SlowMist使用恶意RPC节点修改暴露骗局

时间:2024-09-08 编辑: 浏览:(255)

SlowMist与imToken合作,发现了一种新的加密货币骗局,该骗局以实体离线交易中的用户为目标,利用USDT作为支付模式。

这种欺诈方案通过篡改以太坊节点远程过程调用(RPC)来欺诈毫无戒心的受害者。

骗子的策略

最初,骗子说服目标下载合法的imToken钱包,并通过转移1美元T和少量ETH作为诱饵来建立信任。

随后,骗子指示用户将其ETH RPC URL重定向到由前者控制的节点,特别是使用修改后的节点。通过这种操纵,不良行为者然后伪造用户的USDT余额,使其看起来像是资金已经存入。

然而,当用户试图转出USDT时,他们发现自己已经被骗了。但是,根据SlowMist的调查结果,到那时,骗子已经消失得无影无踪。

这家区块链安全公司还透露,Tenderly的Fork功能不仅能够修改余额,还能够修改合同信息,从而对用户构成更严重的威胁。

SlowMist观察到,因此,理解RPC对于理解此类骗局的机制至关重要。RPC作为与区块链网络交互的媒介,使用户能够执行各种操作,如检查余额和创建交易。通常,钱包默认连接到安全节点,但连接到不受信任的节点可能会导致恶意修改,导致经济损失。

涉嫌屠宰猪只诈骗的地址

MistTrack的进一步分析揭示了骗局的运作深度。对已知受害者钱包地址(0x9a7…Ce4)的调查显示,他们从另一个地址(0x4df…54b)收到了1 USDT和0.002 ETH。

该地址又向多个地址转移了1 USDT,表明重复进行欺诈活动。这些地址被MistTrack标记为“杀猪骗子”,与各种交易平台有关,并涉及多起诈骗事件。

最新 更多 >
  • 1 推理速度达英伟达GPU的10倍,刚获6.4亿美元融资的Groq是什么来头?

    “行业观察者”是我们针对人工智能、XR、元宇宙和Web3等前沿科技而设立的专栏,主要分享这些领域中的新兴企业或者创业者们的故事。以快著称的AI芯片独角兽Groq,官宣融资6.4亿美元,最新估值也暴涨到28亿美元。短期内的迅速扩张,它是如何做到的?以下是我们的第22期内容,以下Enjoy。8月5日,美国人工智能芯片初创公司Groq官宣获得6.4亿美元最新融资,公司估值也来到了28亿美元。此轮融资由华

  • 2 前100名Altcoins Sui和Helium Defy加密货币市场在新的基本面发展中价格下跌和飙升

    本周,在新的基本面发展中,两种排名前100的山寨币顶住了加密货币市场的低迷,出现了大幅上涨。 去中心化的物联网(IoT)网络Helium(HNT)周五宣布,“两家大型美国运营商”开始测试将其流量卸载到Helium移动网络上。 MOBILE是一家基于Solana(SOL)的去中心化无线提供商,是Helium生态系统的一部分,旨在通过支持智能合约和企业应用程序,使连接到网络的物联网设备能够通信和共享数

  • 3 富兰克林邓普顿的货币市场基金在Arbitrum生态系统上推出

    Franklin Templeton在以太坊上的二层网络Arbitrum上推出了货币市场基金,希望促进投资者进入。富兰克林邓普顿的货币市场基金是在对代币化现实世界资产(RWA)基金的需求很高时推出的。 周四,富兰克林邓普顿在纳斯达克上市的货币市场基金FOBXX在Arbitrum生态系统上推出。此次发布使数字钱包可以在以太坊的第2层网络Arbitrum上访问。 Franklin Templeton数

  • 4 OKX将停用与受制裁实体(包括Tornado Cash和Garantex)相关的账户

    OKX已准备好停用与受制裁实体有关的账户,包括加密货币混合器Tornado Cash和总部位于莫斯科的加密货币交易所Garantex。 8月9日,OKX首席执行官徐星强调该平台严格遵守国际制裁,并澄清此类用户将无法在该平台上开户。 OKX强制执行严格合规 对于已经开户的人来说,任何涉及从Garantex和Tornado Cash等受制裁实体存款或取款的交易都将激活平台的合规风险控制并终止其账户。

  • 5 这次一定不能错过 有望回踩接你上车?BTC后势将突破7.4万

    除非有很好的新闻事件推动行情进一步上涨,目前62000附近的抛压比较大, 昨天提示的趋势逆转点58000-59000突破后, 直接加速了短期的行情, 技术面刚好借助俄罗斯的消息推动,$BTC 的 CME 期货缺口已经补上了,接下来可能会回踩到 59800 附近。之前没敢抄底的这次价格回踩时千万把握住机会,不要再踏空今早其实是一个比较好的获利了结位置,现在6.15w附近的价格也不差如果价格继续往上走

  • 6 BTC、ETH 期权到期恰逢巨大看涨复苏,行情能稳住吗

    继周一加密货币市场崩盘后,约有 25 亿美元的比特币 (BTC) 和以太坊 (ETH) 期权将于今天到期,可能会影响一周大幅波动后的市场走势,投资者需关注潜在的变化。今天,价值约 25 亿美元的比特币和以太坊期权将到期,此前一周市场经历了剧烈动荡。25 亿美元期权合约即将到期:加密货币市场能否维持复苏?价值 19.4 亿美元的比特币期权即将到期。关键价格点是“最大痛苦”水平。这一水平代表期权持有者

  • 7 从黑山引渡权是否再次面临延误

    围绕Do Kwon从黑山引渡到韩国的整个故事又遇到了另一个障碍。 最高法院决定推迟引渡他,直到他们对最高国家检察官办公室提出的合法性请求作出决定。是的,这是这场永无止境的戏剧中的另一个转折。 那么,事情是这样的。最高法院理事会举行了一次会议,并通过了一项决议,推迟波德戈里察高等法院和上诉法院的裁决。 他们正在等待最高法院对这一合法性请求作出裁决。 声明对此非常明确,称延迟将持续到最高法院做出决定,

  • 8 以太坊(ETH)巨头和零售投资者导致提款队列不断增加

    以太坊(ETH)的链上数据显示,多个鲸鱼和验证者正准备取消代币。Beacon链仍然持有创纪录数量的加密货币,但之前的一些押注者正在转移他们的流动性。 以太坊(ETH)的参与者已经开始转移他们的资金,为大量提款创建了一个队列。新的ETH将在未来几天解锁。解锁和解锁代币可能不会导致直销,但一些ETH可能仍会进入市场。 待处理提款总额达到246.66万ETH,7000多名验证者正在退出质押智能合约。一些

  • 9 俄罗斯在普京签署的新法律中使加密货币挖矿合法化

    据RT报道,俄罗斯的加密货币挖矿已正式合法化,标志着该国对数字资产的态度发生了重大转变。俄罗斯总统弗拉基米尔·普京签署的新法律引入了一个全面的法律框架,对加密货币挖矿进行监管,并界定了该行业参与者的权利和义务。 俄罗斯承认加密货币挖矿 该法律发布在俄罗斯官方法律信息门户网站上,澄清了以前不受监管的加密货币采矿行业。通过在法律上承认加密货币挖矿是一项合法活动,俄罗斯政府将其作为更广泛的经济周转的一部

  • 10 分析师表示,如果这一阻力突破,XRP将变得“令人难以置信”的看涨

    著名加密货币分析师CoinsKid确定了XRP需要突破的关键阻力位,才能走上期待已久的看涨轨道。 市场分析师对这个问题的初步评论是上个月首次提出的。当时,XRP奋力突破0.63美元,有下跌至0.59美元价格区间的风险。根据CoinsKid图表的数据,在7月5日暴跌至0.3824美元后,XRP开始了5波艾略特波浪之旅。 XRP的艾略特波浪之旅 第一波结束时,XRP在7月6日回升至0.4497美元的高