警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

新型USDT骗局预警 近期出现针对imToken用户的线下交易骗局,骗子诱导用户修改ETH节点RPC至恶意地址(如tenderly.co/fork节点),利用Tenderly Fork功能伪造USDT余额。作案流程:先小额转账1 USDT+0.002ETH获取信任→引导修改RPC→伪造大额到账假象→用户支付矿工费时发现被骗。慢雾安全团队通过MistTrack追踪发现,单个诈骗地址已实施3起诈骗,资金最终流向被标记为”杀猪盘”的地址。该骗局通过篡改区块链数据实施欺诈,提醒用户切勿随意更改RPC设置。

背景

近期,imToken合作伙伴向我们披露了一种新型加密货币诈骗手法。这种骗局通常出现在线下实物交易场景中,诈骗者以USDT作为支付工具,通过篡改以太坊节点的远程过程调用(RPC)实施欺诈。

诈骗手法解析

慢雾安全团队经过深入调查发现,不法分子的作案手法极具迷惑性。他们会先诱导受害者下载正规的imToken钱包应用,并通过赠送1 USDT和少量ETH来获取信任。随后,诈骗者会指导用户将ETH的RPC网址修改为预设的恶意节点。

这个被篡改的节点实际上是通过Tenderly的Fork功能精心伪造的,能够虚假显示USDT余额,让受害者误以为款项已到账。当用户准备支付矿工费提现时,才会发现上当受骗,而此时诈骗者早已逃之夭夭。

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

值得注意的是,Tenderly的Fork功能不仅能伪造余额显示,还能篡改合约信息,这给用户资产安全带来了更严重的威胁。

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

(https://docs.tenderly.co/forks)

这里需要解释一下RPC的概念。作为与区块链交互的重要接口,RPC为用户提供了访问网络服务器、查询余额、创建交易等功能的标准化方式。当我们使用imToken等钱包连接去中心化交易所时,实际上就是通过RPC与区块链服务器进行通信。虽然正规钱包默认都会连接到安全节点,但如果轻信他人建议修改节点设置,就可能导致钱包显示的信息被恶意篡改,最终造成财产损失。

链上追踪发现

通过MistTrack链上分析工具对受害者钱包(0x9a7…Ce4)进行追踪,我们发现该地址曾收到来自(0x4df…54b)的1 USDT和0.002 ETH小额转账。

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

进一步调查显示,这个诈骗地址(0x4df…54b)已向三个不同地址各转出1 USDT,表明至少已实施了三起同类诈骗。更深入的资金溯源发现,该地址与多个交易平台存在关联,并与被标记为”杀猪盘诈骗”的地址有过资金往来。

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

安全提示

这类骗局之所以屡屡得逞,关键在于利用了用户的心理弱点。多数用户只关注钱包余额变化,却忽视了交易过程中的潜在风险。诈骗者正是通过小额转账等迷惑性操作获取信任,进而实施更大规模的欺诈。慢雾安全团队郑重提醒广大用户,在进行加密货币交易时务必保持警惕,切勿轻信他人提供的节点信息,时刻保持安全意识,守护好自己的数字资产。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/13564.html

CHAINTT的头像CHAINTT
上一篇 2025年8月26日 下午12:52
下一篇 2025年8月26日 下午1:12

相关推荐

  • 在线会议安全风险:如何防范区块链行业中的网络攻击

    近期加密货币社区频发通过Zoom和Calendly会议实施的社会工程攻击。黑客冒充合法机构发送虚假会议链接,诱导受害者下载恶意软件(如Lumma Stealer、RedLine),从而窃取钱包私钥、劫持Telegram账户并转移资产。攻击分为四阶段:建立信任、部署木马、会议劫持和横向传播。防御措施包括隔离设备、撤销会话、启用2FA,以及遵循专用会议设备、严格验证URL等六条黄金法则。警惕虚假会议,避免信任陷阱。

    币圈百科 2025年9月11日
    1600
  • BTC Layer 2安全挑战解析:比特币二层网络潜在威胁与风险防范

    比特币Layer 2技术通过闪电网络、Rootstock、Stacks等方案提升交易速度与可扩展性,同时面临通道攻击、智能合约漏洞等安全风险。防护措施包括多重签名、欺诈证明及零知识证明等。未来,随着ZK-Rollup等技术发展,BTC L2将推动DeFi、NFT等生态创新,但安全性、去中心化与用户体验仍是核心挑战。

    2025年7月14日
    6100
  • Open Custody Protocol (OPEN) 全面解析:优势、特点与应用场景

    Open Custody Protocol (OCP) 是Web3生态中针对私钥管理的模块化解决方案,通过密钥链聚合技术整合MPC、dMultisig等安全协议,消除单点故障风险。其去中心化治理机制允许OPEN代币持有者参与决策,同时支持DeFi应用和现实世界资产(RWA)代币化。2024年完成Fordefi集成并推出质押功能后,OCP通过代币销毁机制强化通缩经济模型,为开发者与机构提供安全、可扩展的密钥管理基础设施。

    2025年7月18日
    5000
  • 如何防范加密钱骡诈骗陷阱 – 区块链安全指南

    加密货币”钱骡”骗局指犯罪分子诱骗不知情者转移非法资金,受害者常通过虚假工作、投资或交易所合作卷入洗钱活动。典型手法包括要求将加密货币转至陌生钱包、承诺高回报低投入等。参与者即使不知情仍可能面临洗钱指控、监禁或罚款。2022年欧洲刑警组织曾破获涉案1750万欧元的跨国钱骡网络。防范要点包括警惕未申请的高薪工作、拒绝使用个人账户处理交易、及时向交易所或执法机构举报可疑活动。

    2025年8月19日
    1400
  • 释放BTC潜力:Babylon区块链技术深度解析

    比特币机遇与挑战并存 1.1 比特币的潜力与局限 比特币市值已达白银规模,但利用率仍低。其安全性优势未被充分开发,金融应用受限。 1.2 现有解决方案的不足 CeFi产品、托管桥接、链上桥接等方案均需额外信任假设,削弱了比特币原生安全性。 1.3 Babylon的创新方案 通过比特币时间戳和原生质押两大核心技术,实现无需信任假设的BTC安全共享: 时间戳服务:PoS链可将区块数据锚定至比特币网络,防止长程攻击 原生质押:利用比特币脚本语言实现质押、惩罚等机制,保持去中心化特性 目前Babylon已吸引超50亿美元TVL,展现出比特币安全共享的巨大潜力。

    2025年8月15日
    1900

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险