Ugrás a tartalomhoz
Az Első Bitcoinom

Hírek Befektetés

Befektetés

Így vernek át a csalók hamis tranzakciókkal bárkit

Hamis tranzakciós csalás: Hogyan lopják el a csalók a kriptódat? A kriptovilágban egyre kifinomultabb módszereket alkalmaznak a csalók, hogy megszerezzék […]

Hamis tranzakciós csalás: Hogyan lopják el a csalók a kriptódat?

A kriptovilágban egyre kifinomultabb módszereket alkalmaznak a csalók, hogy megszerezzék az áldozatok digitális eszközeit. Az egyik legújabb fenyegetés a hamis tranzakciós szimuláció, amely megtéveszti a felhasználókat, elhitetve velük, hogy egy tranzakció sikeresen végbement – miközben a valóságban semmilyen átutalás nem történt.

Mi az a hamis tranzakciós szimuláció?

A hamis tranzakciós szimuláció (vagy tranzakciószimulációs megtévesztés) egy olyan módszer, amelyben a csalók manipulálják a kriptotárcák felületét, hogy úgy tűnjön, mintha egy valódi tranzakció történt volna. Ezek az átverések sokféle formában jelentkezhetnek:

  • Hamis weboldalak és decentralizált alkalmazások (DApps)
  • Rosszindulatú böngészőbővítmények és mobilalkalmazások
  • Automatizált botok és manipulált blokklánc-felfedezők
  • Kártékony okosszerződések, amelyek hamis tranzakciós naplókat hoznak létre

Az áldozatok gyakran azt hiszik, hogy pénzt kaptak, mivel a hamis tranzakció megjelenik a tárcájukban vagy egy blokklánc-felfedezőn. Amikor azonban megpróbálják felhasználni az összeget, rájönnek, hogy az valójában nem is létezik.

Hogyan működik a csalás?

A kriptotárcákban található tranzakciós szimuláció funkció eredetileg arra szolgál, hogy a felhasználók előre lássák egy tranzakció várható eredményét, mielőtt végrehajtanák azt. Ezt a funkciót azonban a csalók kihasználják, és a következő módon manipulálják:

  1. Phishing támadások – A csalók hamis weboldalakat hoznak létre, amelyek hasonlítanak ismert kriptotőzsdékre vagy tárcaszolgáltatókra. Az áldozatokat hamis linkekkel vagy adathalász e-mailekkel csalogatják ide.
  2. Megtévesztő tranzakciók – Egy rosszindulatú okosszerződés először megmutat egy apró ETH utalást (például 0.0001 ETH), amit a felhasználó jóváhagy. Az aláírás után azonban az okosszerződés egy teljesen más műveletet hajt végre, és teljesen leüríti a tárcát.
  3. Blokklánc-felfedező manipuláció – Egyes csalók képesek meghamisítani a tranzakciós előzményeket, így az áldozatok azt látják, hogy kaptak egy bizonyos összeget, pedig ez sosem történt meg.

Esettanulmány: 143.45 ETH ellopása hamis tranzakciós szimulációval

2025 január 10-én a ScamSniffer jelentése szerint egy ilyen átveréssel 143.45 ETH-t (kb. 460 000 dollárt) loptak el. A támadók a tranzakciós szimuláció manipulálásával vették rá az áldozatot, hogy aláírjon egy kártékony tranzakciót, amely végül az összes ETH-ját eltulajdonította.

Hasonló esetek egyre gyakoribbak. 2024-ben a wallet drainer (tárcaleürítő) phishing támadások 494 millió dolláros kárt okoztak, ami 67%-os növekedést jelentett az előző évhez képest.

Milyen technikai trükköket használnak a csalók?

A csalók különböző módszerekkel próbálják elhitetni az áldozatokkal, hogy valós tranzakciók történnek:

  • Hamis tranzakciós azonosítók és időbélyegek – A manipulált blokklánc-felfedezőkön keresztül
  • Módosított tárca kijelzők – Rosszindulatú alkalmazások megváltoztathatják, amit a felhasználó lát
  • Hamis megerősítések – A tárcában megjelenő, nem létező tranzakciók
  • Szociális manipuláció – Csalók hamis promóciókat és sürgető ajánlatokat hoznak létre, hogy rávegyék az áldozatokat az interakcióra

Hogyan védekezhetsz?

A következő lépésekkel csökkentheted a kockázatot:

✅ Mindig ellenőrizd a tranzakciókat – Használj megbízható blokklánc-felfedezőket (pl. Etherscan).
✅ Használj megbízható tárcákat és tőzsdéket – Kerüld az ismeretlen platformokat, és mindig aktiváld a kétlépcsős azonosítást (2FA).
✅ Ne hagyd magad sürgetni – A csalók gyakran próbálnak időnyomást gyakorolni rád.
✅ Ellenőrizd az okosszerződéseket – Mielőtt egy szerződést aláírnál, nézd meg a kódját egy megbízható elemző oldalon.
✅ Frissítsd rendszeresen a tárcádat és szoftvereidet – A fejlesztők gyakran javítanak biztonsági réseket.

Mit tehetsz, ha áldozattá váltál?

Ha hamis tranzakciós szimuláció áldozata lettél:

  1. Azonnal lépj kapcsolatba a platformmal, ahol a csalás történt.
  2. Tájékoztasd a közösségedet, hogy mások is elkerülhessék a csapdát.
  3. Gyűjts bizonyítékokat – Készíts képernyőképeket, és rögzítsd a tranzakciós adatokat.
  4. Jelentsd a hatóságoknak – Ha nagyobb összeget vesztettél el, érdemes bevonni a hatóságokat is.
  5. Ha a privát kulcsodat is megosztottad, azonnal helyezd át a fennmaradó eszközeidet egy biztonságos tárcába.

Összegzés

A hamis tranzakciós szimuláció egyre nagyobb problémát jelent a kriptovilágban. A csalók kifinomult technikákkal dolgoznak, ezért fontos, hogy mindig körültekintően járjunk el. Ha valami túl szépnek tűnik, hogy igaz legyen, akkor valószínűleg átverés!

Mielőtt bármibe pénzt teszel: 12 kérdés

Kétoldalas ellenőrzőlista, amit egy ajánlat vagy egy kiszemelt befektetés mellé tehetsz: költség, kockázat, adózás, és az a kérdés, amit szinte senki nem tesz fel magának. E-mailben küldöm.

Napi Kriptós Szó