احذر من فخ اختبار تحويل الأموال عبر رمز الاستجابة السريعة: مسح واحد للتفويض قد يؤدي إلى سرقة أموال الحساب بالكامل

robot
إنشاء الملخص قيد التقدم

اختبار تحويل رمز الاستجابة السريعة تضليل: احذر من فخ التفويض

مؤخراً، أثار قضية احتيال بارزة في العملات المشفرة انتباهاً. اكتشف أحد المستخدمين بعد إجراء اختبار تحويل بقيمة 1 USDT أن جميع الأموال في محفظته قد سُرقت. تبدو هذه العملية البسيطة من خلال مسح رمز الاستجابة السريعة، لكنها في الواقع تخفي مخاطر كبيرة. ستقوم هذه المقالة بتحليل آلية عمل هذه الأنواع من التضليل بعمق، ومن خلال حالات فعلية، سيتم إجراء تتبع على سلسلة الكتل، بهدف تحذير المستخدمين للبقاء في حالة تأهب قصوى أثناء تداول العملات المشفرة.

تضليل剖析

هذه الطريقة الجديدة في الاحتيال تبدو في الظاهر أنها تتم من خلال اختبار تحويل الأموال باستخدام رمز الاستجابة السريعة للدفع، لكنها في الواقع هي نوع من تضليل محفظة الأموال.

عادةً ما يقوم المحتالون بإنشاء اتصال مع المستخدمين المستهدفين على منصات التواصل الاجتماعي لكسب الثقة الأولية. بعد ذلك، يقدمون عروضًا جذابة للتداول خارج البورصة (OTC)، عادةً بسعر صرف أقل قليلاً من سعر السوق كطعم. لزيادة مصداقيتهم، يقوم المحتالون بتحويل USDT صغير للمستخدمين، أو حتى تقديم TRX بسخاء كرسوم معاملات.

في مثل هذه الأجواء "الودية"، سيقوم المحتال بإرسال لقطة شاشة لرمز الاستجابة السريعة لاستلام المدفوعات، ويطلب من المستخدم إجراء اختبار استرداد صغير. نظرًا للتحضيرات السابقة، غالبًا ما يعتقد المستخدمون أن المخاطر قد انخفضت إلى أدنى حد، حيث إن USDT والرسوم التي تم تلقيها قدمها الطرف الآخر. ومع ذلك، فإن هذه العملية التي تبدو غير ضارة تفتح باب سرقة الأموال.

تحذير أمان Web3丨يبدو كاختبار تحويل، ولكنه في الواقع سرقة للأصول، احذر من رموز QR الخاصة بالتحصيل التي ليست معروفة المصدر

تحليل الفخاخ التقنية

كمثال حقيقي، عندما يقوم المستخدم بمسح رمز الاستجابة السريعة للدفع، سيتم توجيهه إلى موقع طرف ثالث يتظاهر بأنه منصة تداول رسمية. على الرغم من أن الواجهة خشنة، إلا أن المستخدمين الذين لا يعرفون كيفية التعامل مع العملات المشفرة قد يجدون صعوبة في تمييز صحتها.

بعد أن يقوم المستخدم بإدخال مبلغ السداد وفقًا للتعليمات والنقر على "التالي"، سيتم تحويله إلى واجهة توقيع المحفظة. بمجرد التأكيد، يتفاعل المستخدم فعليًا مع عقد ذكي خبيث، مما يؤدي إلى سرقة تفويض المحفظة. ويمكن للمحتال بعد ذلك استخدام هذا التفويض لنقل جميع أصول الضحية.

تحذير أمان Web3丨يبدو أنها اختبار تحويل، لكنها في الواقع سرقة للأصول، احذر من رموز الاستجابة السريعة غير المعروفة

تحذير أمان Web3丨يبدو أنه اختبار تحويل، لكنه في الواقع سرقة للأصول، احذر من رموز QR الخاصة بالدفع التي لا تعرف مصدرها

تتبع تدفق الأموال

من خلال تحليل عنوان معني بالقضية، اكتشفنا أنه خلال أسبوع واحد فقط (2024.7.11 - 2024.7.17)، تم خداع هذا العنوان من قبل 27 ضحية مشتبه بهم للحصول على ما يقارب 120,000 USDT. بعد أن مرت هذه الأموال بعدة تحويلات، انتهى بها المطاف في حسابات ثلاثة منصات تداول لغرض غسل الأموال.

على الرغم من أن الخصائص المجهولة للبلوكشين تزيد من صعوبة تتبع الأموال، إلا أنه من خلال تحليل مصدر رسوم المعاملات الأولية للعناوين المستخدمة من قبل المحتالين، وجدنا أنها مرتبطة ببعض البورصات المركزية. وهذا يوفر إمكانية ربط العناوين المجهولة على السلسلة بالهوية الحقيقية.

تحذير أمان Web3丨يبدو أنه اختبار تحويل، لكنه في الواقع سرقة الأصول، احذر من رموز الاستجابة السريعة المشبوهة

تحذير أمان Web3丨يبدو أنه اختبار تحويل، لكنه في الواقع سرقة للأصول، احذر من رموز QR الخاصة بالتحصيل غير المعروفة

نصائح للوقاية

  1. بالنسبة للتداولات خارج البورصة، يجب التحقق بعناية من هوية الطرف الآخر.
  2. لا تثق في رموز الاستجابة السريعة أو الروابط غير المعروفة.
  3. من المهم جداً تقييم مخاطر عنوان الطرف الآخر قبل إجراء الصفقة.
  4. استخدام أدوات احترافية لفحص مخاطر العناوين يمكن أن يمنع بشكل فعال مثل هذه التضليل.
  5. إذا واجهت مثل هذه الحالة، يجب عليك الاتصال بالشرطة على الفور لتقديم بلاغ، مما يزيد من احتمالية استرداد الأموال.

في مجال العملات المشفرة، تكون الأمان دائمًا هو الاعتبار الأول. يجب على المستخدمين أن يظلوا يقظين في جميع الأوقات، خاصة عند مواجهة اختبارات المعاملات الصغيرة التي تبدو غير ضارة. فقط من خلال فهم المخاطر المحتملة واتخاذ التدابير الوقائية المناسبة، يمكنهم حقًا حماية أمان أصولهم الرقمية.

تحذير أمان Web3丨يبدو أن الاختبار هو تحويل، ولكنه في الواقع سرقة للأصول، احذر من رموز الاستجابة السريعة للمستلمين غير المعروفين

TRX0.41%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 8
  • إعادة النشر
  • مشاركة
تعليق
0/400
GateUser-75ee51e7vip
· 07-19 11:59
لقد تم خداعي مرة أخرى
شاهد النسخة الأصليةرد0
TrustlessMaximalistvip
· 07-19 10:22
هل لا يزال هناك من يصدق هذا الفخ؟
شاهد النسخة الأصليةرد0
CoinBasedThinkingvip
· 07-18 04:33
又有حمقى被خداع الناس لتحقيق الربح了吧
شاهد النسخة الأصليةرد0
blocksnarkvip
· 07-16 22:46
سيتم خداع Xiaobai في لمحة من لن يتخلى عن المال
شاهد النسخة الأصليةرد0
DefiEngineerJackvip
· 07-16 19:05
*sigh* أخطاء المبتدئين... كان من الممكن أن تكتشف التحقق الرسمي هذا في ميكروثانية
شاهد النسخة الأصليةرد0
GateUser-a5fa8bd0vip
· 07-16 19:01
فخ
شاهد النسخة الأصليةرد0
ChainMelonWatchervip
· 07-16 18:56
مرة أخرى تم خداع الحمقى لتحقيق الربح.
شاهد النسخة الأصليةرد0
FloorSweepervip
· 07-16 18:47
لم يعد بإمكانك فتح الرابط حتى
شاهد النسخة الأصليةرد0
  • تثبيت