警惕新型骗局:恶意修改RPC 节点链接骗取资产

时间:2024-09-21 编辑: 浏览:(542)

近期出现了一种新型的加密货币骗局。这种骗局一般以线下实物交易为主要场景,采用 USDT 作为付款方式,利用修改以太坊节点的 Remote Procedure Call(RPC) 进行欺诈活动。他们通常会假装进行合法的加密货币交易,但实际上却在背后修改了节点的RPC设置,导致交易的真实接收方并非受害者所预期的账户。这种方式使得交易看起来是正常的,但资金却被转移到骗子控制的账户中,给受害者造成了巨大的财产损失。

什么是RPC?

为了与区块链交互,我们需要通过合适的通用选项访问网络服务器的方法,RPC 就是一种连接和交互的方式,使我们能够访问网络服务器并执行查看余额、创建交易或与智能合约交互等操作。通过嵌入 RPC 功能,用户能够执行请求并与区块链进行交互。例如,如果用户通过连接钱包使用去中心化交易所,其实就是在通过 RPC 与区块链服务器进行通信。一般来说,所有类型的钱包默认都会连接到安全的节点,用户无需进行任何调整。但是,若轻易相信他人,将钱包链接到不信任的节点,可能会导致钱包中显示的余额和交易信息被恶意修改,进而带来财产损失。

诈骗流程

DingPay安全团队对这类骗局展开分析,骗子的具体作恶流程如下:

首先,骗子会诱导目标用户下载正版的imToken 钱包,并用 1 USDT 以及少量 ETH 为诱饵来取得用户的信任。然后,骗子会引导用户将其 ETH 的 RPC 网址重新定向到骗子自己的节点。

这个节点实际上已被骗子用Tenderly的Fork功能修改过,用户的 USDT 余额被造假,使其看起来就像骗子已经将款项打入用户钱包一样。于是,用户看到余额就会误以为已经到账。但当用户试图转入矿工费以变现账户中的 USDT 时,便会意识到自己上当了。而这时,骗子早已消声匿迹。

实际上,除了余额显示可以被修改,Tenderly的Fork功能甚至可以改合约信息,对用户构成更大威胁。

MistTrack 分析

DingPay安全团队使用链上追踪工具 MistTrack 对其中一个已知的受害者钱包地址(0x9a7…Ce4) 进行分析,可以看到该受害者地址收到了地址(0x4df…54b) 转入的小额 1 USDT 和 0.002 ETH。

查看地址(0x4df…54b) 的资金情况,发现该地址分别转出 1 USDT 到 3 个地址,看来这个地址目前已行骗三次。

再往上追溯,我们发现该地址与多个交易平台关联,同时与被 MistTrack 标记为“Pig Butchering Scammer”的地址有交互。

总结

此类骗局能够成功的狡猾之处在于利用了用户的心理弱点。用户往往只关注其钱包中是否有款项到账,而忽视了背后可能存在的风险。骗子正是利用这种信任和疏忽,通过一系列如转账小额资金等让人信以为真的操作,对用户进行欺诈。

因此,DingPay安全团队建议广大用户在进行交易时,一定要保持警惕,提高自我保护意识,不要轻信他人,避免自身财产受损。DingPay钱包致力于为用户提供安全、可靠的数字资产交易平台。我们持续改进我们的安全措施,确保用户的资金和个人信息得到充分的保护。DingPay依靠顶层技术架构、多重安全措施有效地保护账户安全,提升用户交易体验。

最新 更多 >
  • 1 qash币

    QASH币是一种数字货币,属于QUOINE平台发行的加密货币。它的主要用途是作为QUOINE交易平台上的支付方式,用户可以使用QASH进行交易和结算。此外,QASH也是QUOINE平台上的信任资产,具有保值功能。QASH币的发行总量是10亿枚,具有稀缺性。总而言之,QASH币是一种用于数字货币交易和结算的加密货币。

  • 2 ruff币发行总量

    Ruff币的发行总量为3亿枚,其中大部分通过募集和私募来实现。这个数字被设定为固定上限,以保持货币的稳定价值和供应。发行总量的设定经过精心考虑,旨在确保Ruff币在市场中具有一定的稀缺性和价值,同时也为项目的发展和未来增长留下了足够的空间。这种设计有助于保障Ruff币的长期可持续性和稳健性。

  • 3 bls是什么币

    BLS是一种加密货币,全称为BLS Coin。作为一种数字货币,BLS基于区块链技术,具有去中心化、匿名性和安全性等特点。BLS币的发行总量有限,可以用于进行支付、投资和交易。与其他加密货币类似,持有者可以通过数字钱包进行存储和管理。总的来说,BLS是一种新兴的加密货币,具有较高的投资价值。

  • 4 band币前景

    带币(Band Protocol)是一个去中心化的数据协议,旨在连接现实世界数据与区块链应用程序。通过使用Band币,用户可以访问、验证和交换各种实时数据源,包括金融、天气、体育和更多其他领域的数据。Band币的发展前景看好,因为其提供了一个可靠、高效和安全的方法来将外部数据引入区块链网络,为应用程序提供更多的使用案例和发展机会。随着区块链技术的普及和应用范围的扩大,Band币有望成为一个重要的数

  • 5 pot什么币

    Potcoin是一种加密货币,旨在服务大麻和大麻产业。它旨在提供一个匿名、安全和方便的方式,让用户购买大麻和大麻相关产品。Potcoin的区块链技术允许用户进行快速和低成本的交易,同时保护他们的隐私和安全。通过Potcoin,用户可以在一个受监管的市场中进行购物,同时支持合法化大麻的努力。

  • 6 bee币能成功吗

    给Bee币能成功吗?这个问题的答案并不简单,因为成功与否取决于很多因素。Bee币作为一种虚拟货币,其成功与否受到市场需求、用户信任、技术实力等多方面因素的影响。如果Bee币能够建立稳定的生态系统,吸引足够的用户参与并得到行业认可,那么它有可能取得成功。然而,如果Bee币面临技术问题、安全漏洞或市场竞争等挑战,那么成功的前景就会变得不明朗。总的来说,给Bee币成功与否并非一蹴而就的事情,需要不断努力

  • 7 rlc币发行总量

    RLC币是由iExec平台发行的代币,总发行量为87,000,000枚。该代币用于在iExec平台上进行经济活动,包括支付资源提供者和购买计算资源。RLC币的总量在开始时被确定,并不会有进一步的增发计划。作为加密货币市场上的一部分,RLC币的总量对其价格和市值都有一定的影响。

  • 8 ro是什么币

    ro是以太坊区块链上的一种加密货币,也称为Roobee。Roobee币旨在为用户提供更安全、高效的数字资产投资体验。Roobee平台提供了一个简单易用的界面,帮助用户进行加密货币和传统资产的投资,同时也提供了基于区块链技术的资产智能组合功能。Roobee致力于降低投资门槛,让更多的人参与到数字资产投资中,为用户提供更多的投资机会和更好的投资体验。

  • 9 rsr币发行价多少

    RSR币的发行价应当根据市场需求、供应情况、代币的价值和流动性等因素进行综合考量。通过合理的市场调研和风险评估,可以确定一个合适的发行价,以确保代币的流通和市场稳定。同时,发行价也应当与代币的固有属性和项目的实际情况相匹配,避免出现价格扭曲和投机炒作的情况。最终的发行价应当是一个综合考虑各方因素的平衡点,以实现代币的合理定价和稳定发展。

  • 10 pluto币

    Pluto币是一个基于区块链技术的数字加密货币,旨在为用户提供快速、安全和便捷的支付方式。Pluto币的设计理念是去中心化、匿名性和去信任,使用户能够在没有第三方干扰的情况下进行交易和转账。Pluto币将通过其独特的挖矿和奖励机制,吸引更多的用户参与其中,并促进其广泛应用和流通。作为一种全球性的数字货币,Pluto币将为用户打造一个灵活、安全和隐私保护的交易环境,为区块链和加密货币领域带来新的发展