Descobrindo um Novo Golpe: Modificando Maliciosamente Links do Nó RPC para Roubar Ativos

5/8/2024, 2:50:46 PM
intermediário
BlockchainCarteira
Os usuários frequentemente se concentram apenas em saber se os fundos foram creditados em suas carteiras, ignorando os possíveis riscos subjacentes. Através de uma série de operações aparentemente genuínas, como transferir pequenas quantias, os golpistas enganam os usuários para que caiam em seus esquemas. Este artigo analisa o processo malicioso, lembrando os usuários a exercer cautela e vigilância durante as transações.

Antecedentes:

O feedback do nosso parceiro imToken revelou um novo tipo de golpe de criptomoeda. Este golpe tem como alvo principalmente transações físicas offline que utilizam USDT como método de pagamento. Ele envolve a modificação maliciosa dos links do nó de Chamada de Procedimento Remoto (RPC) do Ethereum para realizar atividades fraudulentas.

Processo de Golpe

A equipe de segurança da Slowmist analisou este golpe, e o processo malicioso do atacante é o seguinte:

Primeiro, o golpista atrai o usuário-alvo para baixar a carteira oficial imToken e ganha a confiança deles enviando 1 USDT e uma pequena quantidade de ETH como isca. Em seguida, o golpista guia o usuário para redirecionar o endereço do nó RPC do ETH para o nó do golpistahttps://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748).

Este nó foi modificado pelo golpista usando a função Fork do Tenderly, falsificando o saldo de USDT do usuário para parecer que o golpista já depositou fundos na carteira do usuário. Ao ver o saldo, o usuário é levado a acreditar que o pagamento foi recebido. No entanto, quando o usuário tenta transferir taxas de mineração para sacar o USDT de sua conta, percebe que foi enganado. Nesse momento, o golpista já desapareceu.

Na verdade, além da modificação da exibição do saldo, a função Fork do Tenderly pode até mesmo alterar as informações do contrato, representando uma ameaça maior para os usuários.

(https://docs.tenderly.co/forks)

Aqui, precisamos abordar o que é RPC. Para interagir com o blockchain, precisamos de um método adequado para acessar servidores de rede por meio de uma interface padrão. RPC atua como um método de conexão e interação, nos permitindo acessar servidores de rede e realizar operações como visualizar saldos, criar transações ou interagir com contratos inteligentes. Ao incorporar a funcionalidade RPC, os usuários podem executar solicitações e interagir com o blockchain. Por exemplo, quando os usuários acessam bolsas descentralizadas por meio de conexões de carteira (como imToken), eles estão se comunicando com servidores de blockchain via RPC. Geralmente, todos os tipos de carteiras estão conectados a nós seguros por padrão, e os usuários não precisam fazer ajustes. No entanto, se os usuários confiarem descuidadamente em outros e vincularem suas carteiras a nós não confiáveis, os saldos exibidos e as informações de transação em suas carteiras podem ser modificados de forma maliciosa, levando a perdas financeiras.

Análise MistTrack

Usamos a ferramenta de rastreamento on-chain MistTrack para analisar um dos endereços de carteira de vítima conhecidos (0x9a7…Ce4). Podemos ver que o endereço da vítima recebeu uma pequena quantia de 1 USDT e 0,002 ETH do endereço (0x4df…54b).

Ao examinar os fundos do endereço (0x4df…54b), descobrimos que ele transferiu 1 USDT para três endereços diferentes, indicando que este endereço já foi enganado três vezes.

Rastreando mais a fundo, este endereço está associado a várias plataformas de negociação e interagiu com endereços marcados como "Golpista de Abate de Porcos" pela MistTrack.

Resumo

A natureza ardilosa deste golpe reside na exploração das fraquezas psicológicas dos usuários. Os usuários frequentemente se concentram apenas em saber se os fundos foram creditados em suas carteiras, negligenciando os potenciais riscos subjacentes. Os golpistas tiram proveito dessa confiança e negligência ao empregar uma série de operações aparentemente genuínas, como transferir pequenas quantias, para enganar os usuários. Portanto, a equipe de segurança da Slowmist aconselha a todos os usuários a permanecerem vigilantes durante as transações, aumentar a consciência de autoproterção e evitar confiar cegamente em outros para evitar perdas financeiras.

Aviso Legal:

  1. Este artigo é reproduzido deTecnologia Slowmist, com o título original 'Desvendando um Novo Golpe: Modificação Maliciosa de Links do Nó RPC para Roubar Ativos'. Os direitos autorais pertencem ao autor original [Lisa]. Se houver objeções à reprodução, entre em contato com oTime de Aprendizado Gate, quem lidará com o assunto de acordo com os procedimentos relevantes.

  2. Aviso Legal: As opiniões expressas neste artigo são exclusivamente do autor e não constituem qualquer conselho de investimento.

  3. Outras versões deste artigo em outros idiomas são traduzidas pela equipe Gate Learn e não podem ser copiadas, disseminadas ou plagiadas sem mencionarGate.io.

Compartilhar

Calendário Cripto

Encontro em Ho Chi Minh
Metis trará sua iniciativa BUIDL Hour para Ho Chi Minh City como parte do ETHVietnam em 9 de agosto.
METIS
-3.22%
2025-08-08
AMA no X
THORChain irá segurar um AMA no X com Vultisig no dia 9 de agosto às 15:00 UTC para examinar os desenvolvimentos em torno da carteira VULT. A discussão deve delinear os objetivos do projeto e seu potencial impacto na funcionalidade das carteiras de criptomoeda.
RUNE
-6.6%
2025-08-08
AMA no Discord
Nibiru fará um AMA no Discord no dia 9 de agosto às 16:00 UTC para demonstrar a navegação dos aplicativos da Festa de Blocos.
NIBI
-1.36%
2025-08-08
AMA no X
O Token UFO realizará um AMA no X no dia 9 de agosto às 14:00 UTC. A sessão examinará o desempenho recente do mercado do projeto e os desenvolvimentos relacionados ao PulseChain.
UFO
-4.37%
2025-08-08
ETH Vietnã em Ho Chi Minh City
A Kadena participará da conferência ETH Vietnam, programada para os dias 9 e 10 de agosto em Ho Chi Minh City. O evento está marcado para reunir desenvolvedores de blockchain e profissionais da indústria para discussões sobre desenvolvimentos tecnológicos dentro do ecossistema Ethereum.
KDA
-4.87%
2025-08-09

Artigos Relacionados

Como fazer suas próprias pesquisas (DYOR)?
iniciantes

Como fazer suas próprias pesquisas (DYOR)?

"Pesquisa significa que você não sabe, mas está disposto a descobrir." -Charles F. Kettering.
11/21/2022, 8:53:06 AM
O que é análise fundamentalista?
intermediário

O que é análise fundamentalista?

Indicadores e ferramentas adequados combinados com notícias criptográficas compõem a melhor análise fundamental possível para a tomada de decisões
11/21/2022, 8:17:17 AM
O que é Bitcoin?
iniciantes

O que é Bitcoin?

Bitcoin, a primeira criptomoeda usada com sucesso no mundo, é uma rede descentralizada de pagamento digital peer-to-peer inventada por Satoshi Nakamoto. O Bitcoin permite que os usuários negociem diretamente sem uma instituição financeira ou terceiros.
11/21/2022, 10:12:36 AM
O que é o PolygonScan e como você pode usá-lo? (Atualização 2025)
iniciantes

O que é o PolygonScan e como você pode usá-lo? (Atualização 2025)

PolygonScan é um explorador de blockchain que permite aos usuários acessar detalhes de transações publicamente compartilhados na rede Polygon. Na atualização de 2025, agora processa mais de 5 bilhões de transações com confirmações em milissegundos, apresenta ferramentas de desenvolvedor aprimoradas, integração com Layer 2, análises avançadas, recursos de segurança melhorados e uma experiência móvel redesenhada. A plataforma ajuda os usuários a rastrear transações e obter insights mais profundos sobre o fluxo de ativos no crescente ecossistema da Polygon, que agora abriga 3,2 milhões de endereços ativos diários e $8,7 bilhões em valor total bloqueado.
11/11/2023, 6:20:25 PM
O que é Solana?
06:10
iniciantes

O que é Solana?

Como um projeto blockchain, Solana visa otimizar a escalabilidade da rede e aumentar a velocidade, e adota um algoritmo exclusivo de prova de histórico para melhorar significativamente a eficiência das transações e sequenciamento na cadeia.
11/21/2022, 10:09:54 AM
O que é EtherVista, o autoproclamado "Novo Padrão para DEX"?
intermediário

O que é EtherVista, o autoproclamado "Novo Padrão para DEX"?

Este artigo fornece uma análise aprofundada da emergente exchange descentralizada (DEX) EtherVista e seu token de plataforma, VISTA. Explora como a EtherVista visa desafiar o modelo existente de AMM (Automated Market Maker), especialmente o da Uniswap, por meio de seus mecanismos de negociação exclusivos e modelo de distribuição de taxas. O artigo também explora os contratos inteligentes da EtherVista, a tokenomia e como atrai usuários ao oferecer taxas de gás baixas e um inovador sistema de distribuição de receitas.
9/10/2024, 3:49:43 PM
Comece agora
Inscreva-se e ganhe um cupom de
$100
!