Langsamer Nebel: Reverse Fishing zeigt die Routine des Fischens mit Tokengenauigkeit

Von: Liz, langsamer Nebel

Hintergrund

Vor kurzem hat Cyber ​​Rescue das Opfer unter dem Deckmantel von „können helfen, gestohlene Fonds zu wiedererhalten/wiedererlangt“ unter dem Deckmantel, gestohlene Fonds unter dem Deckmantel von „Es ist möglich, die gestohlenen Fonds loszuwerden“, bei der Wiederherstellung/Wiedererlangung gestohlener Mittel zurückerhalten.Als Reaktion auf diese Situation räumte das Slow Fog -Sicherheitsteam den Betrug umgekehrt um und gab seinen Betrugsprozess offen, in der Hoffnung, dass die Mehrheit der Benutzer wachsam ist und vermeiden würde, getäuscht zu werden.

Der Betrugsprozess

Als Opfer kontaktierten wir Cyber ​​Rescue, der behauptete, Stohlenfonds zu 100%zurückzufordern.

1. Cyber ​​Rescue bittet das Opfer zuerst nach dem Zeitpunkt des Stolens, der verwendeten Brieftasche und den Gründen für den Stolen und sagt, dass die gestohlenen Fonds 100%wiederhergestellt werden können. Smart Chain Network und die gestohlenen Mittel werden verarbeitet.Das Opfer muss Mathwallet herunterladen, was der Betrüger erklärte, das Opfer zu leiten, um die Benutzereinstellungen zu übertragen und die Mittel an die Brieftasche des Opfers umzuleiten.

2. Der Betrüger bat das Opfer dann, auf der Homepage auf „benutzerdefinierte Vermögenswert hinzuzufügen“ zu klicken, um den Benutzer zu leiten, um den USDT -Vertrag 0x55d398326f99059ff75485246999027b3197955 einzugeben (die Vertragsadresse ist korrekt). von 18.

Zu diesem Zeitpunkt betonte der Betrüger: Beim Einfügen der Vertragsadresse wechseln Sie Dezimalstellen von 18 auf 0.Somit fügte das Opfer ein USDT -Token mit korrektem Vertrag, aber falscher Präzision hinzu.Hier erklären wir, was Dezimalstellen sind (Dezimalstellen).Je höher der Wert der Dezimalstellen ist, desto höher ist die Genauigkeit des Tokens.

Nachdem das Opfer das tat, sagte der Betrüger, dass dies in Ordnung sein würde.Da die Übersetzungssoftware die Metamast -Brieftasche in eine Metamaske -Brieftasche übersetzt hat, verwirrte dies das Opfer und der Betrüger war schockiert.

3. Zu diesem Zeitpunkt begann der Betrüger seine magische Operation, die gestohlenen Gelder zu „abrufen“:

Nachdem der Betrüger die gestohlenen Transaktionen überprüft hatte, die wir ihm zur Verfügung stellten, sagte er, er könne nur 89.589 US -Dollar der gestohlenen Mittel zurückerhalten.

Der Betrüger bat das Opfer dann, einen Screenshot des Mathwallet -Kontos zu senden und erinnerte das Opfer: Bitte bleiben Sie online, Erfolg oder Misserfolg wird der erste sein, der dies tut.Dieser Satz ist etwas verwirrend.

Der Betrüger bat das Opfer, auf den privaten Taste für den Export zu klicken, um das Opfer zu leiten, um den privaten Schlüssel zu ihm zu kopieren.Die Erklärung des Betrugs für die Notwendigkeit eines privaten Schlüssels besteht darin, die App zu verbinden, um Transaktionen mit der Brieftasche des Opfers umzuleiten.Wenn die früheren Operationen des Betrügers Sie nicht erregt haben, aber jetzt kümmert er sich um Ihren privaten Schlüssel, rennen Sie weg!

Das Opfer schickte den privaten Schlüssel an den Betrüger.Bald sagte der Betrüger, dass die Operation abgeschlossen sei und er seine Brieftasche überprüfen könne.Das Opfer schaute auf die Brieftasche und stellte fest, dass die Anzahl der USDTs in 89589 wurde, die der Betrüger gerade versprach, sich zu erholen.

Abfrage am Blockbrowser und stellte fest, dass die Anzahl der vom Betrüger an das Opfer übertragenen Geld 0,00000000000000089589 USDT betrug.Dies liegt daran, dass das Opfer zuvor die Dezimalstellen des benutzerdefinierten Tokens in der Brieftasche von 18 auf 0 unter der Anleitung des Betrügers verändert hat. 89589 USDT wird empfangen.

(https://bscscan.com/tx/0x00901c40073dc1ec64041a3aee689874406fdb1bf7b112a6c380ec3839d6a8e5)

Der Betrüger hat seinen privaten Schlüssel bereits betrogen.Er teilte dem Opfer mit, dass er über genügend verfügbares BNB -Guthaben verfügen müsse, um Transaktionen auf andere Konten auszuführen, was 10% des anfänglichen Saldos im BNB Smart Chain Network ausmachen sollte.Wenn das Opfer es glaubt, übertragen Sie den BNB im Wert von etwa 8968 US -Dollar nach Bedarf in die Brieftasche, und es wird vom Lügner gestohlen.

Wir haben einen Blockbrowser verwendet, um die Adresse des Betrügers anzuzeigen (0xE27126D1C17B42EB42783655D339A782F779BABA) und stellten fest, dass die Adresse häufig in kleinen Mengen überwiesen wurde, was bedeutet, dass der Betrüger, der diese Fraude weiterhin für Verbrechen verwendete.

(https://bscscan.com/txs?a=0xe27126d1c17b42eb42783655d339a782f779baba&p=1)

Verwenden Sie Misttrack (https://misttrack.io/), um die Adresse abzufragen, und Sie können sehen, dass die Quelle der Bearbeitungsgebühr für diese Adresse Binance ist.MistTrack hat die relevanten Adressen blockiert und wird weiterhin abnormale Mittel überwachen.

Mathwallet -Update

Nachdem Mathwallet Feedback aus dem Fall erhalten hatte, hat er eine neue Version sofort behoben und veröffentlicht, wobei die manuelle Änderung der Benutzer der Benutzer die Präzision verboten hat.Benutzer, die Mathwallet bereits installiert haben, sollten im App Store oder in Google Play ein Upgrade durchführen.

Zusammenfassen

Es gibt endlose Betrügereien im dunklen Wald der Blockchain. wichtige Schritt für Schritt.Das Slow Nebel -Sicherheitsteam erinnert die Benutzer hiermit daran, wachsam zu sein.Wenn Ihre Kryptowährung leider gestohlen wird, werden wir nur dann kostenlose Community Assistance Services für die Fallbewertung anbieten, wenn Sie das Formular gemäß den Klassifizierungsrichtlinien (gestohlene Fonds/Betrug/Betrug Ransomware) einreichen.Gleichzeitig wird die von Ihnen eingereichte Hacker -Adresse auch mit dem Inmist Threat Intelligence Cooperation Network für die Risikokontrolle synchronisiert.(Hinweis: Das chinesische Formular wird an https://aml.slowmist.com/cn/recovery-funds.html eingereicht, und das englische Formular wird an https://aml.slowmist.com/recovery-funds.html) übermittelt.

  • Related Posts

    LinkedIn Recruitment Phishing Analysis

    Autor: 23pds & amp; Hintergrund In den letzten Jahren haben wir auf der LinkedIn -Plattform häufig einen von @_Swader_ auf X.Diese Erfahrung ist tatsächlich ein Mikrokosmos der Rekrutierung von Blockchain…

    „Langzeittiefer in der Kryptoindustrie

    Autor: Dapangdun Langzeitgeräte scheinen im Moment ein sehr unangenehmes Wort zu sein, da die meisten Menschen im Kreis „Möglichkeiten für das Reich“ und „echtes Reichtum Feedback“ durchführen. In der Wahrnehmung…

    Schreibe einen Kommentar

    Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

    You Missed

    Kann die traditionelle Replikation bis hin zu Innovationen die Zukunft ergreifen?

    • Von jakiro
    • März 26, 2025
    • 12 views
    Kann die traditionelle Replikation bis hin zu Innovationen die Zukunft ergreifen?

    Saylors BTC -Strategie von 200 Billionen US -Dollar: US -amerikanische BTC -Herrschaft und Unsterblichkeit

    • Von jakiro
    • März 26, 2025
    • 14 views
    Saylors BTC -Strategie von 200 Billionen US -Dollar: US -amerikanische BTC -Herrschaft und Unsterblichkeit

    Ethereums zwei Hauptaufstände auf Pectra und Fusaka werden ausführlich erklärt. Was wird zur ETH gebracht?

    • Von jakiro
    • März 26, 2025
    • 11 views
    Ethereums zwei Hauptaufstände auf Pectra und Fusaka werden ausführlich erklärt. Was wird zur ETH gebracht?

    Coingecko: Wie sehen Anleger das Potenzial der Crypto AI -Technologie?

    • Von jakiro
    • März 26, 2025
    • 12 views
    Coingecko: Wie sehen Anleger das Potenzial der Crypto AI -Technologie?

    Galaxie: Untersuchung der aktuellen Situation des Futarchy-Governance-Systems und des Prognosemarktes auf Ketten

    • Von jakiro
    • März 26, 2025
    • 9 views
    Galaxie: Untersuchung der aktuellen Situation des Futarchy-Governance-Systems und des Prognosemarktes auf Ketten

    Die neuesten Updates von ETH und Solana: Worauf müssen die Dinge achten?

    • Von jakiro
    • März 25, 2025
    • 11 views
    Die neuesten Updates von ETH und Solana: Worauf müssen die Dinge achten?
    Home
    News
    School
    Search