警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

芝麻开门

芝麻开门(Gateio)

注册芝麻开门享最高$2,800好礼。

币安

币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

新型USDT骗局预警 近期出现针对imToken用户的线下交易骗局,骗子诱导用户修改ETH节点RPC至恶意地址(如tenderly.co/fork节点),利用Tenderly Fork功能伪造USDT余额。作案流程:先小额转账1 USDT+0.002ETH获取信任→引导修改RPC→伪造大额到账假象→用户支付矿工费时发现被骗。慢雾安全团队通过MistTrack追踪发现,单个诈骗地址已实施3起诈骗,资金最终流向被标记为”杀猪盘”的地址。该骗局通过篡改区块链数据实施欺诈,提醒用户切勿随意更改RPC设置。

背景

近期,imToken合作伙伴向我们披露了一种新型加密货币诈骗手法。这种骗局通常出现在线下实物交易场景中,诈骗者以USDT作为支付工具,通过篡改以太坊节点的远程过程调用(RPC)实施欺诈。

诈骗手法解析

慢雾安全团队经过深入调查发现,不法分子的作案手法极具迷惑性。他们会先诱导受害者下载正规的imToken钱包应用,并通过赠送1 USDT和少量ETH来获取信任。随后,诈骗者会指导用户将ETH的RPC网址修改为预设的恶意节点。

这个被篡改的节点实际上是通过Tenderly的Fork功能精心伪造的,能够虚假显示USDT余额,让受害者误以为款项已到账。当用户准备支付矿工费提现时,才会发现上当受骗,而此时诈骗者早已逃之夭夭。

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

值得注意的是,Tenderly的Fork功能不仅能伪造余额显示,还能篡改合约信息,这给用户资产安全带来了更严重的威胁。

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

(https://docs.tenderly.co/forks)

这里需要解释一下RPC的概念。作为与区块链交互的重要接口,RPC为用户提供了访问网络服务器、查询余额、创建交易等功能的标准化方式。当我们使用imToken等钱包连接去中心化交易所时,实际上就是通过RPC与区块链服务器进行通信。虽然正规钱包默认都会连接到安全节点,但如果轻信他人建议修改节点设置,就可能导致钱包显示的信息被恶意篡改,最终造成财产损失。

链上追踪发现

通过MistTrack链上分析工具对受害者钱包(0x9a7…Ce4)进行追踪,我们发现该地址曾收到来自(0x4df…54b)的1 USDT和0.002 ETH小额转账。

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

进一步调查显示,这个诈骗地址(0x4df…54b)已向三个不同地址各转出1 USDT,表明至少已实施了三起同类诈骗。更深入的资金溯源发现,该地址与多个交易平台存在关联,并与被标记为”杀猪盘诈骗”的地址有过资金往来。

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

警惕恶意修改RPC节点骗局:揭秘新型加密货币资产盗窃手法

安全提示

这类骗局之所以屡屡得逞,关键在于利用了用户的心理弱点。多数用户只关注钱包余额变化,却忽视了交易过程中的潜在风险。诈骗者正是通过小额转账等迷惑性操作获取信任,进而实施更大规模的欺诈。慢雾安全团队郑重提醒广大用户,在进行加密货币交易时务必保持警惕,切勿轻信他人提供的节点信息,时刻保持安全意识,守护好自己的数字资产。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/13564.html

CHAINTT的头像CHAINTT
上一篇 2025年8月26日 下午12:52
下一篇 2025年8月26日 下午1:12

相关推荐

  • Gavin Wood分享防止女巫攻击的有效空投策略

    Gavin Wood在Polkadot Decoded 2024演讲中深入探讨了Web3系统面临的”女巫攻击”问题,强调区块链需要有效区分人类用户与自动化程序。他指出当前Web2的身份验证方案(如验证码、短信验证)无法满足Web3去中心化需求,而现有Web3解决方案如Worldcoin、Gitcoin Passport仍存在中心化或隐私问题。Gavin提出Polkadot应建立模块化身份验证框架,结合上下文化名系统,通过API简化开发集成。这种机制将实现免费合理使用、精准空投、改进治理投票等应用场景,推动Polkadot在现实世界的实用化发展。

    2025年7月9日
    13600
  • 日蚀攻击(Eclipse Attack)原理分析与防范措施

    摘要 日蚀攻击通过切断目标节点与区块链网络的连接,迫使其依赖攻击者提供的信息,可能导致双花攻击、交易延迟和网络分裂。攻击者利用恶意IP地址填充节点的对等表,并通过DDoS攻击强制节点重启,使其仅连接到攻击者控制的节点。比特币网络可通过响应超时和强化措施(如群组哈希)来防御此类攻击。其他对策包括随机对等点选择、多样化网络基础设施和定期更新对等表。这些措施有助于维护区块链的安全性和完整性。

    2025年10月5日
    10400
  • 冷钱包安全漏洞致5000万损失?加密货币用户必须警惕的资产保护教训

    加密货币投资者因购买篡改的冷钱包导致5000万元资产被盗,引发对冷钱包安全性的质疑。文章指出,冷钱包并非绝对安全,需从官方渠道购买并离线保存恢复短语。建议用户采取多重验证、分散存储资产等措施,并推荐Binance、OKX等安全平台。安全意识是保护加密资产的第一道防线。

    币圈百科 2025年8月6日
    9300
  • TON Teleport如何无缝连接比特币与TON生态系统

    TON Teleport:比特币与TON网络的革命性跨链桥 TON基金会推出的TON Teleport是去中心化比特币桥接系统,采用智能合约和网络验证者实现BTC与TON网络的无缝转移。该系统通过专属地址生成、自动交易验证、1:1资产锚定等机制确保安全性,用户可在TON生态中使用BTC参与DeFi应用。该方案将显著提升TON链上TVL,增强比特币流动性,同时推动跨链互操作标准,对行业产生深远影响。

    币圈百科 2025年10月31日
    9000
  • Web3钱包分类解析:安全风险与防范措施

    Web3钱包是管理数字资产和与区块链交互的关键工具,提供多链支持、DApp互操作性和点对点交易等功能。主要类型包括浏览器钱包(便捷但易受攻击)、移动端钱包(便利但需防恶意软件)、桌面钱包(安全依赖电脑环境)、硬件钱包(高安全性但需妥善保管)和纸钱包(完全离线但易损坏)。无论选择哪种钱包,保护助记词和私钥安全至关重要。

    币圈百科 2025年11月17日
    8400

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

风险提示:防范以"数字货币""区块链"名义进行非法集资的风险