Hamis tranzakciós csalás: Hogyan lopják el a csalók a kriptódat?
A kriptovilágban egyre kifinomultabb módszereket alkalmaznak a csalók, hogy megszerezzék az áldozatok digitális eszközeit. Az egyik legújabb fenyegetés a hamis tranzakciós szimuláció, amely megtéveszti a felhasználókat, elhitetve velük, hogy egy tranzakció sikeresen végbement – miközben a valóságban semmilyen átutalás nem történt.
Mi az a hamis tranzakciós szimuláció?
A hamis tranzakciós szimuláció (vagy tranzakciószimulációs megtévesztés) egy olyan módszer, amelyben a csalók manipulálják a kriptotárcák felületét, hogy úgy tűnjön, mintha egy valódi tranzakció történt volna. Ezek az átverések sokféle formában jelentkezhetnek:
- Hamis weboldalak és decentralizált alkalmazások (DApps)
- Rosszindulatú böngészőbővítmények és mobilalkalmazások
- Automatizált botok és manipulált blokklánc-felfedezők
- Kártékony okosszerződések, amelyek hamis tranzakciós naplókat hoznak létre
Az áldozatok gyakran azt hiszik, hogy pénzt kaptak, mivel a hamis tranzakció megjelenik a tárcájukban vagy egy blokklánc-felfedezőn. Amikor azonban megpróbálják felhasználni az összeget, rájönnek, hogy az valójában nem is létezik.
Hogyan működik a csalás?
A kriptotárcákban található tranzakciós szimuláció funkció eredetileg arra szolgál, hogy a felhasználók előre lássák egy tranzakció várható eredményét, mielőtt végrehajtanák azt. Ezt a funkciót azonban a csalók kihasználják, és a következő módon manipulálják:
- Phishing támadások – A csalók hamis weboldalakat hoznak létre, amelyek hasonlítanak ismert kriptotőzsdékre vagy tárcaszolgáltatókra. Az áldozatokat hamis linkekkel vagy adathalász e-mailekkel csalogatják ide.
- Megtévesztő tranzakciók – Egy rosszindulatú okosszerződés először megmutat egy apró ETH utalást (például 0.0001 ETH), amit a felhasználó jóváhagy. Az aláírás után azonban az okosszerződés egy teljesen más műveletet hajt végre, és teljesen leüríti a tárcát.
- Blokklánc-felfedező manipuláció – Egyes csalók képesek meghamisítani a tranzakciós előzményeket, így az áldozatok azt látják, hogy kaptak egy bizonyos összeget, pedig ez sosem történt meg.
Esettanulmány: 143.45 ETH ellopása hamis tranzakciós szimulációval
2025 január 10-én a ScamSniffer jelentése szerint egy ilyen átveréssel 143.45 ETH-t (kb. 460 000 dollárt) loptak el. A támadók a tranzakciós szimuláció manipulálásával vették rá az áldozatot, hogy aláírjon egy kártékony tranzakciót, amely végül az összes ETH-ját eltulajdonította.
Hasonló esetek egyre gyakoribbak. 2024-ben a wallet drainer (tárcaleürítő) phishing támadások 494 millió dolláros kárt okoztak, ami 67%-os növekedést jelentett az előző évhez képest.
Milyen technikai trükköket használnak a csalók?
A csalók különböző módszerekkel próbálják elhitetni az áldozatokkal, hogy valós tranzakciók történnek:
- Hamis tranzakciós azonosítók és időbélyegek – A manipulált blokklánc-felfedezőkön keresztül
- Módosított tárca kijelzők – Rosszindulatú alkalmazások megváltoztathatják, amit a felhasználó lát
- Hamis megerősítések – A tárcában megjelenő, nem létező tranzakciók
- Szociális manipuláció – Csalók hamis promóciókat és sürgető ajánlatokat hoznak létre, hogy rávegyék az áldozatokat az interakcióra
Hogyan védekezhetsz?
A következő lépésekkel csökkentheted a kockázatot:
✅ Mindig ellenőrizd a tranzakciókat – Használj megbízható blokklánc-felfedezőket (pl. Etherscan).
✅ Használj megbízható tárcákat és tőzsdéket – Kerüld az ismeretlen platformokat, és mindig aktiváld a kétlépcsős azonosítást (2FA).
✅ Ne hagyd magad sürgetni – A csalók gyakran próbálnak időnyomást gyakorolni rád.
✅ Ellenőrizd az okosszerződéseket – Mielőtt egy szerződést aláírnál, nézd meg a kódját egy megbízható elemző oldalon.
✅ Frissítsd rendszeresen a tárcádat és szoftvereidet – A fejlesztők gyakran javítanak biztonsági réseket.
Mit tehetsz, ha áldozattá váltál?
Ha hamis tranzakciós szimuláció áldozata lettél:
- Azonnal lépj kapcsolatba a platformmal, ahol a csalás történt.
- Tájékoztasd a közösségedet, hogy mások is elkerülhessék a csapdát.
- Gyűjts bizonyítékokat – Készíts képernyőképeket, és rögzítsd a tranzakciós adatokat.
- Jelentsd a hatóságoknak – Ha nagyobb összeget vesztettél el, érdemes bevonni a hatóságokat is.
- Ha a privát kulcsodat is megosztottad, azonnal helyezd át a fennmaradó eszközeidet egy biztonságos tárcába.
Összegzés
A hamis tranzakciós szimuláció egyre nagyobb problémát jelent a kriptovilágban. A csalók kifinomult technikákkal dolgoznak, ezért fontos, hogy mindig körültekintően járjunk el. Ha valami túl szépnek tűnik, hogy igaz legyen, akkor valószínűleg átverés!