揭祕新型騙局:惡意修改 RPC 節點連結騙取資產

更新時間 2026-04-07 09:46:57
閱讀時長: 1m
用戶往往隻關注其錢包中是否有款項到帳,而忽視了背後可能存在的風險,通過一系列如轉帳小額資金等讓人信以爲真的操作,對用戶進行詐騙。本文透過具體做惡流程的解析,體醒用戶針對交易時的操作都需要更加小心留意。

背景

據合作夥伴 imToken 反饋,近期出現了一種新型的加密貨幣騙局。這種騙局一般以線下實物交易爲主要場景,採用 USDT 作爲付款方式,利用修改以太坊節點的 Remote Procedure Call(RPC) 進行欺詐活動。

作惡流程

慢霧安全團隊對這類騙局展開分析,騙子的具體作惡流程如下:

首先,騙子會誘導目標用戶下載正版的 imToken 錢包,並用 1 USDT 以及少量 ETH 爲誘餌來取得用戶的信任。然後,騙子會引導用戶將其 ETH 的 RPC 網址重定向到騙子自己的節點(https://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748)。

這個節點實際上已被騙子用 Tenderly 的 Fork 功能修改過,用戶的 USDT 餘額被造假,使其看起來就像騙子已經將款項打入用戶錢包一樣。於是,用戶看到餘額就會誤以爲已經到帳。但當用戶試圖轉入礦工費以變現帳戶中的 USDT 時,便會意識到自己上當了。而這時,騙子早已消聲匿跡。

實際上,除了餘額顯示可以被修改,Tenderly 的 Fork 功能甚至可以改合約信息,對用戶構成更大威脅。

(https://docs.tenderly.co/forks)

這裏就得提一個問題 —— RPC 是什麼?爲了與區塊鏈交互,我們需要通過合適的通用選項訪問網路服務器的方法,RPC 就是一種連接和交互的方式,使我們能夠訪問網路服務器並執行查看餘額、創建交易或與智能合約交互等操作。通過嵌入 RPC 功能,用戶能夠執行請求並與區塊鏈進行交互。例如,如果用戶通過連接錢包(如 imToken)使用去中心化交易所,其實就是在通過 RPC 與區塊鏈服務器進行通信。一般來說,所有類型的錢包默認都會連接到安全的節點,用戶無需進行任何調整。但是,若輕易相信他人,將錢包連結到不信任的節點,可能會導致錢包中顯示的餘額和交易信息被惡意修改,進而帶來財產損失。

MistTrack 分析

我們使用鏈上追蹤工具 MistTrack 對其中一個已知的受害者錢包地址(0x9a7…Ce4) 進行分析,可以看到該受害者地址收到了地址(0x4df…54b) 轉入的小額 1 USDT 和 0.002 ETH。

查看地址(0x4df…54b) 的資金情況,發現該地址分別轉出 1 USDT 到 3 個地址,看來這個地址目前已行騙三次。

再往上追溯,地址與多個交易平台關聯,同時與被 MistTrack 標記爲“Pig Butchering Scammer”的地址有交互。

總結

此類騙局的狡猾之處在於利用了用戶的心理弱點。用戶往往只關注其錢包中是否有款項到帳,而忽視了背後可能存在的風險。騙子正是利用這種信任和疏忽,通過一系列如轉帳小額資金等讓人信以爲真的操作,對用戶進行欺詐。因此,慢霧安全團隊建議廣大用戶在進行交易時,一定要保持警惕,提高自我保護意識,不要輕信他人,避免自身財產受損。

聲明:

  1. 本文轉載自[慢霧科技],原文標題“揭祕新型騙局:惡意修改 RPC 節點連結騙取資產”,著作權歸屬原作者[Lisa],如對轉載有異議,請聯系Gate Learn團隊,團隊會根據相關流程盡速處理。

  2. 免責聲明:本文所表達的觀點和意見僅代表作者個人觀點,不構成任何投資建議。

  3. 文章其他語言版本由Gate Learn團隊翻譯, 在未提及Gate.com的情況下不得復制、傳播或抄襲經翻譯文章。

相關文章

Solana需要 L2 和應用程式鏈?
進階

Solana需要 L2 和應用程式鏈?

Solana在發展中既面臨機遇,也面臨挑戰。最近,嚴重的網絡擁塞導致交易失敗率高,費用增加。因此,一些人建議使用Layer 2和應用鏈技術來解決這個問題。本文探討了該策略的可行性。
2026-04-06 23:31:55
Sui:使用者如何利用其速度、安全性和可擴充性?
中級

Sui:使用者如何利用其速度、安全性和可擴充性?

Sui 是一個權益證明 L1 區塊鏈,具有新穎的架構,其以物件為中心的模型可以通過驗證器級別的擴展實現交易的並行化。在這篇研究論文中,將介紹Sui區塊鏈的獨特功能,將介紹SUI代幣的經濟前景,並將解釋投資者如何通過Sui應用程式活動瞭解哪些dApp正在推動鏈的使用。
2026-04-07 01:12:38
Morpho 代幣經濟學深入解析:MORPHO 的應用、分配方式與價值邏輯
新手

Morpho 代幣經濟學深入解析:MORPHO 的應用、分配方式與價值邏輯

MORPHO 是 Morpho 協議的原生代幣,主要用於治理及生態系統激勵。藉由代幣分配與激勵機制的設計,Morpho 將用戶行為、協議發展與治理權利緊密結合,進而在去中心化借貸體系中建立長期價值邏輯。
2026-04-03 13:14:03
Morpho vs Aave:深入解析 DeFi 借貸協議的機制與結構差異
新手

Morpho vs Aave:深入解析 DeFi 借貸協議的機制與結構差異

Morpho 與 Aave 的主要差異在於借貸機制:Aave 採用流動性池模型,而 Morpho 則在此基礎上引入點對點(P2P)撮合機制,使其能於相同市場中實現更優化的利率匹配。Aave 作為原生借貸協議,提供基礎流動性與穩定利率;而 Morpho 則屬於優化層,透過縮小存貸利差以提升資本效率。因此,兩者的本質區分在於「基礎設施」與「效率優化工具」。
2026-04-03 13:10:03
0x Protocol 的核心組成有哪些?Relayer、Mesh 及 API 架構詳解
新手

0x Protocol 的核心組成有哪些?Relayer、Mesh 及 API 架構詳解

0x Protocol 以 Relayer、Mesh 網路、0x API 和 Exchange Proxy 等核心元件,打造去中心化交易基礎設施。Relayer 負責鏈下訂單廣播,Mesh 網路用於訂單共享,0x API 提供統一流動性報價介面,Exchange Proxy 則負責鏈上交易執行與流動性路由。這些元件協同運作,實現鏈下訂單傳播與鏈上交易結算的架構,讓錢包、DEX 及 DeFi 應用可透過單一介面存取多元流動性來源。
2026-04-29 03:06:50
0x Protocol vs Uniswap:訂單簿協議與 AMM 模型有何不同?
中級

0x Protocol vs Uniswap:訂單簿協議與 AMM 模型有何不同?

0x Protocol 與 Uniswap 都是用於去中心化資產交易的協議,但兩者採用截然不同的交易機制。0x Protocol 主要以鏈下訂單簿與鏈上結算的架構為基礎,透過聚合多元流動性來源,為錢包與 DEX 提供交易基礎設施;而 Uniswap 則採用自動做市商(AMM)模型,利用流動性池完成鏈上資產兌換。兩者最大的差異在於流動性的組織方式。0x Protocol 更強調訂單聚合與交易路由效率,適合為各類應用提供底層流動性支持;Uniswap 則透過流動性池直接為用戶提供兌換服務,更適合作為鏈上交易執行平台。
2026-04-29 03:48:20