
揭秘新骗局:恶意修改 RPC 节点链接骗取资产
By: Lisa
背景
据合作伙伴 imToken 反馈,近期出现了一种新型的加密货币骗局。这种骗局一般以线下实物交易为主要场景,采用 USDT 作为付款方式,利用修改以太坊节点的 Remote Procedure Call(RPC) 进行欺诈活动。
作恶流程
慢雾安全团队对这类骗局展开分析,骗子的具体作恶流程如下:
首先,骗子会诱导目标用户下载正版的 imToken 钱包,并用 1 USDT 以及少量 ETH 为诱饵来取得用户的信任。然后,骗子会引导用户将其 ETH 的 RPC 网址重定向到骗子自己的节点(https://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748)。
这个节点实际上已被骗子用 Tenderly 的 Fork 功能修改过,用户的 USDT 余额被造假,使其看起来就像骗子已经将款项打入用户钱包一样。于是,用户看到余额就会误以为已经到账。但当用户试图转入矿工费以变现账户中的 USDT 时,便会意识到自己上当了。而这时,骗子早已消声匿迹。
实际上,除了余额显示可以被修改,Tenderly 的 Fork 功能甚至可以改合约信息,对用户构成更大威胁。
(https://docs.tenderly.co/forks)
这里就得提一个问题 —— RPC 是什么?为了与区块链交互,我们需要通过合适的通用选项访问网络服务器的方法,RPC 就是一种连接和交互的方式,使我们能够访问网络服务器并执行查看余额、创建交易或与智能合约交互等操作。通过嵌入 RPC 功能,用户能够执行请求并与区块链进行交互。例如,如果用户通过连接钱包(如 imToken)使用去中心化交易所,其实就是在通过 RPC 与区块链服务器进行通信。一般来说,所有类型的钱包默认都会连接到安全的节点,用户无需进行任何调整。但是,若轻易相信他人,将钱包链接到不信任的节点,可能会导致钱包中显示的余额和交易信息被恶意修改,进而带来财产损失。
MistTrack 分析
我们使用链上追踪工具 MistTrack 对其中一个已知的受害者钱包地址(0x9a7…Ce4) 进行分析,可以看到该受害者地址收到了地址(0x4df…54b) 转入的小额 1 USDT 和 0.002 ETH。
查看地址(0x4df…54b) 的资金情况,发现该地址分别转出 1 USDT 到 3 个地址,看来这个地址目前已行骗三次。
再往上追溯,地址与多个交易平台关联,同时与被 MistTrack 标记为“Pig Butchering Scammer”的地址有交互。
总结
此类骗局的狡猾之处在于利用了用户的心理弱点。用户往往只关注其钱包中是否有款项到账,而忽视了背后可能存在的风险。骗子正是利用这种信任和疏忽,通过一系列如转账小额资金等让人信以为真的操作,对用户进行欺诈。因此,慢雾安全团队建议广大用户在进行交易时,一定要保持警惕,提高自我保护意识,不要轻信他人,避免自身财产受损。
比推快讯
更多 >>- 比特币回升触及 11.3 万美元
- 游戏资产交易平台 OVERTAKE 公布 TAKE 代币经济学,空投占比 7.5%
- 美国司法部宣布不再以 1960(b)(1)(C)罪名起诉去中心化软件开发者
- 数据:Ark Invest 昨日减持价值约 158 万美元的 Robinhood 股票
- BitMine 转发 Arthur Hayes 最新预测:以太坊本周期将涨至 2 万美元
- 欧洲刑警组织对俄罗斯加密勒索软件团伙的悬赏实为骗局
- 首位 YZY 买家身份曝光,曾靠 TRUMP 获利超 1 亿美元
- Camp Network 已开放空投资格检查工具
- 鲍威尔在杰克逊霍尔讲话或影响美元走势
- 美国股市上涨掩盖经济放缓,未来衰退概率达 35%
- 宾夕法尼亚议员提议禁止公职人员交易加密货币
- 反央行数字货币条款被纳入美国众议院必通过的国防法案
- 美 CFTC 宣布启动新一轮加密冲刺计划
- 美联储 9 月降息概率 75%,维持利率不变概率 25%
- 美联储柯林斯预计通胀率年底前将继续上升
- 美联储柯林斯:就业趋势风险加大,关税影响消费者支出
- 美联储柯林斯表示短期内可能适宜降息
- 美联储古尔斯比:关税上调风险仍在,通胀压力持续
- 美联储古尔斯比称 9 月 FOMC 会议将是“很实时”的会议
- 美国司法部官员:编写无恶意的代码并不构成犯罪
- 华尔街恐惧与贪婪指数将于 2025 年 8 月 21 日发布
- 美法院驳回特朗普涉民事欺诈案裁决 纽约州总检察长提起上诉
- 美OCC撤销对Anchorage Digital的整改要求
- 千万粉丝 KOL Andrew Tate 做空 YZY,规模达 17.5 万美元
- 美元指数上涨 0.41%,收于 98.619
- 某用户被盗 783 枚比特币,因遭遇社会工程学攻击,损失超 9000 万美元
- 以色列总理:已指示启动停火谈判
- 知情人士:Anthropic正在洽谈筹集高达100亿美元的新资金
- 加拿大总理:与特朗普进行了富有成效的对话
- 以太坊提币势头暂缓,过去 24 小时 CEX 净流入 11.52 万枚 ETH
- 过去 4 小时全网爆仓 7612.40 万美元,主爆多单
- Kraken调查:65%受访者看好加密资产未来10年表现超越股票
- 美联储逆回购操作接纳 253.58 亿美元对手方
- BTCS 与 EST 合作推出以 ETH 支付的区块链股息平台 Bividend
- 麻吉大哥黄立成目前持有价值 1.4 亿美元的 BTC、ETH 等代币多单,目前浮亏 981 万美元
- Definitive 上线跨链交易功能
- Republic 推出支持 Injective 的钱包和 Launchpad
- 纳瓦罗:鲍威尔如此反特朗普,令人不安
- 分析师:比特币牛市指数已从看涨冷却转为中性
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0051%
- 数据:过去 1 小时 Binance 净流出 3,220.85 万 USDT
- 道富银行成为首家在摩根大通数字债务服务平台上推出服务的第三方托管机构
- CryptoQuant 分析师:比特币鲸鱼在逢低买入,过去 7 日累计增持超 1.6 万枚 BTC
- 中联发展控股拟 1 亿港元收购 RWA 代币化相关业务公司 NVTH Limited 20% 股权
- 全网 OKB 24 小时合约成交额 3.98 亿美元,增幅 726.98%
- Coinbase 研究主管:预测稳定币市场规模可能在 2028 年达到 1.2 万亿美元
- Polymarket 上押注詹姆斯当选 2028 年美国总统的交易量已超万斯等人总和
- 美国司法部官员敦促鲍威尔撤换理事库克
- 美联储哈马克表示暂不支持降息,强调通胀过高
- Verb Technology 披露持有价值 7.13 亿美元 TON 和 6700 万美元现金
比推专栏
更多 >>观点
比推热门文章
- 比特币回升触及 11.3 万美元
- 游戏资产交易平台 OVERTAKE 公布 TAKE 代币经济学,空投占比 7.5%
- 美国司法部宣布不再以 1960(b)(1)(C)罪名起诉去中心化软件开发者
- 数据:Ark Invest 昨日减持价值约 158 万美元的 Robinhood 股票
- BitMine 转发 Arthur Hayes 最新预测:以太坊本周期将涨至 2 万美元
- 欧洲刑警组织对俄罗斯加密勒索软件团伙的悬赏实为骗局
- 首位 YZY 买家身份曝光,曾靠 TRUMP 获利超 1 亿美元
- Camp Network 已开放空投资格检查工具
- 鲍威尔在杰克逊霍尔讲话或影响美元走势
- 美国股市上涨掩盖经济放缓,未来衰退概率达 35%