Membongkar Skema Baru: Memodifikasi Link Node RPC Secara Jahat untuk Mencuri Aset

5/8/2024, 2:50:46 PM
Pengguna sering hanya fokus pada apakah dana telah dikreditkan ke dompet mereka, mengabaikan potensi risiko yang mendasar. Melalui serangkaian operasi yang tampaknya asli seperti mentransfer jumlah kecil, penipu menipu pengguna untuk jatuh ke dalam skema mereka. Artikel ini menganalisis proses jahat, mengingatkan pengguna untuk berhati-hati dan waspada selama transaksi.

Latar Belakang:

Umpan balik dari mitra kami imToken telah mengungkapkan jenis penipuan cryptocurrency baru. Penipuan ini terutama menargetkan transaksi fisik offline menggunakan USDT sebagai metode pembayaran. Ini melibatkan memodifikasi tautan node Ethereum Remote Procedure Call (RPC) secara jahat untuk melakukan aktivitas penipuan.

Proses Penipuan

Tim Keamanan Slowmist telah menganalisis penipuan ini, dan proses jahat penyerang adalah sebagai berikut:

Pertama, penipu memikat pengguna target untuk mengunduh dompet imToken resmi dan mendapatkan kepercayaan mereka dengan mengirimkan 1 USDT dan sejumlah kecil ETH sebagai umpan. Kemudian, penipu memandu pengguna untuk mengalihkan alamat node RPC ETH mereka ke node penipuhttps://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748).

Node ini telah dimodifikasi oleh penipu menggunakan fitur Fork dari Tenderly, memalsukan saldo USDT pengguna untuk membuatnya tampak seolah-olah penipu telah mendepositkan dana ke dompet pengguna. Melihat saldo, pengguna dibuat percaya bahwa pembayaran telah diterima. Namun, ketika pengguna mencoba mentransfer biaya penambang untuk mencairkan USDT dari akun mereka, mereka menyadari bahwa mereka telah ditipu. Pada saat itu, penipu sudah menghilang.

Sebenarnya, selain tampilan saldo yang dimodifikasi, fungsi Fork dari Tenderly bahkan dapat mengubah informasi kontrak, menimbulkan ancaman yang lebih besar bagi pengguna.

(https://docs.tenderly.co/forks)

Di sini, kita perlu mengatasi apa itu RPC. Untuk berinteraksi dengan blockchain, kita memerlukan metode yang sesuai untuk mengakses server jaringan melalui antarmuka standar. RPC berfungsi sebagai metode koneksi dan interaksi, memungkinkan kita untuk mengakses server jaringan dan melakukan operasi seperti melihat saldo, membuat transaksi, atau berinteraksi dengan kontrak pintar. Dengan menyematkan fungsionalitas RPC, pengguna dapat melakukan permintaan dan berinteraksi dengan blockchain. Misalnya, ketika pengguna mengakses pertukaran terdesentralisasi melalui koneksi dompet (seperti imToken), mereka sedang berkomunikasi dengan server blockchain melalui RPC. Umumnya, semua jenis dompet terhubung ke node yang aman secara default, dan pengguna tidak perlu melakukan penyesuaian apa pun. Namun, jika pengguna ceroboh mempercayai orang lain dan menghubungkan dompet mereka ke node yang tidak terpercaya, saldo yang ditampilkan dan informasi transaksi dalam dompet mereka mungkin dimodifikasi secara jahat, menyebabkan kerugian keuangan.

Analisis MistTrack

Kami menggunakan alat pelacakan on-chain MistTrack untuk menganalisis salah satu alamat dompet korban yang diketahui (0x9a7…Ce4). Kami dapat melihat bahwa alamat korban ini menerima sejumlah kecil 1 USDT dan 0.002 ETH dari alamat (0x4df…54b).

Dengan memeriksa dana dari alamat (0x4df...54b), kami menemukan bahwa telah mentransfer 1 USDT ke tiga alamat berbeda, menunjukkan bahwa alamat ini telah ditipu sebanyak tiga kali.

Melacak lebih lanjut, alamat ini terkait dengan beberapa platform perdagangan dan telah berinteraksi dengan alamat yang ditandai sebagai “Pig Butchering Scammer” oleh MistTrack.

Ringkasan

Sifat licik dari penipuan ini terletak pada eksploitasi kelemahan psikologis pengguna. Pengguna sering hanya fokus pada apakah dana telah dikreditkan ke dompet mereka, mengabaikan potensi risiko mendasar. Penipu memanfaatkan kepercayaan dan kelalaian ini dengan menggunakan serangkaian operasi yang tampaknya asli, seperti mentransfer jumlah kecil, untuk menipu pengguna. Oleh karena itu, tim Keamanan Slowmist menyarankan semua pengguna untuk tetap waspada selama transaksi, meningkatkan kesadaran perlindungan diri, dan menghindari mempercayai orang lain secara buta-buta untuk mencegah kerugian keuangan.

Penafian:

  1. Artikel ini dicetak ulang dariTeknologi Slowmist, dengan judul asli “Membongkar Penipuan Baru: Mengubah Tautan Node RPC dengan Niat Jahat untuk Mencuri Aset”. Hak cipta milik penulis asli [Lisa]. Jika ada keberatan terhadap pengutipan, silakan hubungiTim Pembelajaran Gate, yang akan menangani masalah tersebut sesuai dengan prosedur yang relevan.

  2. Penyangkalan: Pandangan dan opini yang terdapat dalam artikel ini semata-mata milik penulis dan tidak merupakan saran investasi apa pun.

  3. Versi bahasa lain dari artikel ini diterjemahkan oleh tim Gate Learn dan tidak boleh disalin, disebarluaskan, atau diplagiat tanpa menyebutkanGate.io.

Bagikan

Kalender Kripto

Pembaruan Proyek
Etherex akan meluncurkan token REX pada 6 Agustus.
REX
22.27%
2025-08-06
Hari Rare Dev & Governance di Las Vegas
Cardano akan mengadakan Rare Dev & Governance Day di Las Vegas, dari 6 hingga 7 Agustus, menampilkan lokakarya, hackathon, dan diskusi panel yang berfokus pada pengembangan teknis dan topik tata kelola.
ADA
-3.44%
2025-08-06
Blockchain.Rio di Rio De Janeiro
Stellar akan berpartisipasi dalam konferensi Blockchain.Rio, yang dijadwalkan berlangsung di Rio de Janeiro, dari 5 hingga 7 Agustus. Program ini akan mencakup pidato kunci dan diskusi panel yang menampilkan perwakilan ekosistem Stellar bekerja sama dengan mitra Cheesecake Labs dan NearX.
XLM
-3.18%
2025-08-06
Webinar
Circle telah mengumumkan webinar Executive Insights langsung berjudul "Era GENIUS Act Dimulai", yang dijadwalkan pada 7 Agustus 2025, pukul 14:00 UTC. Sesi ini akan mengeksplorasi implikasi dari GENIUS Act yang baru saja disahkan—kerangka regulasi federal pertama untuk stablecoin pembayaran di Amerika Serikat. Dante Disparte dan Corey Then dari Circle akan memimpin diskusi tentang bagaimana legislasi ini mempengaruhi inovasi aset digital, kejelasan regulasi, dan kepemimpinan AS dalam infrastruktur keuangan global.
USDC
-0.03%
2025-08-06
AMA di X
Ankr akan mengadakan AMA di X pada 7 Agustus pukul 16:00 UTC, yang berfokus pada pekerjaan DogeOS dalam membangun lapisan aplikasi untuk DOGE.
ANKR
-3.23%
2025-08-06

Artikel Terkait

Bagaimana Melakukan Penelitian Anda Sendiri (DYOR)?
Pemula

Bagaimana Melakukan Penelitian Anda Sendiri (DYOR)?

"Penelitian berarti Anda tidak tahu, tetapi bersedia mencari tahu." - Charles F. Kettering.
11/21/2022, 8:14:39 AM
Apa Itu Analisis Fundamental?
Menengah

Apa Itu Analisis Fundamental?

Indikator dan alat yang sesuai dikombinasikan dengan berita crypto membuat analisis fundamental terbaik untuk pengambilan keputusan
11/21/2022, 9:38:29 AM
Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?
Pemula

Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?

Tronscan adalah penjelajah blockchain yang melampaui dasar-dasar, menawarkan manajemen dompet, pelacakan token, wawasan kontrak pintar, dan partisipasi tata kelola. Pada tahun 2025, ia telah berkembang dengan fitur keamanan yang ditingkatkan, analitika yang diperluas, integrasi lintas rantai, dan pengalaman seluler yang ditingkatkan. Platform ini sekarang mencakup otentikasi biometrik tingkat lanjut, pemantauan transaksi real-time, dan dasbor DeFi yang komprehensif. Pengembang mendapatkan manfaat dari analisis kontrak pintar yang didukung AI dan lingkungan pengujian yang diperbaiki, sementara pengguna menikmati tampilan portofolio multi-rantai yang terpadu dan navigasi berbasis gerakan pada perangkat seluler.
11/22/2023, 6:27:42 PM
Apa itu Solana?
06:10
Pemula

Apa itu Solana?

Sebagai proyek blockchain, Solana bertujuan untuk mengoptimalkan skalabilitas jaringan dan meningkatkan kecepatan, serta mengadopsi algoritma proof of history yang unik untuk secara signifikan meningkatkan efisiensi transaksi dan pengurutan on-chain.
11/21/2022, 9:41:14 AM
Apa itu USDC?
Pemula

Apa itu USDC?

Sebagai jembatan yang menghubungkan mata uang fiat dan mata uang kripto, semakin banyak stablecoin yang dibuat, dengan banyak di antaranya yang ambruk tak lama kemudian. Bagaimana dengan USDC, stablecoin terkemuka saat ini? Bagaimana itu akan berkembang di masa depan?
11/21/2022, 10:36:25 AM
Risiko yang Harus Anda Waspadai Saat Berdagang Kripto
Pemula

Risiko yang Harus Anda Waspadai Saat Berdagang Kripto

Apa yang Anda ketahui tentang risiko perdagangan cryptocurrency? Seiring berkembangnya banyak proyek mata uang kripto, ada semakin banyak risiko yang perlu dipertimbangkan, termasuk penipuan umum, peretasan, dan risiko peraturan.
11/21/2022, 10:15:01 AM
Mulai Sekarang
Daftar dan dapatkan Voucher
$100
!