Распутывание новой аферы: злонамеренное изменение ссылок на узлы RPC для кражи активов

5/8/2024, 2:50:46 PM
Пользователи часто сосредотачиваются исключительно на том, зачислены ли средства на их кошельки, не обращая внимания на потенциальные скрытые риски. Через серию кажущихся подлинными операций, таких как перевод небольших сумм, мошенники вводят пользователей в заблуждение, заставляя их попадаться на их уловки. В данной статье анализируется злонамеренный процесс, напоминая пользователям быть осторожными и бдительными во время совершения транзакций.

Фон:

Отзыв нашего партнера imToken выявил новый вид мошенничества с криптовалютой. Эта афера в основном нацелена на офлайн-физические транзакции с использованием USDT в качестве метода оплаты. Она включает злонамеренное изменение ссылок узла Ethereum Remote Procedure Call (RPC) для совершения мошеннических действий.

Процесс мошенничества

Команда безопасности Slowmist проанализировала этот мошеннический сценарий, и зловредный процесс злоумышленника выглядит следующим образом:

Сначала мошенник заманивает целевого пользователя на загрузку официального кошелька imToken и завоевывает его доверие, отправляя ему 1 USDT и небольшое количество ETH в качестве приманки. Затем мошенник направляет пользователя перенаправить свой адрес узла ETH RPC на узел мошенникаhttps://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748).

Этот узел был изменен мошенником с использованием функции Fork Tenderly, фальсифицируя баланс USDT пользователя, чтобы казалось, что мошенник уже внес средства на кошелек пользователя. Увидев баланс, пользователь считает, что платеж получен. Однако, когда пользователь пытается перевести комиссию майнера, чтобы вывести USDT со своего счета, он понимает, что его обманули. К тому моменту мошенник уже исчез.

На самом деле, помимо изменения отображения баланса, функция Fork от Tenderly даже может изменить информацию о контракте, создавая большую угрозу для пользователей.

(https://docs.tenderly.co/forks)

Здесь нам нужно разобраться, что такое удаленный вызов процедуры (RPC). Для взаимодействия с блокчейном нам требуется подходящий метод доступа к сетевым серверам через стандартный интерфейс. RPC служит в качестве метода подключения и взаимодействия, позволяя нам получать доступ к сетевым серверам и выполнять операции, такие как просмотр балансов, создание транзакций или взаимодействие с смарт-контрактами. Встроив функциональность RPC, пользователи могут выполнять запросы и взаимодействовать с блокчейном. Например, когда пользователи получают доступ к децентрализованным биржам через подключения кошельков (например, imToken), они общаются с блокчейн-серверами через RPC. Обычно все типы кошельков по умолчанию подключены к безопасным узлам, и пользователям не нужно вносить какие-либо изменения. Однако, если пользователи небрежно доверяют другим и связывают свои кошельки с ненадежными узлами, отображаемые балансы и информация о транзакциях в их кошельках могут быть злонамеренно изменены, что приведет к финансовым потерям.

Анализ MistTrack

Мы использовали инструмент отслеживания on-chain MistTrack для анализа одного из известных адресов кошелька жертв (0x9a7…Ce4). Мы видим, что адрес этой жертвы получил небольшое количество 1 USDT и 0,002 ETH с адреса (0x4df…54b).

Изучив средства адреса (0x4df…54b), мы обнаружили, что он перевел 1 USDT на три различных адреса, что указывает на то, что этот адрес уже был обманут три раза.

Продолжая отслеживание, этот адрес связан с несколькими торговыми платформами и взаимодействовал с адресами, помеченными как "Мошенник по убою свиней" MistTrack.

Резюме

Хитрость этого мошенничества заключается в эксплуатации психологических слабостей пользователей. Пользователи часто сосредотачиваются исключительно на том, зачислены ли средства на их кошельки, пренебрегая потенциальными подводными камнями. Мошенники используют это доверие и небрежность, применяя ряд кажущихся подлинными операций, таких как перевод небольших сумм, чтобы обмануть пользователей. Поэтому команда безопасности Slowmist советует всем пользователям оставаться бдительными во время транзакций, повышать осведомленность о самозащите и избегать слепого доверия к другим, чтобы избежать финансовых потерь.

Отказ от ответственности:

  1. Эта статья перепечатана изSlowmist Технология, с оригинальным названием «Распутывание новой аферы: Злонамеренное изменение ссылок на узлы RPC для кражи активов». Авторское право принадлежит оригинальному автору [Lisa]. Если есть возражения к перепечатке, пожалуйста, свяжитесьКоманда Gate Learn, кто будет обрабатывать вопрос в соответствии с соответствующими процедурами.

  2. Отказ от ответственности: Взгляды и мнения, выраженные в этой статье, являются исключительно мнениями автора и не являются инвестиционными советами.

  3. Другие языковые версии этой статьи переведены командой Gate Learn и не могут быть скопированы, распространены или использованы без упоминанияGate.io.

Пригласить больше голосов

Крипто-календарь

Обновления проекта
Etherex запустит токен REX 6 августа.
REX
22.27%
2025-08-06
Редкий день разработки и управления в Лас-Вегасе
Cardano проведет Rare Dev & Governance Day в Лас-Вегасе с 6 по 7 августа, включая семинары, хакатоны и панельные дискуссии, сосредоточенные на техническом развитии и вопросах управления.
ADA
-3.44%
2025-08-06
Блокчейн.Rio в Рио-де-Жанейро
Stellar примет участие в конференции Blockchain.Rio, которая состоится в Рио-де-Жанейро с 5 по 7 августа. Программа будет включать в себя ключевые выступления и панельные дискуссии с участием представителей экосистемы Stellar в сотрудничестве с партнерами Cheesecake Labs и NearX.
XLM
-3.18%
2025-08-06
Вебинар
Circle объявила о проведении вебинара Executive Insights на тему "Эра Закона GENIUS начинается", который запланирован на 7 августа 2025 года в 14:00 UTC. В ходе сессии будут рассмотрены последствия недавно принятого Закона GENIUS — первой федеральной регулирующей рамки для платежных стейблкоинов в Соединенных Штатах. Данта Диспарте и Кори Тен из Circle возглавят обсуждение того, как законодательство влияет на инновации в области цифровых активов, ясность регулирования и лидерство США в глобальной финансовой инфраструктуре.
USDC
-0.03%
2025-08-06
AMA на X
Ankr проведет AMA в X 7 августа в 16:00 UTC, сосредоточив внимание на работе DogeOS по созданию прикладного слоя для DOGE.
ANKR
-3.23%
2025-08-06

Похожие статьи

Что такое Tronscan и как вы можете использовать его в 2025 году?
Новичок

Что такое Tronscan и как вы можете использовать его в 2025 году?

Tronscan — это обозреватель блокчейна, который выходит за рамки основ, предлагая управление кошельком, отслеживание токенов, аналитику смарт-контрактов и участие в управлении. К 2025 году она будет развиваться за счет улучшенных функций безопасности, расширенной аналитики, кроссчейн-интеграции и улучшенного мобильного опыта. Теперь платформа включает в себя расширенную биометрическую аутентификацию, мониторинг транзакций в режиме реального времени и комплексную панель управления DeFi. Разработчики получают выгоду от анализа смарт-контрактов на основе искусственного интеллекта и улучшенных сред тестирования, в то время как пользователи наслаждаются унифицированным многоцепочечным представлением портфеля и навигацией на основе жестов на мобильных устройствах.
11/22/2023, 6:27:42 PM
Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году
Средний

Что такое Нейро? Все, что вам нужно знать о NEIROETH в 2025 году

Neiro - это собака породы шиба-ину, которая вдохновила запуск токенов Neiro на различных блокчейнах. К 2025 году Neiro Ethereum (NEIROETH) превратился в ведущий мем-коин с рыночной капитализацией 215 миллионов долларов, 87 000+ держателей и листингом на 12 крупнейших биржах. Экосистема теперь включает DAO для управления сообществом, официальный магазин мерчандайза и мобильное приложение. NEIROETH внедрил решения второго уровня для увеличения масштабируемости и закрепил свою позицию в топ-10 мем-коинов по капитализации, поддерживаемый активным сообществом и ведущими крипто-инфлюенсерами.
9/5/2024, 3:37:05 PM
Что такое индикатор кумулятивного объема дельты (CVD)? (2025)
Средний

Что такое индикатор кумулятивного объема дельты (CVD)? (2025)

Изучите эволюцию кумулятивного объема дельты (CVD) в криптоторговле в 2025 году, от интеграции машинного обучения и анализа межбиржевых данных до продвинутых инструментов визуализации, позволяющих более точно принимать рыночные решения за счет агрегации данных с нескольких платформ и автоматического обнаружения дивергенций.
12/10/2023, 8:02:26 PM
Как вам провести собственное исследование рынка/токена (DYOR)?
Новичок

Как вам провести собственное исследование рынка/токена (DYOR)?

"Исследование означает, что Вы не знаете, но готовы узнать." - Чарльз Ф. Кеттеринг.
11/21/2022, 9:25:28 AM
Что такое фундаментальный анализ?
Средний

Что такое фундаментальный анализ?

Подходящие индикаторы и инструменты в сочетании с крипто-новостями составляют наилучший фундаментальный анализ для принятия решений
11/21/2022, 9:04:54 AM
Что такое Solscan и как его использовать? (Обновление 2025 года)
Средний

Что такое Solscan и как его использовать? (Обновление 2025 года)

Solscan — это усовершенствованный обозреватель блокчейна Solana, который предлагает пользователям веб-платформу для исследования и анализа транзакций, адресов кошельков, контрактов, NFT и DeFi проектов на блокчейне Solana. После его приобретения Etherscan в 2025 году платформа теперь имеет переработанную аналитическую панель, расширенные инструменты для разработчиков, продвинутые функции безопасности, комплексный мониторинг DeFi протоколов по 78 протоколам и сложные интеграции NFT-рынков с инструментами анализа редкости.
3/8/2024, 2:36:44 PM
Начните торговать сейчас
Зарегистрируйтесь сейчас и получите ваучер на
$100
!