值得信赖的区块链资讯!
揭秘新骗局:恶意修改 RPC 节点链接骗取资产
By: Lisa
背景
据合作伙伴 imToken 反馈,近期出现了一种新型的加密货币骗局。这种骗局一般以线下实物交易为主要场景,采用 USDT 作为付款方式,利用修改以太坊节点的 Remote Procedure Call(RPC) 进行欺诈活动。
作恶流程
慢雾安全团队对这类骗局展开分析,骗子的具体作恶流程如下:
首先,骗子会诱导目标用户下载正版的 imToken 钱包,并用 1 USDT 以及少量 ETH 为诱饵来取得用户的信任。然后,骗子会引导用户将其 ETH 的 RPC 网址重定向到骗子自己的节点(https://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748)。
这个节点实际上已被骗子用 Tenderly 的 Fork 功能修改过,用户的 USDT 余额被造假,使其看起来就像骗子已经将款项打入用户钱包一样。于是,用户看到余额就会误以为已经到账。但当用户试图转入矿工费以变现账户中的 USDT 时,便会意识到自己上当了。而这时,骗子早已消声匿迹。

实际上,除了余额显示可以被修改,Tenderly 的 Fork 功能甚至可以改合约信息,对用户构成更大威胁。

(https://docs.tenderly.co/forks)
这里就得提一个问题 —— RPC 是什么?为了与区块链交互,我们需要通过合适的通用选项访问网络服务器的方法,RPC 就是一种连接和交互的方式,使我们能够访问网络服务器并执行查看余额、创建交易或与智能合约交互等操作。通过嵌入 RPC 功能,用户能够执行请求并与区块链进行交互。例如,如果用户通过连接钱包(如 imToken)使用去中心化交易所,其实就是在通过 RPC 与区块链服务器进行通信。一般来说,所有类型的钱包默认都会连接到安全的节点,用户无需进行任何调整。但是,若轻易相信他人,将钱包链接到不信任的节点,可能会导致钱包中显示的余额和交易信息被恶意修改,进而带来财产损失。
MistTrack 分析
我们使用链上追踪工具 MistTrack 对其中一个已知的受害者钱包地址(0x9a7…Ce4) 进行分析,可以看到该受害者地址收到了地址(0x4df…54b) 转入的小额 1 USDT 和 0.002 ETH。

查看地址(0x4df…54b) 的资金情况,发现该地址分别转出 1 USDT 到 3 个地址,看来这个地址目前已行骗三次。

再往上追溯,地址与多个交易平台关联,同时与被 MistTrack 标记为“Pig Butchering Scammer”的地址有交互。

总结
此类骗局的狡猾之处在于利用了用户的心理弱点。用户往往只关注其钱包中是否有款项到账,而忽视了背后可能存在的风险。骗子正是利用这种信任和疏忽,通过一系列如转账小额资金等让人信以为真的操作,对用户进行欺诈。因此,慢雾安全团队建议广大用户在进行交易时,一定要保持警惕,提高自我保护意识,不要轻信他人,避免自身财产受损。
比推快讯
更多 >>- 某鲸鱼从币安提取 1320 枚 BTC,价值近 1.2 亿美元
- CZ:超级周期即将到来,但也可能判断错误
- 某交易员开设 10 倍杠杆 FARTCOIN 和 PUMP 多单,现整体仓位价值超 1200 万美元
- 安全机构:Arbitrum 链上 FutureSwapX 合约被盗损失近 40 万美元
- 首条“比特币”推文发布 17 周年,社区纪念 Hal Finney 早期贡献
- STBL 发布 Q1 路线图:USST 主网部署并启动借贷与 RWA 扩展
- 非农数据提前外泄?特朗普社交媒体手滑曝光关键就业报告
- 过去 7 日 CEX 净流出 6,317.80 枚 BTC,净流出 5.96 万枚 ETH
- 某鲸鱼三天前清仓 LINK 后再次增持,近两日已从币安买入超 40 万枚 LINK
- 数据:“800 万美元做多 11 款山寨”巨鲸总浮盈收窄至 104 万美元
- 下周宏观展望:CPI 硬撼美联储炮火,地缘火力迎战指数抛售潮
- F2Pool 联创王纯标记地址将 4000 枚 ETH 转入币安
- 数据:3000 枚 ETH 从 Chun Wang 转入 Binance,价值约 928 万美元
- 某投资者 27 天前买入 3036 万枚 WHITEWHALE,现价值已达 448 万美元
- 机构:市场定价美联储 1 月不降息,最早或 6 月开启降息
- 数据:ETH 突破 3100 美元
- 何一币安广场资料显示“你们均交易了币安人生”标识,特定情况下或可触发
- 我踏马来了市值短时突破 2900 万美元,再创历史新高
- 麻吉持仓多单浮亏扩大至 61 万美元,以太坊多单爆仓价 3,000.16 美元
- CZ 转帖富国银行买入比特币,称美国银行在散户恐慌抛售时持续加仓
- Galaxy 研究主管解读加密结构法案投票前景:通过将成重大利好,受阻或压制情绪
- Vitalik:“Corposlop”是无灵魂、邪恶且蹩脚的同质化产物
- 数据:16977 枚 SOL 从 pump.fun 转出,价值约 230 万美元
- 某沉寂 1 年的巨鲸 5 小时前从币安提取 8 万枚 SOL,价值 1087 万美元
- 若比特币跌破 8.9 万美元,主流 CEX 累计多单清算强度将达 8.94 亿
- 数据:过去 24 小时全网爆仓 2.06 亿美元,多单爆仓 1.35 亿美元,空单爆仓 7,044.06 万美元
- CZ:抱怨别人不够去中心化是自己思维中心化的表现
- 陈茂波:虚拟货币是金融创新的一部分,香港理应拥抱但须谨慎处理
- Solana Status:建议所有主网测试版验证节点使用 v3.0.14 版本
- 价值 2310 万美元的 ONDO 代币今晨被分配至 4 个钱包,历史行为显示或将流向交易所
- Bitdeer 本周出售 137.9 枚 BTC,比特币总持仓量降至 1,990.9 枚
- Zama:已开放公售注册
- 数据:271 万枚 USD1 从 World Liberty Fi 转入 Jump Crypto,价值约 271 万美元
- Tim Beiko:将担任以太坊协议顾问,从一级研发转向前沿应用场景探索
- 某巨鲸向 Hyperliquid 存入 1206 万美元 USDC 并买入 48 万枚 HYPE
- “Strategy 对手盘”新开 20 倍杠杆 XRP 多单,整体仓位现浮亏约 225 万美元
- BSC Meme 币“川普”短时暴涨超 560 倍,市值一度触及 500 万美元
- 疑似 WLFI Wallet 团队成员称 USD1 将在 2 个月内跻身前三大稳定币
- 多链钱包 Zerion 已集成 TRON network
- 数据:ACA 24 小时跌超 13%,POLYX 涨超 5%
- 机构对 2026 年持谨慎乐观态度,《加密市场结构法案》为关注焦点
- 法国发生一起加密货币抢劫案,三名男子持枪闯入民宅抢走加密 U 盘
- XRP 现货 ETF 已累计吸纳超 10 亿美元资金,部分机构投资者仍不看好并将其视为 Meme 币
- RootData:ERA 将于一周后解锁价值约 365 万美元的代币
- 数据:519.99 万枚 EIGEN 从匿名地址转出,经中转后流入 Uniswap
- 数据:过去 24h Binance 净流出 12.59 亿 USDT
- 比特币 OG 多单浮亏超 900 万美元,已支付资金费 556 万美元
- 数据,美国 XRP 现货 ETF 单日净流入 493 万美元
- 数据:Hyperliquid 平台鲸鱼当前持仓 65.98 亿美元,多空持仓比为 0.93
- 数据:1447.32 万枚 POL 从 BitGo 转入 Polygon,价值约 231.62 万美元
比推专栏
更多 >>观点
比推热门文章
- 某鲸鱼从币安提取 1320 枚 BTC,价值近 1.2 亿美元
- CZ:超级周期即将到来,但也可能判断错误
- 某交易员开设 10 倍杠杆 FARTCOIN 和 PUMP 多单,现整体仓位价值超 1200 万美元
- 安全机构:Arbitrum 链上 FutureSwapX 合约被盗损失近 40 万美元
- 首条“比特币”推文发布 17 周年,社区纪念 Hal Finney 早期贡献
- STBL 发布 Q1 路线图:USST 主网部署并启动借贷与 RWA 扩展
- 非农数据提前外泄?特朗普社交媒体手滑曝光关键就业报告
- 过去 7 日 CEX 净流出 6,317.80 枚 BTC,净流出 5.96 万枚 ETH
- 某鲸鱼三天前清仓 LINK 后再次增持,近两日已从币安买入超 40 万枚 LINK
- 数据:“800 万美元做多 11 款山寨”巨鲸总浮盈收窄至 104 万美元
比推 APP



