遅い霧:逆釣りは、トークンの精度で釣りのルーチンを明らかにします

by:リズ、ゆっくりと霧

背景

最近、サイバーレスキューは、「盗まれた資金を取り除くことができる」という装いの下で、「盗まれた資金の回復/回復を支援/回復する」という装いの下で、「盗まれた資金の回復/回復を助けることができる」と装って犠牲者を釣りました。この状況に応えて、遅い霧のセキュリティチームは詐欺を逆に育て、詐欺プロセスを明らかにしました。

詐欺プロセス

被害者として、私たちは盗まれた資金を100%回収できると主張したサイバー救助に連絡しました。

1.サイバーレスキューは、最初に盗まれた時間、使用された財布、および盗難の理由について犠牲者に尋ね、その後、盗まれた資金は100%回収できると述べています。スマートチェーンネットワークと盗まれた資金は、被害者の財布にリダイレクトされます。被害者は、Mathwalletをダウンロードする必要があります。これは、詐欺師が説明したと説明したのは、被害者を導き、ユーザーの設定を譲渡し、被害者の財布に資金をリダイレクトすることでした。

2。その後、詐欺師にホームページに「カスタムアセットを追加」をクリックするように依頼して、ユーザーがUSDT契約0x55D398326F99059FF775485246999999999027B3197955を入力するように誘導します(契約の住所が正確であることが自動的に認識されます。 18の。

この時点で、詐欺師は次のように強調しました。契約アドレスを貼り付けるとき、小数を18から0に変更します。したがって、被害者は正しい契約でUSDTトークンを追加しましたが、正確な精度が正しくありません。ここでは、小数とは何かを説明します(トークンでは、トークンの最小散乱可能ユニットの数を表します。小数の値が高いほど、トークンの精度が高くなります。

犠牲者が行った後、詐欺師はこれが盗まれた資金を凍結し、被害者のアカウントに戻す必要があると言いました。翻訳ソフトウェアはメタマスクウォレットをメタマスクウォレットに翻訳したため、これは犠牲者を混乱させ、詐欺師はショックを受けました。

3。この時点で、詐欺師は盗まれた資金を「取得」するという魔法のような操作を始めました。

詐欺師が私たちが彼に提供した盗まれた取引をチェックした後、彼は盗まれた資金の89,589ドルしか回収できないと言いました。

詐欺師はその後、被害者にMathwalletアカウントのスクリーンショットを送信するように依頼し、被害者に思い出させました。この時点では、詐欺師の監督は幾分混乱しています。

詐欺師は、被害者にウォレットを管理する秘密鍵をクリックして、被害者が秘密鍵を彼にコピーするように導くように犠牲者に依頼しました。秘密鍵の必要性についての詐欺の説明は、アプリを接続してトランザクションを被害者の財布にリダイレクトすることです。詐欺師の以前の操作があなたを喚起しなかったが、今では彼はあなたの秘密の鍵を気にかけているなら、逃げます!

被害者は詐欺師に秘密鍵を送りました。すぐに、詐欺師は手術が行われ、財布をチェックできると言いました。犠牲者は財布を見て、USDTの数が89589に変わったことを発見しました。

ブロックブラウザのクエリで、詐欺師が被害者に転送したお金の数は0.00000000000000089589 USDTであることがわかりました。これは、詐欺師への詐欺師の数は0.00000000000000000089589であるが、詐欺師のガイダンスの下で、財布内のカスタムトークンの小数を以前に変更したためです。 89589 USDTが受信されました。

(https://bscscan.com/tx/0x00901c40073dc1ec64041a3aee6898744406fdb1b1bf7b112a6c3803839d6a8e5)

詐欺師はすでに彼の秘密をだましています。彼は被害者に、他のアカウントへのトランザクションを実行するのに十分なBNBを利用可能な残高を持つ必要があると伝えました。被害者がそれを信じている場合は、必要に応じて約8968ドル相当のBNBをウォレットに移し、嘘つきによって盗まれます。

ブロックブラウザを使用して、詐欺師のアドレス(0xE27126D1C17B42EB4278365D339A782F779BABA)を表示し、住所が頻繁に少量の他のアドレスに転送されることを発見しました。

(https://bscscan.com/txs?a = 0xe27126D1C17B42EB42783655D339A782F799BABA&P = 1)

MistTrack(https://misttrack.io/)を使用してアドレスを照会すると、このアドレスの取り扱い料金のソースがバイナンスであることがわかります。MistTrackは関連する住所をブロックしており、異常な資金を監視し続けます。

MathWalletアップデート

ケースからフィードバックを受け取った後、MathWalletはすぐに新しいバージョンを修正してリリースし、ユーザーの手動での正確な変更を禁止しました。既にMathWalletをインストールしているユーザーは、App StoreまたはGoogle Playでアップグレードする必要があります。

要約します

この記事の詐欺師は、盗まれた犠牲者のフィッシュのふりをすることさえ、詐欺の詐欺師が詐欺をすることさえあります。段階的なキー。スローフォグセキュリティチームは、ユーザーが警戒していることを思い出させます。残念ながら暗号通貨が盗まれている場合、分類ガイドライン(盗まれた資金/詐欺/詐欺ランサムウェア)に従ってフォームを提出する場合にのみ、ケース評価のために無料のコミュニティ支援サービスを提供します。同時に、提出したハッカーアドレスは、リスク制御のためにInmist Threat Intelligence Coporation Networkに同期されます。(注:中国のフォームはhttps://aml.slowmist.com/cn/Recovery-funds.htmlに提出され、英語のフォームはhttps://aml.slowmist.com/Recovery-funds.htmlに提出されます)

  • Related Posts

    LinkedIn Recruitment Phishing Analysis

    著者:23pds& 背景 近年、ブロックチェーンエン…

    「長期主義者」は暗号産業において

    著者:Dapangdun サークルのほとんどの人が「金持ちに…

    コメントを残す

    メールアドレスが公開されることはありません。 が付いている欄は必須項目です

    You Missed

    従来の複製からイノベーションまで、バックパックは未来をつかむことができますか?

    • 投稿者 jakiro
    • 3月 26, 2025
    • 9 views
    従来の複製からイノベーションまで、バックパックは未来をつかむことができますか?

    Saylorの200兆ドルのBTC戦略:米国BTCの支配と不滅

    • 投稿者 jakiro
    • 3月 26, 2025
    • 10 views
    Saylorの200兆ドルのBTC戦略:米国BTCの支配と不滅

    EthereumのPectraとFusakaへの2つの主要なアップグレードについて詳しく説明しています。 ETHには何がもたらされますか?

    • 投稿者 jakiro
    • 3月 26, 2025
    • 11 views
    EthereumのPectraとFusakaへの2つの主要なアップグレードについて詳しく説明しています。 ETHには何がもたらされますか?

    Coingecko:投資家は暗号AIテクノロジーの可能性をどのように見ていますか?

    • 投稿者 jakiro
    • 3月 26, 2025
    • 12 views
    Coingecko:投資家は暗号AIテクノロジーの可能性をどのように見ていますか?

    Galaxy:先物ガバナンスシステムとチェーン予測市場の現在の状況に関する研究

    • 投稿者 jakiro
    • 3月 26, 2025
    • 9 views
    Galaxy:先物ガバナンスシステムとチェーン予測市場の現在の状況に関する研究

    EthとSolanaからの最新のアップデート:注意を払うべきことは何ですか?

    • 投稿者 jakiro
    • 3月 25, 2025
    • 10 views
    EthとSolanaからの最新のアップデート:注意を払うべきことは何ですか?
    Home
    News
    School
    Search