Os golpistas aproveitam nós RPC ETH maliciosos para atingir a carteira imToken

E aí, pessoal! Prontos para embarcar na viagem maluca das notícias de cripto? No nosso canal do Telegram, vamos explorar o mundo das criptomoedas com leveza e bom humor. É como um papo de bar sobre Bitcoin, só que sem a ressaca no dia seguinte! 😄 Junte-se a nós agora e vamos desvendar esse universo juntos! 💸🚀

Junte-se ao Telegram


Como pesquisador com vasta experiência no espaço de criptomoedas e blockchain, considero profundamente preocupante o recente golpe direcionado a usuários por meio de transações físicas envolvendo USDT usando uma função Ethereum RPC modificada. Esta fraude não só explora a confiança e a negligência dos utilizadores, mas também destaca a importância de permanecer vigilante durante as transações.


Um esquema recente visa enganar indivíduos por meio de trocas presenciais usando USDT, aproveitando uma função RPC alterada nos servidores Ethereum.

De acordo com um relatório da empresa de segurança cibernética Slowmist divulgado em 26 de abril, esse esquema enganoso engana indivíduos desavisados, fazendo-os acreditar que receberam criptomoedas gratuitas. O golpe os incentiva a baixar a carteira imToken autêntica e distribui 1 USDT e pequenas quantidades de ETH como atrativo.

Como analista, aconselho você a ter cuidado ao receber instruções para alterar a URL da Chamada de Procedimento Remoto (RPC) Ethereum para um nó desconhecido. Tal modificação poderia potencialmente colocar suas transações Ethereum sob a manipulação de um ator mal-intencionado, que pode ser um golpista que busca explorar sua confiança e roubar seus ativos digitais. Em vez disso, eu recomendaria usar um nó ou servidor RPC confiável e respeitável para garantir a segurança e integridade de suas interações Ethereum.

Como analista, eu descreveria uma RPC (Chamada de Procedimento Remoto) como uma ferramenta crucial que permite que aplicativos se conectem e se comuniquem com um blockchain. No contexto do Ethereum, este RPC interage diretamente com os nós, permitindo tarefas como consultar saldos de contas, iniciar transações ou envolver-se com contratos inteligentes, todos componentes vitais na criação e funcionalidade de aplicações descentralizadas (dApps).

Como pesquisador que estuda ameaças à segurança cibernética, me deparei com um esquema tortuoso envolvendo URLs RPC modificados. Quando um usuário altera esse URL, ele recebe, sem saber, um saldo de carteira fabricado. Este engano leva-os a pensar que receberam um influxo significativo de fundos.

Pesquisadores da Slowmist alertam que, embora seja importante verificar se os fundos foram depositados em sua carteira digital, é igualmente essencial estar ciente dos riscos potenciais. Os criminosos podem explorar a sua confiança e descuido, empregando métodos convincentes, como a transferência de pequenas quantias de dinheiro para enganá-lo.

Uma descoberta da investigação do Slowmist foi que a carteira da vítima continha uma transação do endereço dos golpistas, recebendo 1 USDT e 0,002 ETH. Rastreando ainda mais esse endereço, descobriu-se que o golpista havia transferido 1 USDT para três outras carteiras.

Percebi que o endereço vinculado à atividade suspeita estava conectado a várias plataformas de negociação. Além disso, este endereço foi identificado como “golpistas de abate de porcos” de acordo com a ferramenta de monitoramento na rede, MistTrack.

Diminuindo o ritmo, a Slowmist aconselhou os usuários a ficarem alertas ao realizar transações e terem cautela ao lidar com outras pessoas para minimizar o risco de serem vítimas de atividades fraudulentas.

Os golpes de criptomoeda representam persistentemente uma ameaça aos participantes do mercado, mesmo à medida que aumenta a conscientização. Somente no mês de abril, ocorreram vários incidentes em que golpistas fraudaram com sucesso usuários desavisados ​​de criptografia.

Em 17 de abril, a conta de mídia social do renomado ator de Hollywood Tom Holland, especificamente sua plataforma X, foi comprometida e usada para anunciar fraudes criptográficas. No início do mês, o YouTube experimentou uma onda de brindes falsos da SpaceX disfarçados de transmissões ao vivo centradas no eclipse solar de 8 de abril.

2024-04-26 13:08