Bitrace memberi amaran tentang jenis penipuan kripto baharu “di mana kecurian dilakukan melalui ujian pemindahan kod QR pembayaran, pada asasnya memperdaya pengguna untuk membenarkan dompet.”
Penipuan kripto baharu menyasarkan pengguna dengan menawarkan kadar pertukaran yang menarik untuk pertukaran token di kaunter dan kemudian menipu mereka untuk membenarkan kecurian dompet melalui ujian kod QR pembayaran, firma analisis blockchain Bitrace telah memberi amaran.
Penipuan berlaku apabila pengguna didekati oleh penipu yang mencadangkan untuk menukar token melalui kaunter (OTC) — pemindahan dompet ke dompet terus yang memintas pertukaran.
Penipu biasanya menawarkan kadar pertukaran yang mengatasi pasaran dan mencadangkan bayaran yang kecil untuk dibayar dalam token TRX Tron ( TRX ) sebagai pertukaran untuk kerjasama jangka panjang.
Untuk mendapatkan kepercayaan pengguna lagi, penipu mungkin membuat pembayaran kecil Tether ( USDT ) USDT , stablecoin yang dipatok dolar, sebelum mencadangkan pertukaran OTC.
Sebagai sebahagian daripada penipuan, pengguna diminta untuk menjalankan "ujian pembayaran balik kecil" yang melibatkan pengembalian USDT kepada penipu dengan mengimbas kod QR.
Cependant, le code QR redirige l'utilisateur vers un site Web tiers qui lui demande de confirmer la transaction « test », qui vole finalement l'autorisation du portefeuille de l'utilisateur, selon Bitrace.
L’escroc utilise ensuite l’autorisation de portefeuille volée pour voler les actifs cryptographiques de la victime.
Selon Bitrace, au moins 27 détenteurs de portefeuilles semblent avoir été victimes de cette arnaque, perdant collectivement environ 120 000 $ en USDT.
Les attaques frauduleuses ont eu lieu entre le 11 et le 17 juillet, l'escroc utilisant à chaque fois la même adresse de portefeuille.
Après avoir volé l'USDT, les fonds ont été transférés via cinq adresses intermédiaires avant d'être finalement transférés sur trois comptes auprès de l'échange crypto cambodgien Huione pour le blanchiment, a noté Bittrace.
Les cyberattaques sont en augmentation en 2024. Selon la société de cybersécurité Cyvers, le volume total des fonds cryptographiques volés cette année approche les 1,4 milliard de dollars.
Sur le total des fonds volés, les violations du contrôle d'accès – souvent sous la forme d'attaques de phishing – représentaient la grande majorité, avec environ 490 millions de dollars volés au cours du seul deuxième trimestre.
Pour se protéger contre de telles escroqueries, Bittrace conseille aux utilisateurs d'effectuer une vérification des risques sur l'adresse de la contrepartie avant la transaction.
La société serait également en train de développer un « outil de vérification des risques en un clic pour aider les utilisateurs à identifier les risques potentiels associés aux adresses cibles ».
Connexe : La crypto exploite près de 1,4 milliard de dollars cette année alors que les pirates ciblent CeFi : rapport
Atas ialah kandungan terperinci Bitrace Memberi Amaran Terhadap Penipuan Kripto Baharu yang Menghabiskan Dompet dengan Mengimbas Kod QR yang Salah. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!