كشف النقاب عن عملية احتيال جديدة: تعديل روابط العقدة RPC بشكل خبيث لسرقة الأصول

5/8/2024, 2:50:46 PM
يتركز المستخدمون في كثير من الأحيان فقط على ما إذا تم تحويل الأموال إلى محافظهم، متجاهلين الاخطار الكامنة المحتملة. من خلال سلسلة من العمليات الوهمية مثل تحويل الأموال الصغيرة، يخدع النصابون المستخدمين ليقعوا في فخ خططهم. تحلل هذه المقالة العملية الخبيثة، مذكرة المستخدمين بضرورة ممارسة الحذر واليقظة خلال عمليات التحويلات.

الخلفية:

أظهرت ردود الفعل من شريكنا imToken نوعًا جديدًا من عمليات الاحتيال في عالم العملات المشفرة. تستهدف هذه العمليات بشكل أساسي المعاملات المادية غير المتصلة باستخدام USDT كوسيلة دفع. فهي تتضمن تعديل روابط عقدة الاتصال بإيثريوم عن بُعد (RPC) بشكل خبيث للقيام بأنشطة احتيالية.

عملية الاحتيال

فريق الأمان في سلوميست قام بتحليل هذا الاحتيال، وعملية المهاجم الخبيثة كما يلي:

أولاً، يجذب النصاب الهدف المستخدم إلى تحميل محفظة imToken الرسمية ويكسب ثقتهم من خلال إرسال 1 USDT وكمية صغيرة من ETH كطعم. ثم، يوجه النصاب المستخدم لإعادة توجيه عنوان عقدة ETH RPC الخاصتهم إلى عقدة النصابhttps://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748).

تم تعديل هذه العقدة من قبل النصاب باستخدام ميزة الانقسام الناعم لـ Tenderly، مزورًا رصيد USDT للمستخدم ليبدو وكأن النصاب قد قام بإيداع الأموال بالفعل في محفظة المستخدم. رؤية الرصيد يجعل المستخدم يعتقد أنه تم استلام الدفعة. ومع ذلك، عندما يحاول المستخدم تحويل رسوم التعدين لسحب الـ USDT من حسابه، يدرك أنه تم خداعه. وفي تلك اللحظة، يكون النصاب قد اختفى بالفعل.

في الواقع، بالإضافة إلى تعديل عرض الرصيد، يمكن لوظيفة الفork في Tenderly حتى تغيير معلومات العقد، مما يشكل تهديدًا أكبر للمستخدمين.

(https://docs.tenderly.co/forks)

هنا ، نحتاج إلى معالجة ماهية RPC. للتفاعل مع blockchain ، نحتاج إلى طريقة مناسبة للوصول إلى خوادم الشبكة من خلال واجهة قياسية. يعمل RPC كطريقة اتصال وتفاعل ، مما يمكننا من الوصول إلى خوادم الشبكة وتنفيذ عمليات مثل عرض الأرصدة أو إنشاء المعاملات أو التفاعل مع العقود الذكية. من خلال تضمين وظيفة RPC ، يمكن للمستخدمين تنفيذ الطلبات والتفاعل مع blockchain. على سبيل المثال ، عندما يصل المستخدمون إلى التبادلات اللامركزية من خلال اتصالات المحفظة (مثل imToken) ، فإنهم يتواصلون مع خوادم blockchain عبر RPC. بشكل عام ، يتم توصيل جميع أنواع المحافظ بالعقد الآمنة افتراضيا ، ولا يحتاج المستخدمون إلى إجراء أي تعديلات. ومع ذلك ، إذا كان المستخدمون يثقون في الآخرين بلا مبالاة ويربطون محافظهم بعقد غير موثوق بها ، فقد يتم تعديل الأرصدة المعروضة ومعلومات المعاملات في محافظهم بشكل ضار ، مما يؤدي إلى خسائر مالية.

تحليل ميست تراك

استخدمنا أداة تتبع السلسلة اللامركزية MistTrack لتحليل إحدى عناوين المحفظة المعروفة (0x9a7…Ce4). يمكننا رؤية أن عنوان هذه الضحية تلقى كمية صغيرة من 1 USDT و 0.002 ETH من العنوان (0x4df…54b).

من خلال فحص أموال العنوان (0x4df...54b)، وجدنا أنه قد قام بتحويل 1 USDT إلى ثلاثة عناوين مختلفة، مما يشير إلى أن هذا العنوان تم احتياله بالفعل ثلاث مرات.

في تتبع أبعد من ذلك، فإن هذا العنوان مرتبط بعدة منصات تداول وقد تفاعل مع عناوين تم وصمها بأنها 'نصّاب جزار الخنازير' من قبل MistTrack.

ملخص

طبيعة هذا النصب الذكية تكمن في استغلال نواحي ضعف النفسية للمستخدمين. غالبًا ما يركز المستخدمون فقط على ما إذا تم تحقيق الأموال في محافظهم، مغفلين عن المخاطر الكامنة المحتملة. يستغل المحتالون هذه الثقة والإهمال من خلال توظيف سلسلة من العمليات الحقيقية بشكل ظاهري، مثل تحويل كميات صغيرة، لخداع المستخدمين. لذا، ينصح فريق أمان Slowmist جميع المستخدمين بالبقاء يقظين أثناء المعاملات، وتعزيز الوعي بالحماية الذاتية، وتجنب الثقة بالآخرين بشكل أعمى لمنع الخسائر المالية.

إخلاء المسؤولية:

  1. تم نقل هذه المقالة منتقنية Slowmist, مع العنوان الأصلي 'فك تشفير عملية احتيال جديدة: تعديل روابط العقدة RPC بشكل خبيث لسرقة الأصول'. حقوق النشر تعود إلى الكاتب الأصلي [ليزا]. إذا كانت هناك أي اعتراضات على إعادة النشر، يرجى الاتصال بالفريق تعلم جيت, الذي سيتولى المسألة وفقا للإجراءات ذات الصلة.

  2. تنويه: الآراء والآراء المعبر عنها في هذه المقالة هي فقط تلك التي تعود إلى الكاتب ولا تشكل أي نصيحة استثمارية.

  3. النسخ بلغات أخرى لهذا المقال تمت ترجمتها بواسطة فريق بوابة التعلم وقد لا يتم نسخها أو نشرها أو نسبها دون الإشارة إليهاGate.io.

مشاركة

تقويم العملات الرقمية

تحديثات المشروع
Etherex ستطلق عملة REX في 6 أغسطس.
REX
22.27%
2025-08-06
يوم الحوكمة والمطورين النادر في لاس فيغاس
ستستضيف Cardano يوم التطوير النادر والحكم في لاس فيغاس، من 6 إلى 7 أغسطس، ويشمل ورش العمل، hackathon ، ومناقشات جماعية تركز على التطوير الفني ومواضيع الحكم.
ADA
-3.44%
2025-08-06
البلوكتشين .Rio في ريو دي جانيرو
ستشارك Stellar في مؤتمر Blockchain.Rio، المقرر عقده في ريو دي جانيرو، من 5 إلى 7 أغسطس. سيتضمن البرنامج كلمات رئيسية ومناقشات جماعية تضم ممثلين عن نظام Stellar البيئي بالتعاون مع الشركاء Cheesecake Labs و NearX.
XLM
-3.18%
2025-08-06
ندوة عبر الإنترنت
أعلنت Circle عن ندوة مباشرة بعنوان "عصر قانون GENIUS يبدأ"، المقرر عقدها في 7 أغسطس 2025، الساعة 14:00 بتوقيت UTC. ستستكشف الجلسة تداعيات قانون GENIUS الذي تم تمريره حديثًا - الإطار التنظيمي الفيدرالي الأول لعملات الدفع المستقرة في الولايات المتحدة. سيقود دانيتي ديسبارتي وكوري ثين من Circle النقاش حول كيفية تأثير التشريع على ابتكار الأصول الرقمية، والوضوح التنظيمي، وقيادة الولايات المتحدة في البنية التحتية المالية العالمية.
USDC
-0.03%
2025-08-06
AMA على X
ستستضيف Ankr AMA على X في 7 أغسطس الساعة 16:00 بتوقيت UTC، مع التركيز على عمل DogeOS في بناء طبقة التطبيقات لـ DOGE.
ANKR
-3.23%
2025-08-06

المقالات ذات الصلة

كيف تعمل بحوثك الخاصة (Dyor)؟
مبتدئ

كيف تعمل بحوثك الخاصة (Dyor)؟

"البحث يعني أنك لا تعرف، ولكنك على استعداد لمعرفة ذلك. " - تشارلز إف كيترينج.
11/21/2022, 10:08:12 AM
ما هو التحليل الأساسي؟
متوسط

ما هو التحليل الأساسي؟

تشكل المؤشرات والأدوات المناسبة جنبًا إلى جنب مع أخبار العملات المشفرة أفضل تحليل أساسي ممكن لاتخاذ القرار
11/21/2022, 10:31:23 AM
ما هو Tronscan وكيف يمكنك استخدامه في عام 2025؟
مبتدئ

ما هو Tronscan وكيف يمكنك استخدامه في عام 2025؟

Tronscan هو مستكشف للبلوكشين يتجاوز الأساسيات، ويقدم إدارة محفظة، تتبع الرمز، رؤى العقد الذكية، ومشاركة الحوكمة. بحلول عام 2025، تطورت مع ميزات أمان محسّنة، وتحليلات موسّعة، وتكامل عبر السلاسل، وتجربة جوال محسّنة. تشمل النظام الآن مصادقة بيومترية متقدمة، ورصد المعاملات في الوقت الحقيقي، ولوحة معلومات شاملة للتمويل اللامركزي. يستفيد المطورون من تحليل العقود الذكية الذي يعتمد على الذكاء الاصطناعي وبيئات اختبار محسّنة، بينما يستمتع المستخدمون برؤية موحدة لمحافظ متعددة السلاسل والتنقل القائم على الإيماءات على الأجهزة المحمولة.
11/22/2023, 6:27:42 PM
ما هو سولانا?
06:10
مبتدئ

ما هو سولانا?

كمشروع بلوكتشين، يهدف Solana إلى تحسين قابلية تطوير الشبكة وزيادة السرعة، ويعتمد خوارزمية إثبات التاريخ الفريدة لتحسين كفاءة المعاملات والتسلسل على السلسلة بشكل كبير.
11/21/2022, 9:26:13 AM
كل ما تريد معرفته عن Blockchain
مبتدئ

كل ما تريد معرفته عن Blockchain

ما هي البلوكشين، وفائدتها، والمعنى الكامن وراء الطبقات والمجموعات، ومقارنات البلوكشين وكيف يتم بناء أنظمة التشفير المختلفة؟
11/21/2022, 9:15:55 AM
دليل المبتدئين للتداول
مبتدئ

دليل المبتدئين للتداول

تفتح هذه المقالة بوابة تداول العملات المشفرة، وتستكشف المجالات غير المعروفة، وتشرح مشاريع التشفير، وتحذر القراء من المخاطر المحتملة.
11/21/2022, 10:26:31 AM
ابدأ التداول الآن
اشترك وتداول لتحصل على جوائز ذهبية بقيمة
100 دولار أمريكي
و
5500 دولارًا أمريكيًا
لتجربة الإدارة المالية الذهبية!