exchange centralizada. Isso possibilita estabelecer uma ligação entre endereços anónimos na blockchain e identidades reais.

Web3 segurança alerta丨Parece um teste de transferência, mas na verdade é roubo de ativos, tenha cuidado com códigos QR de recebimento de origem desconhecida

Web3 segurança alerta丨Parece um teste de transferência, mas na verdade é um roubo de ativos, tenha cuidado com códigos QR de pagamento de origem desconhecida

Sugestões de prevenção

  1. Para transações fora da bolsa, é imprescindível verificar cuidadosamente a identidade da outra parte.
  2. Não confie em códigos QR e links de origem desconhecida.
  3. É muito importante realizar uma triagem de risco no endereço da contraparte antes da transação.
  4. Use ferramentas profissionais de avaliação de risco para identificar os riscos potenciais do endereço alvo.

Na negociação de criptomoedas, é crucial manter uma alta vigilância. Os usuários devem estar sempre atentos à proteção da segurança de seus ativos e não devem confiar facilmente em oportunidades de negociação que parecem lucrativas. Somente através do aprendizado contínuo e do aumento da consciência de segurança é que se pode proteger melhor a si mesmo neste mundo de ativos digitais em rápida evolução.

TRX-0.93%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 8
  • Republicar
  • Partilhar
Comentar
0/400
SilentObservervip
· 07-24 12:19
Pegou mais um honesto.
Ver originalResponder0
MysteryBoxBustervip
· 07-24 03:08
novato um monte de risadas
Ver originalResponder0
MissedTheBoatvip
· 07-22 16:14
Como é que ainda há este tipo de golpistas? Estou enjoado.
Ver originalResponder0
MetaverseVagrantvip
· 07-22 16:11
Quem é que nunca foi enganado, hehe
Ver originalResponder0
ser_we_are_ngmivip
· 07-22 15:57
Já está, outro irmão caiu na armadilha.
Ver originalResponder0
ForumLurkervip
· 07-22 15:47
fazer as pessoas de parvas uma vez é agradável, mas ser feito de parva a vida inteira é fatal.
Ver originalResponder0
WenMoonvip
· 07-22 15:46
Ser enganado por idiotas这种事防不胜防啊...
Ver originalResponder0
BanklessAtHeartvip
· 07-22 15:45
Este lavar os olhos é muito clichê!
Ver originalResponder0
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)