Membongkar Skema Baru: Memodifikasi Link Node RPC Secara Jahat untuk Mencuri Aset

Terakhir Diperbarui 2026-04-07 09:46:37
Waktu Membaca: 1m
Pengguna sering hanya fokus pada apakah dana telah dikreditkan ke dompet mereka, mengabaikan potensi risiko yang mendasar. Melalui serangkaian operasi yang tampaknya asli seperti mentransfer jumlah kecil, penipu menipu pengguna untuk jatuh ke dalam skema mereka. Artikel ini menganalisis proses jahat, mengingatkan pengguna untuk berhati-hati dan waspada selama transaksi.

Latar Belakang:

Umpan balik dari mitra kami imToken telah mengungkapkan jenis penipuan cryptocurrency baru. Penipuan ini terutama menargetkan transaksi fisik offline menggunakan USDT sebagai metode pembayaran. Ini melibatkan memodifikasi tautan node Ethereum Remote Procedure Call (RPC) secara jahat untuk melakukan aktivitas penipuan.

Proses Penipuan

Tim Keamanan Slowmist telah menganalisis penipuan ini, dan proses jahat penyerang adalah sebagai berikut:

Pertama, penipu memikat pengguna target untuk mengunduh dompet imToken resmi dan mendapatkan kepercayaan mereka dengan mengirimkan 1 USDT dan sejumlah kecil ETH sebagai umpan. Kemudian, penipu memandu pengguna untuk mengalihkan alamat node RPC ETH mereka ke node penipuhttps://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748).

Node ini telah dimodifikasi oleh penipu menggunakan fitur Fork dari Tenderly, memalsukan saldo USDT pengguna untuk membuatnya tampak seolah-olah penipu telah mendepositkan dana ke dompet pengguna. Melihat saldo, pengguna dibuat percaya bahwa pembayaran telah diterima. Namun, ketika pengguna mencoba mentransfer biaya penambang untuk mencairkan USDT dari akun mereka, mereka menyadari bahwa mereka telah ditipu. Pada saat itu, penipu sudah menghilang.

Sebenarnya, selain tampilan saldo yang dimodifikasi, fungsi Fork dari Tenderly bahkan dapat mengubah informasi kontrak, menimbulkan ancaman yang lebih besar bagi pengguna.

(https://docs.tenderly.co/forks)

Di sini, kita perlu mengatasi apa itu RPC. Untuk berinteraksi dengan blockchain, kita memerlukan metode yang sesuai untuk mengakses server jaringan melalui antarmuka standar. RPC berfungsi sebagai metode koneksi dan interaksi, memungkinkan kita untuk mengakses server jaringan dan melakukan operasi seperti melihat saldo, membuat transaksi, atau berinteraksi dengan kontrak pintar. Dengan menyematkan fungsionalitas RPC, pengguna dapat melakukan permintaan dan berinteraksi dengan blockchain. Misalnya, ketika pengguna mengakses pertukaran terdesentralisasi melalui koneksi dompet (seperti imToken), mereka sedang berkomunikasi dengan server blockchain melalui RPC. Umumnya, semua jenis dompet terhubung ke node yang aman secara default, dan pengguna tidak perlu melakukan penyesuaian apa pun. Namun, jika pengguna ceroboh mempercayai orang lain dan menghubungkan dompet mereka ke node yang tidak terpercaya, saldo yang ditampilkan dan informasi transaksi dalam dompet mereka mungkin dimodifikasi secara jahat, menyebabkan kerugian keuangan.

Analisis MistTrack

Kami menggunakan alat pelacakan on-chain MistTrack untuk menganalisis salah satu alamat dompet korban yang diketahui (0x9a7…Ce4). Kami dapat melihat bahwa alamat korban ini menerima sejumlah kecil 1 USDT dan 0.002 ETH dari alamat (0x4df…54b).

Dengan memeriksa dana dari alamat (0x4df...54b), kami menemukan bahwa telah mentransfer 1 USDT ke tiga alamat berbeda, menunjukkan bahwa alamat ini telah ditipu sebanyak tiga kali.

Melacak lebih lanjut, alamat ini terkait dengan beberapa platform perdagangan dan telah berinteraksi dengan alamat yang ditandai sebagai “Pig Butchering Scammer” oleh MistTrack.

Ringkasan

Sifat licik dari penipuan ini terletak pada eksploitasi kelemahan psikologis pengguna. Pengguna sering hanya fokus pada apakah dana telah dikreditkan ke dompet mereka, mengabaikan potensi risiko mendasar. Penipu memanfaatkan kepercayaan dan kelalaian ini dengan menggunakan serangkaian operasi yang tampaknya asli, seperti mentransfer jumlah kecil, untuk menipu pengguna. Oleh karena itu, tim Keamanan Slowmist menyarankan semua pengguna untuk tetap waspada selama transaksi, meningkatkan kesadaran perlindungan diri, dan menghindari mempercayai orang lain secara buta-buta untuk mencegah kerugian keuangan.

Penafian:

  1. Artikel ini dicetak ulang dariTeknologi Slowmist, dengan judul asli “Membongkar Penipuan Baru: Mengubah Tautan Node RPC dengan Niat Jahat untuk Mencuri Aset”. Hak cipta milik penulis asli [Lisa]. Jika ada keberatan terhadap pengutipan, silakan hubungiTim Pembelajaran Gate, yang akan menangani masalah tersebut sesuai dengan prosedur yang relevan.

  2. Penyangkalan: Pandangan dan opini yang terdapat dalam artikel ini semata-mata milik penulis dan tidak merupakan saran investasi apa pun.

  3. Versi bahasa lain dari artikel ini diterjemahkan oleh tim Gate Learn dan tidak boleh disalin, disebarluaskan, atau diplagiat tanpa menyebutkanGate.com.

Artikel Terkait

Bagaimana Midnight Mencapai Privasi di Blockchain? Analisis Zero-Knowledge Proofs dan Mekanisme Privasi yang Dapat Diprogram
Pemula

Bagaimana Midnight Mencapai Privasi di Blockchain? Analisis Zero-Knowledge Proofs dan Mekanisme Privasi yang Dapat Diprogram

Midnight, yang dikembangkan oleh Input Output Global, merupakan jaringan blockchain berfokus privasi dan menjadi komponen penting dalam ekosistem Cardano. Melalui penerapan zero-knowledge proofs, struktur buku besar dua status, serta fitur privasi yang dapat diprogram, jaringan ini menjaga data sensitif pada aplikasi blockchain tanpa mengurangi aspek keterverifikasian.
2026-03-24 13:49:16
Hubungan Antara Midnight dan Cardano: Bagaimana Sidechain Privasi Memperluas Ekosistem Aplikasi Cardano
Pemula

Hubungan Antara Midnight dan Cardano: Bagaimana Sidechain Privasi Memperluas Ekosistem Aplikasi Cardano

Midnight, yang dikembangkan oleh Input Output Global, merupakan jaringan blockchain berfokus privasi yang menyediakan fitur privasi terprogram untuk Cardano. Platform ini memungkinkan para pengembang membangun aplikasi terdesentralisasi dengan tetap menjaga kerahasiaan data.
2026-03-24 13:45:27
Sentio vs The Graph: Perbandingan Mekanisme Indeksasi Real Time dan Indeksasi Subgraf
Menengah

Sentio vs The Graph: Perbandingan Mekanisme Indeksasi Real Time dan Indeksasi Subgraf

Sentio dan The Graph sama-sama platform untuk pengindeksan data on-chain, namun memiliki perbedaan signifikan pada tujuan inti desainnya. The Graph memanfaatkan subgraph untuk mengindeks data on-chain, dengan fokus utama pada kebutuhan permintaan data dan agregasi. Di sisi lain, Sentio menggunakan mekanisme pengindeksan real-time yang memprioritaskan pemrosesan data berlatensi rendah, pemantauan visualisasi, serta fitur peringatan otomatis—sehingga sangat ideal untuk pemantauan real-time dan peringatan risiko.
2026-04-17 08:55:07
0x Protocol vs Uniswap: Bagaimana Perbedaan Order Book Protocol dengan Model AMM?
Menengah

0x Protocol vs Uniswap: Bagaimana Perbedaan Order Book Protocol dengan Model AMM?

Baik 0x Protocol maupun Uniswap dirancang untuk perdagangan aset terdesentralisasi, tetapi keduanya menggunakan mekanisme perdagangan yang berbeda. 0x Protocol mengandalkan arsitektur Order Book off-chain dengan penyelesaian on-chain, mengagregasi likuiditas dari berbagai sumber untuk menyediakan infrastruktur perdagangan bagi Dompet dan DEX. Sementara itu, Uniswap mengadopsi model Automated Market Maker (AMM), memfasilitasi Swap aset on-chain melalui pool likuiditas. Perbedaan utama antara keduanya adalah cara pengorganisasian likuiditas. 0x Protocol berfokus pada agregasi order dan routing perdagangan yang efisien, sehingga sangat cocok untuk memberikan dukungan likuiditas dasar kepada aplikasi. Uniswap memanfaatkan pool likuiditas untuk menawarkan layanan Swap langsung kepada pengguna, menjadikan dirinya sebagai platform eksekusi perdagangan on-chain yang kuat.
2026-04-29 03:48:20
Apa saja komponen utama dalam 0x Protocol? Penjelasan mengenai Relayer, Mesh, dan arsitektur API
Pemula

Apa saja komponen utama dalam 0x Protocol? Penjelasan mengenai Relayer, Mesh, dan arsitektur API

0x Protocol membangun infrastruktur perdagangan terdesentralisasi dengan komponen utama seperti Relayer, Mesh Network, 0x API, dan Exchange Proxy. Relayer mengelola penyiaran order off-chain, Mesh Network memfasilitasi pembagian order, 0x API menyediakan antarmuka penawaran likuiditas terpadu, dan Exchange Proxy mengawasi eksekusi perdagangan on-chain serta pengalihan likuiditas. Gabungan komponen ini menghadirkan arsitektur yang mengintegrasikan propagasi order off-chain dengan penyelesaian perdagangan on-chain, sehingga Dompet, DEX, dan aplikasi DeFi dapat mengakses likuiditas multi-sumber melalui satu antarmuka terpadu.
2026-04-29 03:06:50
Analisis Kedalaman Audiera GameFi: Cara Dance-to-Earn Memadukan AI dengan Permainan Ritme
Pemula

Analisis Kedalaman Audiera GameFi: Cara Dance-to-Earn Memadukan AI dengan Permainan Ritme

Bagaimana Audition bertransformasi menjadi Audiera? Pelajari bagaimana permainan ritme telah berkembang melampaui hiburan tradisional, menjadi ekosistem GameFi yang didukung AI dan Blockchain. Temukan perubahan inti serta pergeseran nilai yang muncul berkat integrasi mekanisme Dance-to-Earn, interaksi sosial, dan ekonomi kreator.
2026-03-27 14:34:27