Membongkar Skema Baru: Memodifikasi Link Node RPC Secara Jahat untuk Mencuri Aset

5/8/2024, 2:50:46 PM
Pengguna sering hanya fokus pada apakah dana telah dikreditkan ke dompet mereka, mengabaikan potensi risiko yang mendasar. Melalui serangkaian operasi yang tampaknya asli seperti mentransfer jumlah kecil, penipu menipu pengguna untuk jatuh ke dalam skema mereka. Artikel ini menganalisis proses jahat, mengingatkan pengguna untuk berhati-hati dan waspada selama transaksi.

Latar Belakang:

Umpan balik dari mitra kami imToken telah mengungkapkan jenis penipuan cryptocurrency baru. Penipuan ini terutama menargetkan transaksi fisik offline menggunakan USDT sebagai metode pembayaran. Ini melibatkan memodifikasi tautan node Ethereum Remote Procedure Call (RPC) secara jahat untuk melakukan aktivitas penipuan.

Proses Penipuan

Tim Keamanan Slowmist telah menganalisis penipuan ini, dan proses jahat penyerang adalah sebagai berikut:

Pertama, penipu memikat pengguna target untuk mengunduh dompet imToken resmi dan mendapatkan kepercayaan mereka dengan mengirimkan 1 USDT dan sejumlah kecil ETH sebagai umpan. Kemudian, penipu memandu pengguna untuk mengalihkan alamat node RPC ETH mereka ke node penipuhttps://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748).

Node ini telah dimodifikasi oleh penipu menggunakan fitur Fork dari Tenderly, memalsukan saldo USDT pengguna untuk membuatnya tampak seolah-olah penipu telah mendepositkan dana ke dompet pengguna. Melihat saldo, pengguna dibuat percaya bahwa pembayaran telah diterima. Namun, ketika pengguna mencoba mentransfer biaya penambang untuk mencairkan USDT dari akun mereka, mereka menyadari bahwa mereka telah ditipu. Pada saat itu, penipu sudah menghilang.

Sebenarnya, selain tampilan saldo yang dimodifikasi, fungsi Fork dari Tenderly bahkan dapat mengubah informasi kontrak, menimbulkan ancaman yang lebih besar bagi pengguna.

(https://docs.tenderly.co/forks)

Di sini, kita perlu mengatasi apa itu RPC. Untuk berinteraksi dengan blockchain, kita memerlukan metode yang sesuai untuk mengakses server jaringan melalui antarmuka standar. RPC berfungsi sebagai metode koneksi dan interaksi, memungkinkan kita untuk mengakses server jaringan dan melakukan operasi seperti melihat saldo, membuat transaksi, atau berinteraksi dengan kontrak pintar. Dengan menyematkan fungsionalitas RPC, pengguna dapat melakukan permintaan dan berinteraksi dengan blockchain. Misalnya, ketika pengguna mengakses pertukaran terdesentralisasi melalui koneksi dompet (seperti imToken), mereka sedang berkomunikasi dengan server blockchain melalui RPC. Umumnya, semua jenis dompet terhubung ke node yang aman secara default, dan pengguna tidak perlu melakukan penyesuaian apa pun. Namun, jika pengguna ceroboh mempercayai orang lain dan menghubungkan dompet mereka ke node yang tidak terpercaya, saldo yang ditampilkan dan informasi transaksi dalam dompet mereka mungkin dimodifikasi secara jahat, menyebabkan kerugian keuangan.

Analisis MistTrack

Kami menggunakan alat pelacakan on-chain MistTrack untuk menganalisis salah satu alamat dompet korban yang diketahui (0x9a7…Ce4). Kami dapat melihat bahwa alamat korban ini menerima sejumlah kecil 1 USDT dan 0.002 ETH dari alamat (0x4df…54b).

Dengan memeriksa dana dari alamat (0x4df...54b), kami menemukan bahwa telah mentransfer 1 USDT ke tiga alamat berbeda, menunjukkan bahwa alamat ini telah ditipu sebanyak tiga kali.

Melacak lebih lanjut, alamat ini terkait dengan beberapa platform perdagangan dan telah berinteraksi dengan alamat yang ditandai sebagai “Pig Butchering Scammer” oleh MistTrack.

Ringkasan

Sifat licik dari penipuan ini terletak pada eksploitasi kelemahan psikologis pengguna. Pengguna sering hanya fokus pada apakah dana telah dikreditkan ke dompet mereka, mengabaikan potensi risiko mendasar. Penipu memanfaatkan kepercayaan dan kelalaian ini dengan menggunakan serangkaian operasi yang tampaknya asli, seperti mentransfer jumlah kecil, untuk menipu pengguna. Oleh karena itu, tim Keamanan Slowmist menyarankan semua pengguna untuk tetap waspada selama transaksi, meningkatkan kesadaran perlindungan diri, dan menghindari mempercayai orang lain secara buta-buta untuk mencegah kerugian keuangan.

Penafian:

  1. Artikel ini dicetak ulang dariTeknologi Slowmist, dengan judul asli “Membongkar Penipuan Baru: Mengubah Tautan Node RPC dengan Niat Jahat untuk Mencuri Aset”. Hak cipta milik penulis asli [Lisa]. Jika ada keberatan terhadap pengutipan, silakan hubungiTim Pembelajaran Gate, yang akan menangani masalah tersebut sesuai dengan prosedur yang relevan.

  2. Penyangkalan: Pandangan dan opini yang terdapat dalam artikel ini semata-mata milik penulis dan tidak merupakan saran investasi apa pun.

  3. Versi bahasa lain dari artikel ini diterjemahkan oleh tim Gate Learn dan tidak boleh disalin, disebarluaskan, atau diplagiat tanpa menyebutkanGate.io.

Bagikan

Kalender Kripto

Pembukaan Token
Immutable X akan membuka 24.520.000 IMX token pada 8 Agustus, yang merupakan sekitar 1,31% dari pasokan yang beredar saat ini.
IMX
-3.02%
2025-08-07
24,52MM Token Unlock
Immutable membuka kunci token pada pukul 12 AM UTC.
IMX
-3.02%
2025-08-07
AMA di X
PaLM AI akan mengadakan AMA di X pada tanggal 7-8 Agustus pukul 18:00-19:00 UTC.
PALM
-2.24%
2025-08-07
Lokakarya
Swarms akan mengadakan workshop API pada 8 Agustus. Sesi ini diharapkan dapat menjelaskan pembaruan terbaru pada API Swarms, menyajikan tutorial implementasi langkah demi langkah, dan membahas teknik optimisasi multi-agen.
SWARMS
-6.22%
2025-08-07
AMA di X
Dolomite akan mengadakan AMA di X pada 8 Agustus pukul 17:00 UTC. Sesi ini akan fokus pada status dana yang diperdagangkan di bursa Bitcoin dan Ether, sentimen pasar yang berlaku, serta implikasi dari inisiatif legislatif Genius dan Clarity.
DOLO
3.62%
2025-08-07

Artikel Terkait

Bagaimana Melakukan Penelitian Anda Sendiri (DYOR)?
Pemula

Bagaimana Melakukan Penelitian Anda Sendiri (DYOR)?

"Penelitian berarti Anda tidak tahu, tetapi bersedia mencari tahu." - Charles F. Kettering.
11/21/2022, 8:14:39 AM
Apa Itu Analisis Fundamental?
Menengah

Apa Itu Analisis Fundamental?

Indikator dan alat yang sesuai dikombinasikan dengan berita crypto membuat analisis fundamental terbaik untuk pengambilan keputusan
11/21/2022, 9:38:29 AM
Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?
Pemula

Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?

Tronscan adalah penjelajah blockchain yang melampaui dasar-dasar, menawarkan manajemen dompet, pelacakan token, wawasan kontrak pintar, dan partisipasi tata kelola. Pada tahun 2025, ia telah berkembang dengan fitur keamanan yang ditingkatkan, analitika yang diperluas, integrasi lintas rantai, dan pengalaman seluler yang ditingkatkan. Platform ini sekarang mencakup otentikasi biometrik tingkat lanjut, pemantauan transaksi real-time, dan dasbor DeFi yang komprehensif. Pengembang mendapatkan manfaat dari analisis kontrak pintar yang didukung AI dan lingkungan pengujian yang diperbaiki, sementara pengguna menikmati tampilan portofolio multi-rantai yang terpadu dan navigasi berbasis gerakan pada perangkat seluler.
11/22/2023, 6:27:42 PM
Apa itu Solana?
06:10
Pemula

Apa itu Solana?

Sebagai proyek blockchain, Solana bertujuan untuk mengoptimalkan skalabilitas jaringan dan meningkatkan kecepatan, serta mengadopsi algoritma proof of history yang unik untuk secara signifikan meningkatkan efisiensi transaksi dan pengurutan on-chain.
11/21/2022, 9:41:14 AM
Apa itu USDC?
Pemula

Apa itu USDC?

Sebagai jembatan yang menghubungkan mata uang fiat dan mata uang kripto, semakin banyak stablecoin yang dibuat, dengan banyak di antaranya yang ambruk tak lama kemudian. Bagaimana dengan USDC, stablecoin terkemuka saat ini? Bagaimana itu akan berkembang di masa depan?
11/21/2022, 10:36:25 AM
Risiko yang Harus Anda Waspadai Saat Berdagang Kripto
Pemula

Risiko yang Harus Anda Waspadai Saat Berdagang Kripto

Apa yang Anda ketahui tentang risiko perdagangan cryptocurrency? Seiring berkembangnya banyak proyek mata uang kripto, ada semakin banyak risiko yang perlu dipertimbangkan, termasuk penipuan umum, peretasan, dan risiko peraturan.
11/21/2022, 10:15:01 AM
Mulai Sekarang
Daftar dan dapatkan Voucher
$100
!