警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

新型USDT骗局预警 近期出现针对imToken用户的线下交易骗局,骗子诱导用户修改ETH节点RPC至恶意地址(如tenderly.co/fork节点),利用Tenderly Fork功能伪造USDT余额。作案流程:先小额转账1 USDT+0.002ETH获取信任→引导修改RPC→伪造大额到账假象→用户支付矿工费时发现被骗。慢雾安全团队通过MistTrack追踪发现,单个诈骗地址已实施3起诈骗,资金最终流向被标记为”杀猪盘”的地址。该骗局通过篡改区块链数据实施欺诈,提醒用户切勿随意更改RPC设置。

背景

近期,imToken合作伙伴向我们披露了一种新型加密货币诈骗手法。这种骗局通常出现在线下实物交易场景中,诈骗者以USDT作为支付工具,通过篡改以太坊节点的远程过程调用(RPC)实施欺诈。

诈骗手法解析

慢雾安全团队经过深入调查发现,不法分子的作案手法极具迷惑性。他们会先诱导受害者下载正规的imToken钱包应用,并通过赠送1 USDT和少量ETH来获取信任。随后,诈骗者会指导用户将ETH的RPC网址修改为预设的恶意节点。

这个被篡改的节点实际上是通过Tenderly的Fork功能精心伪造的,能够虚假显示USDT余额,让受害者误以为款项已到账。当用户准备支付矿工费提现时,才会发现上当受骗,而此时诈骗者早已逃之夭夭。

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

值得注意的是,Tenderly的Fork功能不仅能伪造余额显示,还能篡改合约信息,这给用户资产安全带来了更严重的威胁。

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

(https://docs.tenderly.co/forks)

这里需要解释一下RPC的概念。作为与区块链交互的重要接口,RPC为用户提供了访问网络服务器、查询余额、创建交易等功能的标准化方式。当我们使用imToken等钱包连接去中心化交易所时,实际上就是通过RPC与区块链服务器进行通信。虽然正规钱包默认都会连接到安全节点,但如果轻信他人建议修改节点设置,就可能导致钱包显示的信息被恶意篡改,最终造成财产损失。

链上追踪发现

通过MistTrack链上分析工具对受害者钱包(0x9a7…Ce4)进行追踪,我们发现该地址曾收到来自(0x4df…54b)的1 USDT和0.002 ETH小额转账。

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

进一步调查显示,这个诈骗地址(0x4df…54b)已向三个不同地址各转出1 USDT,表明至少已实施了三起同类诈骗。更深入的资金溯源发现,该地址与多个交易平台存在关联,并与被标记为”杀猪盘诈骗”的地址有过资金往来。

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

安全提示

这类骗局之所以屡屡得逞,关键在于利用了用户的心理弱点。多数用户只关注钱包余额变化,却忽视了交易过程中的潜在风险。诈骗者正是通过小额转账等迷惑性操作获取信任,进而实施更大规模的欺诈。慢雾安全团队郑重提醒广大用户,在进行加密货币交易时务必保持警惕,切勿轻信他人提供的节点信息,时刻保持安全意识,守护好自己的数字资产。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/13564.html

CHAINTT的头像CHAINTT
上一篇 2小时前
下一篇 2小时前

相关推荐

  • 什么是Ellipal钱包?功能特点及使用指南

    Ellipal是一家香港公司,专注于提供高度安全的加密货币冷钱包解决方案。其产品包括Titan 2.0、Titan Mini和Seed Phrase Steel,均采用完全离线设计,通过CC EAL 5+认证、二维码交易和防篡改机制确保资产安全。Ellipal钱包支持10,000多种加密货币,具备自毁保护功能,并通过隔空技术防止网络攻击。公司成立于2018年,致力于为用户提供安全便捷的数字资产管理体验。

    2025年8月11日
    1200
  • 模块化用户安全层GoPlus全面解析与SEO优化指南

    01导读 安全是 Web3 行业经久不衰的核心话题。匿名、去中心化、Code is Law 等特性在保证加密世界的绝对自由的同时,也让欺诈、黑客攻击等隐患长期存在,让缺乏技术知识与链上经验的用户叫苦不迭。 作为 ETF 为主要驱动因素的行业周期,山寨币相对大盘的弱势表现以及 Bome 等链上造富神话,让更多的用户纷纷转向链上,寻求 Alpha 机会。 从 Token Terminal 的数据来看,主要 L1 的日活跃用户数在相当一段时间内维持了历史峰值,链上日活跃用户的大规模增加势必让安全问题在行业中的地位愈发凸显。 (来源:https://tokenterminal.com/terminal/markets/blockchains-l1) GoPlus 作为 Web3 安全领域的领先玩家,一直致力于守护用户安全,并取得了长足发展。其用户安全数据使用量自 2022 年起增长了超过 5000 倍,日常 API 调用量已达到 2100 万次。 随着安全数据的积累和安全需求的增加,GoPlus 正致力于将自身打造成模块化用户安全层,并进一步构建安全生态,在更多场景中守护 Web3 安全。

    2025年8月5日
    1500
  • 旧苹果手机变身硬件冷钱包的完整使用教程

    本文提供利用旧苹果手机制作冷钱包的详细教程,通过断网环境安装imToken等离线钱包应用,配合联网手机实现资产存储与安全转账。关键步骤包括:恢复出厂设置、断网创建钱包、二维码离线签名交易。强调冷钱包仅解决私钥触网风险,仍需警惕交易授权风险,推荐使用苹果设备保障安全性。

    2025年8月16日
    2300
  • 如何安全保护助记词避免加密货币骗局

    摘要 助记词是加密钱包的核心安全要素,需用纸笔物理保存并严格保密。防范五大风险:1.拒绝数字存储助记词;2.绝不向任何人透露助记词;3.验证dApp官网真实性防钓鱼;4.使用后立即登出并清理缓存;5.大型交易所提供多重验证等专业安全保障。通过基础安全措施可有效规避99%的助记词相关风险。

    币圈百科 2025年8月18日
    1800
  • Shentu区块链指南:CTK代币的全面解析与关键信息

    Shentu(CTK)是由CertiK团队打造的区块链安全平台,专注于智能合约和dApp的安全防护。其核心技术Shentu认证虚拟机(CVM)将安全机制深度集成至链上,配合DeepSEA可验证编程语言、安全预言机实时评分及ShentuShield去中心化保险池,构建了覆盖DeFi安全审计、跨链防护、资产补偿的全方位解决方案。CTK代币驱动网络治理、质押及安全服务激励,总供应量1.32亿枚。平台通过两轮私募融资3943万美元,并推出OpenBounty漏洞赏金计划强化Web3生态安全。

    2025年7月15日
    3000

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险