أساليب الاحتيال الجديدة تكشف: فخ تفويض المحفظة وراء اختبار USDT المبلغ الضئيل

احذر من حيل تحويل الأموال عبر رمز الاستجابة السريعة: اختبارات صغيرة تخفي مخاطر كبيرة

مؤخراً، أثار حالة احتيال صادمة في العملات المشفرة اهتماماً واسعاً. اكتشف أحد المستخدمين بعد إجراء اختبار تحويل بسيط يبدو أنه 1 USDT، أن جميع الأموال في محفظته قد سُرقت. يبرز هذا الحدث أهمية البقاء يقظين أثناء التعاملات في العملات المشفرة، ويكشف كيف يمكن المحتالين استغلال العمليات التي تبدو غير ضارة لتنفيذ خدع معقدة.

ستقوم هذه المقالة بتحليل عميق لآلية عمل هذه الأساليب الجديدة من الاحتيال، وستعرض من خلال حالات حقيقية كيفية تتبع تدفقات الأموال على السلسلة، لمساعدة المستخدمين على تعزيز وعيهم بالأمان وتجنب الوقوع في فخاخ مماثلة.

تحليل الاحتيال

تبدو هذه الطريقة الاحتيالية ظاهريًا كاختبار تحويل الأموال من خلال رمز الاستجابة السريعة، لكنها في الواقع خدعة ذكية لتفويض المحفظة. عادةً ما يقوم المحتالون بتنفيذ الخدعة من خلال الخطوات التالية:

  1. التعارف عبر وسائل التواصل الاجتماعي: يبدأ المحتالون بالتواصل مع الضحايا المحتملين من خلال المنصات الاجتماعية، ويكسبون الثقة تدريجياً.

  2. تقديم تداول OTC: في الوقت المناسب، سيقدم المحتال طلب تداول خارجي، ويجذب المستخدمين بسعر صرف أقل قليلاً من سعر السوق.

  3. الهدايا الصغيرة: لكسب الثقة بشكل أكبر، يقوم المحتالون بتحويل مبالغ صغيرة من USDT إلى المستخدمين، ويقدمون بسخاء TRX كرسوم معاملات.

  4. فخ رمز الاستجابة السريعة: سيقوم المحتالون بعد ذلك بإرسال رمز استجابة سريعة للدفع، ويطلبون من المستخدمين إجراء اختبار استرداد صغير.

  5. سرقة التفويض: بعد أن يقوم المستخدم بمسح رمز الاستجابة السريعة، سيتم توجيهه إلى موقع طرف ثالث مزيّف. هنا، يقوم المستخدم عن غير قصد بتفويض العقد الذكي، مما يمكّن المحتالين من السيطرة على أصول محفظته.

تحذير أمان Web3丨يبدو أنه اختبار تحويل، ولكنه في الواقع سرقة للأصول، احذر من رموز الاستجابة السريعة للمستلمين غير المعروفين

تحليل الحالة

في حالة حقيقية، قام الضحية بتقديم رمز استجابة سريع يوجه المستخدمين إلى موقع على الإنترنت يسمى [.]com/. على الرغم من أن صفحة هذا الموقع كانت خشنة، إلا أنها قامت بتقليد واجهة منصة تداول معروفة، ووضعت عبارات مثل "معتمد من قبل منصة معينة"، مما قد يضلل المستخدمين الذين يفتقرون إلى الخبرة.

عندما يقوم المستخدم بإدخال مبلغ السداد وفقًا للتعليمات ويؤكد، سيتم تحويله إلى واجهة توقيع المحفظة. بمجرد أن يؤكد المستخدم مرة أخرى، سيتم تفعيل التفاعل مع العقد الذكي، مما يؤدي إلى سرقة تفويض المحفظة. بعد ذلك، يمكن للمحتال استخدام هذا التفويض لنقل جميع أصول الضحية.

تحذير أمان Web3丨يبدو أنه اختبار تحويل، لكنه في الواقع سرقة الأصول، احذر من رموز QR الخاصة بالتحصيل غير المعروفة

تحذير أمان Web3丨يبدو كاختبار تحويل، ولكنه في الواقع سرقة للأصول، احذر من رموز الاستجابة السريعة التي ليس لها مصدر واضح

تتبع الأموال

من خلال تحليل العنوان المقدم من الضحية، تبين أنه في غضون أسبوع واحد فقط (2024.7.11-2024.7.17)، تمكن عنوان أحد المشتبه بهم من خداع 27 ضحية محتملة بمبلغ يقرب من 120,000 USDT. بعد انتقال هذه الأموال عبر عدة عناوين، تم توزيعها في النهاية على ثلاثة حسابات على منصات تداول لغرض غسل الأموال.

على الرغم من أن الخصائص المجهولة للبلوكشين تزيد من صعوبة التتبع، إلا أنه من خلال تحليل مصدر رسوم المعاملات الأولية لعناوين الدفع التي يستخدمها المحتالون، تم اكتشاف ارتباطها ببورصة مركزية معينة. وهذا يوفر إمكانية ربط العناوين المجهولة على السلسلة بالهوية الواقعية.

تحذير أمان Web3丨يبدو أنه اختبار تحويل، ولكنه في الواقع سرقة للأصول، احذر من رموز QR التي لا تعرف مصدرها

تحذير أمان Web3丨يبدو أنه اختبار تحويل، ولكنه في الواقع سرقة للأصول، احذر من رموز QR للدفع غير المعروفة

نصائح الأمان

  1. كن حذرًا عند التعامل مع التداولات خارج البورصة: لا تثق في طلبات التداول OTC المقدمة من الغرباء، خاصة تلك العروض التي تبدو مغرية جدًا.

  2. احذر من رموز الاستجابة السريعة والروابط: لا تقم بمسح أو النقر على رموز الاستجابة السريعة والروابط غير المعروفة، فقد يؤدي ذلك إلى وصول غير مصرح به إلى المحفظة.

  3. تحقق من هوية الطرف الآخر: قبل إجراء أي صفقة، تأكد من التحقق بعناية من هوية وسمعة الطرف الآخر.

  4. استخدام أدوات الكشف عن المخاطر: يمكن أن يقلل التقييم المخاطر لعنوان الطرف الآخر قبل التداول من خطر الاحتيال بشكل فعال.

  5. ابقَ يقظًا: حتى لو قدم الطرف الآخر تحويلات صغيرة أو رسوم معالجة، لا تتراخَ في يقظتك، فقد تكون هذه جزءًا من الاحتيال.

  6. الإبلاغ في الوقت المناسب: إذا تعرضت للاحتيال، يجب عليك الإبلاغ عن ذلك على الفور إلى الجهات المعنية، وطلب المساعدة من المؤسسات المتخصصة.

في مجال العملات المشفرة، تعتبر الأمان دائمًا أولوية قصوى. يجب على المستخدمين أن يظلوا في حالة تأهب دائم، وأن يتعاملوا بحذر مع كل معاملة، خاصة تلك التي تتعلق بالتفويضات في المحفظة. فقط من خلال ذلك يمكنهم حماية أصولهم في هذا العالم المليء بالفرص ولكنه يحمل أيضًا مخاطر.

تحذير أمان Web3丨يبدو أنه اختبار تحويل، لكنه في الواقع سرقة للأصول، احذر من رموز الاستجابة السريعة غير المعروفة

TRX-0.05%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 9
  • إعادة النشر
  • مشاركة
تعليق
0/400
MeaninglessApevip
· 07-20 22:59
بصراحة، لقد مررت بذلك مرتين، إنها أموال ضائعة.
شاهد النسخة الأصليةرد0
ZKProofstervip
· 07-20 04:18
من الناحية الفنية... لن ننجح إذا قمت بمسح رموز QR عشوائية بصراحة
شاهد النسخة الأصليةرد0
TheMemefathervip
· 07-19 15:19
مقياس 1u لا يجرؤ هذا الحمقى على ذلك.
شاهد النسخة الأصليةرد0
ForkItAllvip
· 07-17 23:58
又被 عمليات الاحتيال بأسلوب "ذبح الخنزير"秀了一脸
شاهد النسخة الأصليةرد0
GasFeeLadyvip
· 07-17 23:56
smh... ليست مفاتيحك ليست عملاتك - يبدو أن شخصًا ما تخطى حماية mev 101
شاهد النسخة الأصليةرد0
GateUser-ccc36bc5vip
· 07-17 23:48
من يجرؤ على مسح رمز الاستجابة السريعة... تير هان هان
شاهد النسخة الأصليةرد0
nft_widowvip
· 07-17 23:45
في أيدي الفريسة، انظر خلسة إلى 1u قبل أن تضرب بشدة.
شاهد النسخة الأصليةرد0
HypotheticalLiquidatorvip
· 07-17 23:36
又一轮 يُستغل بغباء.开启 نظام المخاطر التصفية القسرية
شاهد النسخة الأصليةرد0
  • تثبيت