警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

新型USDT骗局预警 近期出现针对imToken用户的线下交易骗局,骗子诱导用户修改ETH节点RPC至恶意地址(如tenderly.co/fork节点),利用Tenderly Fork功能伪造USDT余额。作案流程:先小额转账1 USDT+0.002ETH获取信任→引导修改RPC→伪造大额到账假象→用户支付矿工费时发现被骗。慢雾安全团队通过MistTrack追踪发现,单个诈骗地址已实施3起诈骗,资金最终流向被标记为”杀猪盘”的地址。该骗局通过篡改区块链数据实施欺诈,提醒用户切勿随意更改RPC设置。

背景

近期,imToken合作伙伴向我们披露了一种新型加密货币诈骗手法。这种骗局通常出现在线下实物交易场景中,诈骗者以USDT作为支付工具,通过篡改以太坊节点的远程过程调用(RPC)实施欺诈。

诈骗手法解析

慢雾安全团队经过深入调查发现,不法分子的作案手法极具迷惑性。他们会先诱导受害者下载正规的imToken钱包应用,并通过赠送1 USDT和少量ETH来获取信任。随后,诈骗者会指导用户将ETH的RPC网址修改为预设的恶意节点。

这个被篡改的节点实际上是通过Tenderly的Fork功能精心伪造的,能够虚假显示USDT余额,让受害者误以为款项已到账。当用户准备支付矿工费提现时,才会发现上当受骗,而此时诈骗者早已逃之夭夭。

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

值得注意的是,Tenderly的Fork功能不仅能伪造余额显示,还能篡改合约信息,这给用户资产安全带来了更严重的威胁。

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

(https://docs.tenderly.co/forks)

这里需要解释一下RPC的概念。作为与区块链交互的重要接口,RPC为用户提供了访问网络服务器、查询余额、创建交易等功能的标准化方式。当我们使用imToken等钱包连接去中心化交易所时,实际上就是通过RPC与区块链服务器进行通信。虽然正规钱包默认都会连接到安全节点,但如果轻信他人建议修改节点设置,就可能导致钱包显示的信息被恶意篡改,最终造成财产损失。

链上追踪发现

通过MistTrack链上分析工具对受害者钱包(0x9a7…Ce4)进行追踪,我们发现该地址曾收到来自(0x4df…54b)的1 USDT和0.002 ETH小额转账。

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

进一步调查显示,这个诈骗地址(0x4df…54b)已向三个不同地址各转出1 USDT,表明至少已实施了三起同类诈骗。更深入的资金溯源发现,该地址与多个交易平台存在关联,并与被标记为”杀猪盘诈骗”的地址有过资金往来。

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

安全提示

这类骗局之所以屡屡得逞,关键在于利用了用户的心理弱点。多数用户只关注钱包余额变化,却忽视了交易过程中的潜在风险。诈骗者正是通过小额转账等迷惑性操作获取信任,进而实施更大规模的欺诈。慢雾安全团队郑重提醒广大用户,在进行加密货币交易时务必保持警惕,切勿轻信他人提供的节点信息,时刻保持安全意识,守护好自己的数字资产。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/13564.html

CHAINTT的头像CHAINTT
上一篇 2025年8月26日 下午12:52
下一篇 2025年8月26日 下午1:12

相关推荐

  • 加密货币哈希率是什么?它对挖矿有何影响?

    哈希率是衡量区块链网络计算能力的关键指标,直接影响挖矿效率、交易验证速度及网络安全性。高哈希率意味着更强的网络抗攻击能力(如抵御51%攻击),但也伴随高能耗挑战。其波动受矿工数量、硬件效率、加密货币价格及电力成本等因素驱动。监测哈希率趋势对评估网络安全、投资决策及挖矿盈利性至关重要。未来,PoS机制转型及量子计算可能重塑哈希率格局,但其作为区块链健康核心指标的地位将持续。

    2025年9月9日
    11800
  • 账户抽象安全性分析:如何有效降低风险与隐患

    账户抽象(AA)是以太坊的创新技术,使智能合约能自主发起交易,解决传统外部账户(EOA)的局限性。它支持代币支付Gas费、应用赞助交易、灵活账户保护及跨链DEX无原生币运行等。核心实现ERC-4337通过智能合约钱包和UserOperation机制运作,但存在智能合约兼容性、第三方代码风险及标准草案阶段的不确定性。尽管需警惕早期风险,AA通过审核、形式验证和多Bundler部署等缓解措施,有望提升以太坊的安全性和用户体验,推动生态采用。

    2025年8月27日
    10500
  • 再质押为何成为社交媒体热议焦点

    EigenLayer提出的再质押(Restaking)协议通过扩展以太坊罚没机制,允许流动性质押代币(LST)和原生质押ETH在共识层复用,为跨链桥、预言机等AVS项目提供共享安全性。其核心组件TokenManager、DelegationManager和SlasherManager实现质押者、运营商与AVS开发者的协同,形成”三赢”生态。目前锁仓价值超45亿美元,吸引a16z等机构投资,并衍生出Puffer Finance、Renzo等再质押协议。尽管赛道火热,但早期合约风险、LST脱锚及流动性问题仍需警惕。

    2025年12月5日
    11200
  • EigenLayer深度解析:以太坊生态中争议与机遇并存的新兴项目

    EigenLayer是以太坊生态中的创新再质押协议,构建了代币经济安全租借市场,允许用户通过智能合约重新质押原生ETH、LSDETH等资产获取验证奖励。其核心是通过AVS(主动验证服务)将以太坊级安全性输出给中间件、DA层等项目,降低其安全成本。作为首个采用Restake机制的DA服务,EigenDA与Celestia等方案形成差异化竞争。目前项目已完成6400万美元融资,估值达5亿美元,但面临技术复杂性、治理中心化等挑战。随着坎昆升级推进和模块化趋势增强,EigenLayer有望在百亿级市场中占据关键生态位。

    2025年10月29日
    12300
  • 智能合约安全审计初学者指南:全面解析与重要性

    智能合约安全审计是对代码进行全面审查以发现漏洞、防止黑客攻击的关键流程,包括初步评估、工具分析、手动审查、报告和修复五个步骤。审计能增强安全性、建立用户信任并满足合规要求,费用从5000美元起,耗时数天至数周。常见漏洞包括预言机操控、重入攻击等,25%的合约存在关键漏洞。选择审计服务商需考察经验、声誉和透明度,定期审计可降低风险、优化性能并保护项目声誉。在Web3高价值场景中,审计已成为区块链安全不可或缺的基石。

    2025年10月22日
    11500

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险