Распутывание новой аферы: злонамеренное изменение ссылок на узлы RPC для кражи активов

Последнее обновление 2026-04-07 09:46:47
Время чтения: 1m
Пользователи часто сосредотачиваются исключительно на том, зачислены ли средства на их кошельки, не обращая внимания на потенциальные скрытые риски. Через серию кажущихся подлинными операций, таких как перевод небольших сумм, мошенники вводят пользователей в заблуждение, заставляя их попадаться на их уловки. В данной статье анализируется злонамеренный процесс, напоминая пользователям быть осторожными и бдительными во время совершения транзакций.

Фон:

Отзыв нашего партнера imToken выявил новый вид мошенничества с криптовалютой. Эта афера в основном нацелена на офлайн-физические транзакции с использованием USDT в качестве метода оплаты. Она включает злонамеренное изменение ссылок узла Ethereum Remote Procedure Call (RPC) для совершения мошеннических действий.

Процесс мошенничества

Команда безопасности Slowmist проанализировала этот мошеннический сценарий, и зловредный процесс злоумышленника выглядит следующим образом:

Сначала мошенник заманивает целевого пользователя на загрузку официального кошелька imToken и завоевывает его доверие, отправляя ему 1 USDT и небольшое количество ETH в качестве приманки. Затем мошенник направляет пользователя перенаправить свой адрес узла ETH RPC на узел мошенникаhttps://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748).

Этот узел был изменен мошенником с использованием функции Fork Tenderly, фальсифицируя баланс USDT пользователя, чтобы казалось, что мошенник уже внес средства на кошелек пользователя. Увидев баланс, пользователь считает, что платеж получен. Однако, когда пользователь пытается перевести комиссию майнера, чтобы вывести USDT со своего счета, он понимает, что его обманули. К тому моменту мошенник уже исчез.

На самом деле, помимо изменения отображения баланса, функция Fork от Tenderly даже может изменить информацию о контракте, создавая большую угрозу для пользователей.

(https://docs.tenderly.co/forks)

Здесь нам нужно разобраться, что такое удаленный вызов процедуры (RPC). Для взаимодействия с блокчейном нам требуется подходящий метод доступа к сетевым серверам через стандартный интерфейс. RPC служит в качестве метода подключения и взаимодействия, позволяя нам получать доступ к сетевым серверам и выполнять операции, такие как просмотр балансов, создание транзакций или взаимодействие с смарт-контрактами. Встроив функциональность RPC, пользователи могут выполнять запросы и взаимодействовать с блокчейном. Например, когда пользователи получают доступ к децентрализованным биржам через подключения кошельков (например, imToken), они общаются с блокчейн-серверами через RPC. Обычно все типы кошельков по умолчанию подключены к безопасным узлам, и пользователям не нужно вносить какие-либо изменения. Однако, если пользователи небрежно доверяют другим и связывают свои кошельки с ненадежными узлами, отображаемые балансы и информация о транзакциях в их кошельках могут быть злонамеренно изменены, что приведет к финансовым потерям.

Анализ MistTrack

Мы использовали инструмент отслеживания on-chain MistTrack для анализа одного из известных адресов кошелька жертв (0x9a7…Ce4). Мы видим, что адрес этой жертвы получил небольшое количество 1 USDT и 0,002 ETH с адреса (0x4df…54b).

Изучив средства адреса (0x4df…54b), мы обнаружили, что он перевел 1 USDT на три различных адреса, что указывает на то, что этот адрес уже был обманут три раза.

Продолжая отслеживание, этот адрес связан с несколькими торговыми платформами и взаимодействовал с адресами, помеченными как "Мошенник по убою свиней" MistTrack.

Резюме

Хитрость этого мошенничества заключается в эксплуатации психологических слабостей пользователей. Пользователи часто сосредотачиваются исключительно на том, зачислены ли средства на их кошельки, пренебрегая потенциальными подводными камнями. Мошенники используют это доверие и небрежность, применяя ряд кажущихся подлинными операций, таких как перевод небольших сумм, чтобы обмануть пользователей. Поэтому команда безопасности Slowmist советует всем пользователям оставаться бдительными во время транзакций, повышать осведомленность о самозащите и избегать слепого доверия к другим, чтобы избежать финансовых потерь.

Отказ от ответственности:

  1. Эта статья перепечатана изSlowmist Технология, с оригинальным названием «Распутывание новой аферы: Злонамеренное изменение ссылок на узлы RPC для кражи активов». Авторское право принадлежит оригинальному автору [Lisa]. Если есть возражения к перепечатке, пожалуйста, свяжитесьКоманда Gate Learn, кто будет обрабатывать вопрос в соответствии с соответствующими процедурами.

  2. Отказ от ответственности: Взгляды и мнения, выраженные в этой статье, являются исключительно мнениями автора и не являются инвестиционными советами.

  3. Другие языковые версии этой статьи переведены командой Gate Learn и не могут быть скопированы, распространены или использованы без упоминанияGate.com.

Похожие статьи

Экономическая модель токена ONDO: каким образом она способствует развитию платформы и повышает вовлеченность пользователей?
Новичок

Экономическая модель токена ONDO: каким образом она способствует развитию платформы и повышает вовлеченность пользователей?

ONDO — это ключевой токен управления и накопления стоимости в экосистеме Ondo Finance. Основная цель ONDO — с помощью токен-инцентивов обеспечить плавную интеграцию традиционных финансовых активов (RWA) с DeFi-экосистемой, что способствует масштабному развитию ончейн-управления активами и доходных продуктов.
2026-03-27 13:52:55
Как Midnight обеспечивает конфиденциальность в блокчейне? Обзор доказательств с нулевым разглашением и программируемых механизмов приватности
Новичок

Как Midnight обеспечивает конфиденциальность в блокчейне? Обзор доказательств с нулевым разглашением и программируемых механизмов приватности

Midnight — блокчейн-сеть, ориентированная на конфиденциальность, созданная компанией Input Output Global и играющая ключевую роль в экосистеме Cardano. Благодаря доказательствам с нулевым разглашением, архитектуре двухсостояния реестра и программируемым функциям приватности, сеть обеспечивает защиту чувствительной информации в блокчейн-приложениях без потери возможности верификации.
2026-03-24 13:49:36
Взаимосвязь между Midnight и Cardano: как сайдчейн конфиденциальности расширяет экосистему приложений Cardano
Новичок

Взаимосвязь между Midnight и Cardano: как сайдчейн конфиденциальности расширяет экосистему приложений Cardano

Midnight — блокчейн-сеть, ориентированная на конфиденциальность, разработанная Input Output Global. Она обеспечивает программируемые функции приватности для Cardano и дает разработчикам возможность создавать децентрализованные приложения с сохранением конфиденциальности данных.
2026-03-24 11:58:47
Morpho и Aave: техническое сравнение механизмов и структурных отличий в ончейн протоколах кредитования DeFi
Новичок

Morpho и Aave: техническое сравнение механизмов и структурных отличий в ончейн протоколах кредитования DeFi

Главное отличие Morpho от Aave — это их механизм кредитования. Aave использует модель пула ликвидности, а Morpho внедряет механизм P2P-сопоставления поверх этого фреймворка, что позволяет более точно сопоставлять процентные ставки внутри одной торговой площадки. Aave — нативный протокол кредитования, предоставляющий основную ликвидность и стабильные процентные ставки. Morpho работает как слой оптимизации, повышая эффективность капитала за счет сокращения спреда между ставками депозита и заимствования. Таким образом, Aave является инфраструктурой, а Morpho — инструментом для оптимизации эффективности.
2026-04-03 13:09:52
Анализ токеномики Pharos: долгосрочные стимулы, модель ограниченности и ценностная логика инфраструктуры RealFi
Новичок

Анализ токеномики Pharos: долгосрочные стимулы, модель ограниченности и ценностная логика инфраструктуры RealFi

Токеномика Pharos (PROS) направлена на стимулирование долгосрочного участия, поддержание дефицита предложения и максимальное раскрытие величины инфраструктуры RealFi. Это позволяет тесно связать рост сети со стоимостью токена. PROS используется не только как токен для оплаты комиссии за торговлю и стейкинга, но также регулирует объем предложения посредством постепенного выпуска и повышает величину токена за счет роста спроса на использование сети.
2026-04-29 08:00:16
Анализ токеномики Morpho: варианты использования MORPHO, распределение и ценностное предложение
Новичок

Анализ токеномики Morpho: варианты использования MORPHO, распределение и ценностное предложение

MORPHO — нативный токен протокола Morpho. Основные задачи токена — управление и стимулирование экосистемы. Механизмы распределения токенов и система стимулов позволяют Morpho согласовывать участие пользователей, развитие протокола и права управления, создавая долгосрочный фреймворк величины в децентрализованном кредитовании.
2026-04-03 13:13:52