Membongkar Skema Baru: Memodifikasi Link Node RPC Secara Jahat untuk Mencuri Aset

5/8/2024, 2:50:46 PM
Pengguna sering hanya fokus pada apakah dana telah dikreditkan ke dompet mereka, mengabaikan potensi risiko yang mendasar. Melalui serangkaian operasi yang tampaknya asli seperti mentransfer jumlah kecil, penipu menipu pengguna untuk jatuh ke dalam skema mereka. Artikel ini menganalisis proses jahat, mengingatkan pengguna untuk berhati-hati dan waspada selama transaksi.

Latar Belakang:

Umpan balik dari mitra kami imToken telah mengungkapkan jenis penipuan cryptocurrency baru. Penipuan ini terutama menargetkan transaksi fisik offline menggunakan USDT sebagai metode pembayaran. Ini melibatkan memodifikasi tautan node Ethereum Remote Procedure Call (RPC) secara jahat untuk melakukan aktivitas penipuan.

Proses Penipuan

Tim Keamanan Slowmist telah menganalisis penipuan ini, dan proses jahat penyerang adalah sebagai berikut:

Pertama, penipu memikat pengguna target untuk mengunduh dompet imToken resmi dan mendapatkan kepercayaan mereka dengan mengirimkan 1 USDT dan sejumlah kecil ETH sebagai umpan. Kemudian, penipu memandu pengguna untuk mengalihkan alamat node RPC ETH mereka ke node penipuhttps://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748).

Node ini telah dimodifikasi oleh penipu menggunakan fitur Fork dari Tenderly, memalsukan saldo USDT pengguna untuk membuatnya tampak seolah-olah penipu telah mendepositkan dana ke dompet pengguna. Melihat saldo, pengguna dibuat percaya bahwa pembayaran telah diterima. Namun, ketika pengguna mencoba mentransfer biaya penambang untuk mencairkan USDT dari akun mereka, mereka menyadari bahwa mereka telah ditipu. Pada saat itu, penipu sudah menghilang.

Sebenarnya, selain tampilan saldo yang dimodifikasi, fungsi Fork dari Tenderly bahkan dapat mengubah informasi kontrak, menimbulkan ancaman yang lebih besar bagi pengguna.

(https://docs.tenderly.co/forks)

Di sini, kita perlu mengatasi apa itu RPC. Untuk berinteraksi dengan blockchain, kita memerlukan metode yang sesuai untuk mengakses server jaringan melalui antarmuka standar. RPC berfungsi sebagai metode koneksi dan interaksi, memungkinkan kita untuk mengakses server jaringan dan melakukan operasi seperti melihat saldo, membuat transaksi, atau berinteraksi dengan kontrak pintar. Dengan menyematkan fungsionalitas RPC, pengguna dapat melakukan permintaan dan berinteraksi dengan blockchain. Misalnya, ketika pengguna mengakses pertukaran terdesentralisasi melalui koneksi dompet (seperti imToken), mereka sedang berkomunikasi dengan server blockchain melalui RPC. Umumnya, semua jenis dompet terhubung ke node yang aman secara default, dan pengguna tidak perlu melakukan penyesuaian apa pun. Namun, jika pengguna ceroboh mempercayai orang lain dan menghubungkan dompet mereka ke node yang tidak terpercaya, saldo yang ditampilkan dan informasi transaksi dalam dompet mereka mungkin dimodifikasi secara jahat, menyebabkan kerugian keuangan.

Analisis MistTrack

Kami menggunakan alat pelacakan on-chain MistTrack untuk menganalisis salah satu alamat dompet korban yang diketahui (0x9a7…Ce4). Kami dapat melihat bahwa alamat korban ini menerima sejumlah kecil 1 USDT dan 0.002 ETH dari alamat (0x4df…54b).

Dengan memeriksa dana dari alamat (0x4df...54b), kami menemukan bahwa telah mentransfer 1 USDT ke tiga alamat berbeda, menunjukkan bahwa alamat ini telah ditipu sebanyak tiga kali.

Melacak lebih lanjut, alamat ini terkait dengan beberapa platform perdagangan dan telah berinteraksi dengan alamat yang ditandai sebagai “Pig Butchering Scammer” oleh MistTrack.

Ringkasan

Sifat licik dari penipuan ini terletak pada eksploitasi kelemahan psikologis pengguna. Pengguna sering hanya fokus pada apakah dana telah dikreditkan ke dompet mereka, mengabaikan potensi risiko mendasar. Penipu memanfaatkan kepercayaan dan kelalaian ini dengan menggunakan serangkaian operasi yang tampaknya asli, seperti mentransfer jumlah kecil, untuk menipu pengguna. Oleh karena itu, tim Keamanan Slowmist menyarankan semua pengguna untuk tetap waspada selama transaksi, meningkatkan kesadaran perlindungan diri, dan menghindari mempercayai orang lain secara buta-buta untuk mencegah kerugian keuangan.

Penafian:

  1. Artikel ini dicetak ulang dariTeknologi Slowmist, dengan judul asli “Membongkar Penipuan Baru: Mengubah Tautan Node RPC dengan Niat Jahat untuk Mencuri Aset”. Hak cipta milik penulis asli [Lisa]. Jika ada keberatan terhadap pengutipan, silakan hubungiTim Pembelajaran Gate, yang akan menangani masalah tersebut sesuai dengan prosedur yang relevan.

  2. Penyangkalan: Pandangan dan opini yang terdapat dalam artikel ini semata-mata milik penulis dan tidak merupakan saran investasi apa pun.

  3. Versi bahasa lain dari artikel ini diterjemahkan oleh tim Gate Learn dan tidak boleh disalin, disebarluaskan, atau diplagiat tanpa menyebutkanGate.io.

Bagikan

Kalender Kripto

Rilis THORChain v.3.10.0
THORChain sedang menguji versi 3.10.0 di Stagenet, dengan rencana rilis pada 24 Agustus. Pembaruan ini memperkenalkan Enshrined Oracles untuk perpetuals, peminjaman, dan strategi perdagangan di RUJI, mengurangi biaya keluar di Base chain dari $10 menjadi $1, dan menambahkan aset terbungkus cbADA, cbXRP, dan cbDOGE. Fee mimirs dipindahkan ke memori operasional, memungkinkan eksperimen biaya yang lebih fleksibel, sementara dasar untuk Advanced Swap Queue (pesanan limit) sedang dibangun, yang akan diaktifkan setelah versi 3.11.
RUNE
-6.6%
2025-08-23
Hackathon
ZetaChain mengadakan Hackathon Korea pertamanya pada 23–24 Agustus di Universitas Gachon bekerja sama dengan Gairos dan mitra komunitas. Acara ini akan fokus pada pengembangan solusi universal di bidang seperti DeFi, BTCFi, dan Abstraksi Rantai. Tim yang menang akan menerima hadiah sebesar ₩3,000,000 (sekitar $2,000).
ZETA
-2.22%
2025-08-23
On-Chain Summit San Francisco di San Francisco
Constellation akan mempresentasikan perkembangan terbarunya, termasuk sebuah bridge yang baru dibuat untuk jaringan Base, di On-chain Summit San Francisco yang akan diadakan di San Francisco pada tanggal 21-24 Agustus.
DAG
-2.31%
2025-08-23
Hari Protokol Ethereum di Shenzhen
Pada 24 Agustus, selama Hari Protokol Ethereum di Shenzhen, salah satu pendiri QuarkChain akan mempresentasikan EIP-7907 — sebuah proposal untuk menghilangkan batas ukuran kontrak saat ini sebesar 24 KB. Proposal ini memperkenalkan pengukuran gas dinamis, yang akan menyederhanakan pengembangan dengan menghilangkan kebutuhan untuk membagi smart contract, sehingga meningkatkan pengalaman pengembang dan skalabilitas. EIP-7907 sekarang secara resmi dipertimbangkan untuk upgrade "Glamsterdam" yang akan datang di Ethereum.
QKC
-2.53%
2025-08-23
CONNECT di Warsawa
Protokol GT akan menghadiri konferensi CONNECT di Warsawa, pada 24 Agustus. Diselenggarakan oleh A01K, forum format terbuka ini akan mengumpulkan proyek cryptocurrency, pengembang, pemasar, influencer, dan peserta industri lainnya.
GTAI
-6.56%
2025-08-23

Artikel Terkait

Bagaimana Melakukan Penelitian Anda Sendiri (DYOR)?
Pemula

Bagaimana Melakukan Penelitian Anda Sendiri (DYOR)?

"Penelitian berarti Anda tidak tahu, tetapi bersedia mencari tahu." - Charles F. Kettering.
11/21/2022, 8:14:39 AM
Apa yang Dimaksud dengan Analisis Fundamental?
Menengah

Apa yang Dimaksud dengan Analisis Fundamental?

Indikator dan alat yang relevan, bila dipadukan dengan berita kripto, memberikan analisis fundamental paling optimal untuk mendukung pengambilan keputusan
11/21/2022, 9:38:29 AM
Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?
Pemula

Apa itu Tronscan dan Bagaimana Anda Dapat Menggunakannya pada Tahun 2025?

Tronscan adalah penjelajah blockchain yang melampaui dasar-dasar, menawarkan manajemen dompet, pelacakan token, wawasan kontrak pintar, dan partisipasi tata kelola. Pada tahun 2025, ia telah berkembang dengan fitur keamanan yang ditingkatkan, analitika yang diperluas, integrasi lintas rantai, dan pengalaman seluler yang ditingkatkan. Platform ini sekarang mencakup otentikasi biometrik tingkat lanjut, pemantauan transaksi real-time, dan dasbor DeFi yang komprehensif. Pengembang mendapatkan manfaat dari analisis kontrak pintar yang didukung AI dan lingkungan pengujian yang diperbaiki, sementara pengguna menikmati tampilan portofolio multi-rantai yang terpadu dan navigasi berbasis gerakan pada perangkat seluler.
11/22/2023, 6:27:42 PM
Apa itu Solana?
06:10
Pemula

Apa itu Solana?

Sebagai proyek blockchain, Solana bertujuan untuk mengoptimalkan skalabilitas jaringan dan meningkatkan kecepatan, serta mengadopsi algoritma proof of history yang unik untuk secara signifikan meningkatkan efisiensi transaksi dan pengurutan on-chain.
11/21/2022, 9:41:14 AM
Apa itu USDC?
Pemula

Apa itu USDC?

Sebagai jembatan yang menghubungkan mata uang fiat dan mata uang kripto, semakin banyak stablecoin yang dibuat, dengan banyak di antaranya yang ambruk tak lama kemudian. Bagaimana dengan USDC, stablecoin terkemuka saat ini? Bagaimana itu akan berkembang di masa depan?
11/21/2022, 10:36:25 AM
Risiko yang Harus Anda Waspadai Saat Berdagang Kripto
Pemula

Risiko yang Harus Anda Waspadai Saat Berdagang Kripto

Apa yang Anda ketahui tentang risiko perdagangan cryptocurrency? Seiring berkembangnya banyak proyek mata uang kripto, ada semakin banyak risiko yang perlu dipertimbangkan, termasuk penipuan umum, peretasan, dan risiko peraturan.
11/21/2022, 10:15:01 AM
Mulai Sekarang
Daftar dan dapatkan Voucher
$100
!