值得信赖的区块链资讯!
揭秘新骗局:恶意修改 RPC 节点链接骗取资产
By: Lisa
背景
据合作伙伴 imToken 反馈,近期出现了一种新型的加密货币骗局。这种骗局一般以线下实物交易为主要场景,采用 USDT 作为付款方式,利用修改以太坊节点的 Remote Procedure Call(RPC) 进行欺诈活动。
作恶流程
慢雾安全团队对这类骗局展开分析,骗子的具体作恶流程如下:
首先,骗子会诱导目标用户下载正版的 imToken 钱包,并用 1 USDT 以及少量 ETH 为诱饵来取得用户的信任。然后,骗子会引导用户将其 ETH 的 RPC 网址重定向到骗子自己的节点(https://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748)。
这个节点实际上已被骗子用 Tenderly 的 Fork 功能修改过,用户的 USDT 余额被造假,使其看起来就像骗子已经将款项打入用户钱包一样。于是,用户看到余额就会误以为已经到账。但当用户试图转入矿工费以变现账户中的 USDT 时,便会意识到自己上当了。而这时,骗子早已消声匿迹。

实际上,除了余额显示可以被修改,Tenderly 的 Fork 功能甚至可以改合约信息,对用户构成更大威胁。

(https://docs.tenderly.co/forks)
这里就得提一个问题 —— RPC 是什么?为了与区块链交互,我们需要通过合适的通用选项访问网络服务器的方法,RPC 就是一种连接和交互的方式,使我们能够访问网络服务器并执行查看余额、创建交易或与智能合约交互等操作。通过嵌入 RPC 功能,用户能够执行请求并与区块链进行交互。例如,如果用户通过连接钱包(如 imToken)使用去中心化交易所,其实就是在通过 RPC 与区块链服务器进行通信。一般来说,所有类型的钱包默认都会连接到安全的节点,用户无需进行任何调整。但是,若轻易相信他人,将钱包链接到不信任的节点,可能会导致钱包中显示的余额和交易信息被恶意修改,进而带来财产损失。
MistTrack 分析
我们使用链上追踪工具 MistTrack 对其中一个已知的受害者钱包地址(0x9a7…Ce4) 进行分析,可以看到该受害者地址收到了地址(0x4df…54b) 转入的小额 1 USDT 和 0.002 ETH。

查看地址(0x4df…54b) 的资金情况,发现该地址分别转出 1 USDT 到 3 个地址,看来这个地址目前已行骗三次。

再往上追溯,地址与多个交易平台关联,同时与被 MistTrack 标记为“Pig Butchering Scammer”的地址有交互。

总结
此类骗局的狡猾之处在于利用了用户的心理弱点。用户往往只关注其钱包中是否有款项到账,而忽视了背后可能存在的风险。骗子正是利用这种信任和疏忽,通过一系列如转账小额资金等让人信以为真的操作,对用户进行欺诈。因此,慢雾安全团队建议广大用户在进行交易时,一定要保持警惕,提高自我保护意识,不要轻信他人,避免自身财产受损。
比推快讯
更多 >>- 比特币隐含波动率从约 38.5%升至 53.1%
- 白宫加密顾问反驳摩根大通 CEO 关于稳定币收益的言论
- 日韩股市抛压加大,韩国 KOSPI 收跌逾 12%
- 链上数据显示巨鲸疑似世界杯前吸筹 CHZ,CEX 存量降至净流通 13%
- Byreal 迈向 Agent-Native DEX,开源首个支持策略复制的 AI Skill
- 分析师:比特币短期反弹信号时隔一月开始转向,历史胜率超 80%
- 数据:GMGN 聪明钱 24h 净流入榜,TripleT 居首
- 币安杠杆将新增交易对 AVAX/U、LINK/U、LTC/U、PAXG/U 和 ZEC/U
- 中东动荡持续,迪拜主要股指早盘下跌 4.7%
- Bithumb 将上线 Definitive (EDGE)
- 高盛:全球股市短期回调概率增加,但熊市风险较低
- 分析:加密市场转入区间博弈,ETF 资金流向成多空分水岭
- 币安报告:若油价持续高于 110 美元,比特币或打破与美股相关性触发“数字黄金”叙事
- 世界杯预测市场 Clutch DEX 将于 3 月 5 日进行 CLUTCH 代币公开预售
- 中东冲突导致迪拜航运停摆,全球金银流通受阻
- 受上线 Bithumb 消息影响,CFG 短时涨超 20%
- 链上英伟达合约多空博弈告一段落,千万级最大持仓巨鲸双双平仓离场
- Bithumb 将上线 Centrifuge (CFG)
- Antalpha 于 2 小时前再次将 3000 枚 XAUT 存入 Bybit
- 日本央行行长:若经济和物价走势与预测一致将继续加息
- Bitwise CIO:“链上金融”将提前爆发,Hyperliquid 上周末成交额超 115 亿美元
- 昨日美国比特币现货 ETF 净流入 2.25 亿美元,以太坊 ETF 净流出 1080 万美元
- 陈志太子集团 24 辆查扣豪车在中国台湾被拍卖,成交总金额约 9300 万元
- 数据:过去 24h Binance 净流入 1.97 亿 USDT
- 世界黄金协会:1 月央行购金骤降八成,但新玩家入场暗示更大趋势
- Abraxas Capital持续增持黄金空单,总持仓规模达 3010 万美元
- 特朗普于周二和 Coinbase 首席执行官私下会面
- 以太坊 CEX 余额骤降:2 月流出超 3100 万枚,Binance 平台余额创 2020 年以来最低水平
- 新加坡已查扣陈志太子集团 27 亿人民币资产
- 伊朗最高领袖选举据称可能推迟到下周
- 去中心化云存储服务提供商 Akave 完成 665 万美元种子轮融资,BBF 等参投
- 韩国基准股指日内重挫 12%
- 美联储鲍曼:应检视流动性监管框架有效性,改革贴现窗口机制
- 美股上市公司 Empery Digital 披露减持 60 枚比特币,总持仓降至 3,664 枚
- Ark Invest 增持 409 万美元 Coinbase 股票和 1206 万美元 Robinhood 股票
- Solana Mobile 面向安卓硬件制造商推出模块化集成方案 Solana Mobile Stack
- 香港财库局长:扩大基金及家控工具合资格投资种类以覆盖香港以外的数字资产等
- 德林控股 2 月挖矿产出 51.712 枚 BTC,预计全年比特币产量 640-660 枚
- 分析:以太坊验证者入场队列激增至约 340 万枚 ETH,或由大型投资者驱动
- Northern Trust 推出代币化货币市场份额类别正式进军数字资产领域
- Santiment:社媒上山寨季讨论热度跌至极端低位,历史数据显示该情况通常预示反弹将至
- IoTeX 上线理赔门户,澄清赔付资金不来自于出售 IOTX 代币所得
- 芝商所 2 月加密货币合约日均交易增长 45%,名义价值达 93 亿美元
- RootData:IO 将于一周后解锁价值约 159 万美元的代币
- 某鲸鱼 10 小时前建仓 559 万美元的 BTC 和 ETH
- Ronin 计划调整经济模型,将取消被动质押奖励并转向代币加权治理
- 比特币距离第 2000 万枚被挖出仅剩数天时间,剩余 100 万枚预计耗时 114 年
- 末日报告作者:日韩股市正经历剧烈的去杠杆化,建议不要激进买入
- 加密市场整体下行,仅 Layer2、SocialFi 及 RWA 板块相对坚挺
- 比特币挖矿托管和云服务公司 Applied Digital 完成 21.5 亿美元债券融资
比推专栏
更多 >>- Big player's 『Trigger moment』|0227Europe
- 简街有没有「操纵」BTC?拆解 AP 制度,读懂 ETF 申赎机制背后的定价权博弈
- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
观点
比推热门文章
- 链上数据显示巨鲸疑似世界杯前吸筹 CHZ,CEX 存量降至净流通 13%
- Byreal 迈向 Agent-Native DEX,开源首个支持策略复制的 AI Skill
- 分析师:比特币短期反弹信号时隔一月开始转向,历史胜率超 80%
- 数据:GMGN 聪明钱 24h 净流入榜,TripleT 居首
- 币安杠杆将新增交易对 AVAX/U、LINK/U、LTC/U、PAXG/U 和 ZEC/U
- 中东动荡持续,迪拜主要股指早盘下跌 4.7%
- Bithumb 将上线 Definitive (EDGE)
- 高盛:全球股市短期回调概率增加,但熊市风险较低
- 分析:加密市场转入区间博弈,ETF 资金流向成多空分水岭
- 币安报告:若油价持续高于 110 美元,比特币或打破与美股相关性触发“数字黄金”叙事
比推 APP



