Descifrando una Nueva Estafa: Modificación Maliciosa de Enlaces de Nodo RPC para Robar Activos

5/8/2024, 2:50:46 PM
Los usuarios a menudo se centran únicamente en si los fondos se han acreditado en sus billeteras, pasando por alto los posibles riesgos subyacentes. A través de una serie de operaciones aparentemente genuinas como transferir pequeñas cantidades, los estafadores engañan a los usuarios para que caigan en sus esquemas. Este artículo analiza el proceso malicioso, recordando a los usuarios que ejerzan precaución y vigilancia durante las transacciones.

Antecedentes:

La retroalimentación de nuestro socio imToken ha revelado un nuevo tipo de estafa de criptomonedas. Esta estafa se dirige principalmente a transacciones físicas offline utilizando USDT como método de pago. Implica la modificación maliciosa de los enlaces de nodos de Ethereum Remote Procedure Call (RPC) para llevar a cabo actividades fraudulentas.

Proceso de Estafa

El equipo de seguridad de Slowmist ha analizado esta estafa, y el proceso malicioso del atacante es el siguiente:

Primero, el estafador atrae al usuario objetivo a descargar la billetera oficial de imToken y gana su confianza enviándoles 1 USDT y una pequeña cantidad de ETH como cebo. Luego, el estafador guía al usuario para redirigir la dirección del nodo RPC de ETH al nodo del estafadorhttps://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748).

Este nodo ha sido modificado por el estafador utilizando la función de bifurcación de Tenderly, falsificando el saldo USDT del usuario para que parezca como si el estafador ya hubiera depositado fondos en la billetera del usuario. Al ver el saldo, el usuario cree que el pago ha sido recibido. Sin embargo, cuando el usuario intenta transferir las tarifas de mineros para retirar el USDT de su cuenta, se da cuenta de que ha sido estafado. Para entonces, el estafador ya ha desaparecido.

De hecho, además de modificarse la pantalla de saldo, la función de Fork de Tenderly incluso puede cambiar la información del contrato, lo que supone una mayor amenaza para los usuarios.

(https://docs.tenderly.co/forks)

Aquí, necesitamos abordar qué es RPC. Para interactuar con la cadena de bloques, requerimos un método adecuado para acceder a los servidores de red a través de una interfaz estándar. RPC sirve como un método de conexión e interacción, lo que nos permite acceder a los servidores de red y realizar operaciones como ver saldos, crear transacciones o interactuar con contratos inteligentes. Al incrustar la funcionalidad de RPC, los usuarios pueden ejecutar solicitudes e interactuar con la cadena de bloques. Por ejemplo, cuando los usuarios acceden a intercambios descentralizados a través de conexiones de billetera (como imToken), están comunicándose con los servidores de la cadena de bloques a través de RPC. En general, todos los tipos de billeteras están conectados a nodos seguros de forma predeterminada, y los usuarios no necesitan realizar ningún ajuste. Sin embargo, si los usuarios confían descuidadamente en otros y vinculan sus billeteras a nodos no confiables, los saldos mostrados y la información de transacciones en sus billeteras pueden ser modificados maliciosamente, lo que conllevaría a pérdidas financieras.

Análisis de MistTrack

Utilizamos la herramienta de seguimiento en cadena MistTrack para analizar una de las direcciones de billetera de víctimas conocidas (0x9a7…Ce4). Podemos ver que esta dirección de la víctima recibió una pequeña cantidad de 1 USDT y 0.002 ETH de la dirección (0x4df…54b).

Al examinar los fondos de la dirección (0x4df…54b), descubrimos que ha transferido 1 USDT a tres direcciones diferentes, lo que indica que esta dirección ya ha sido estafada tres veces.

Siguiendo más arriba, esta dirección está asociada con múltiples plataformas de trading y ha interactuado con direcciones marcadas como "Estafador de Desollado de Cerdo" por MistTrack.

Resumen

La naturaleza astuta de esta estafa radica en explotar las debilidades psicológicas de los usuarios. A menudo, los usuarios se centran únicamente en si los fondos se han acreditado en sus billeteras, pasando por alto los posibles riesgos subyacentes. Los estafadores aprovechan esta confianza y negligencia empleando una serie de operaciones aparentemente genuinas, como transferir pequeñas cantidades, para engañar a los usuarios. Por lo tanto, el equipo de seguridad de Slowmist recomienda a todos los usuarios mantenerse vigilantes durante las transacciones, mejorar la conciencia de autoprotección y evitar confiar ciegamente en otros para prevenir pérdidas financieras.

Descargo de responsabilidad:

  1. Este artículo ha sido reimpreso deTecnología Slowmist, con el título original 'Descifrando una Nueva Estafa: Modificación Maliciosa de Enlaces de Nodo RPC para Robar Activos'. Los derechos de autor pertenecen al autor original [Lisa]. Si hay objeciones a la reimpresión, por favor contacta alEquipo de Aprendizaje de Gate, quien se encargará del asunto de acuerdo con los procedimientos pertinentes.

  2. Descargo de responsabilidad: Las opiniones expresadas en este artículo son únicamente del autor y no constituyen ningún consejo de inversión.

  3. Otras versiones de este artículo en otros idiomas son traducidas por el equipo de Gate Learn y no pueden ser copiadas, difundidas o plagiadas sin mencionar.Gate.io.

Compartir

Calendario cripto

Desbloqueo de tokens
Aptos (APT) desbloqueará 11.31 millones de Token el 12 de agosto a las 8:00, con un valor de aproximadamente 48.07 millones de dólares, lo que representa el 1.68% del suministro circulante.
APT
2.48%
2025-08-12
Desbloqueo de tokens
Aptos (APT) desbloqueará 11.31 millones de Tokens el 12 de agosto a las 8:00, con un valor de aproximadamente 53.16 millones de dólares, lo que representa el 2.2% del suministro circulante.
APT
2.48%
2025-08-12
Lanzamiento de Pixel Heroes Adventure
CROSS ha anunciado el próximo lanzamiento de Pixel Heroes Adventure en su plataforma. Los usuarios ya pueden acceder a la aplicación descentralizada PHA utilizando la Billetera CROSS. El lanzamiento oficial está programado para el 13 de agosto. Según el equipo, eventos exclusivos acompañarán el lanzamiento, mejorando la participación de los jugadores dentro del ecosistema de juegos CROSS.
CROSS
2025-08-12
Llamada Comunitaria
Babylon llevará a cabo una llamada comunitaria el 13 de agosto a las 07:00 UTC. Durante la sesión, los cofundadores David Tse y Fisher Yu presentarán los indicadores clave de rendimiento para el segundo trimestre, revisarán logros y desarrollos inesperados, y delinearán las prioridades para el tercer trimestre.
BABY
-7.41%
2025-08-12
AMA en X
Taiko realizará un AMA en X el 13 de agosto a las 15:00 UTC.
TAIKO
-2.39%
2025-08-12

Artículos relacionados

¿Qué es Tronscan y cómo puedes usarlo en 2025?
Principiante

¿Qué es Tronscan y cómo puedes usarlo en 2025?

Tronscan es un explorador de blockchain que va más allá de los conceptos básicos, ofreciendo gestión de carteras, seguimiento de tokens, información sobre contratos inteligentes y participación en gobernanza. Para 2025, ha evolucionado con funciones de seguridad mejoradas, análisis ampliado, integración entre cadenas y una mejor experiencia móvil. La plataforma ahora incluye autenticación biométrica avanzada, monitoreo de transacciones en tiempo real y un completo panel de DeFi. Los desarrolladores se benefician del análisis de contratos inteligentes potenciado por IA y entornos de prueba mejorados, mientras que los usuarios disfrutan de una vista unificada de cartera multi-cadena y navegación basada en gestos en dispositivos móviles.
11/22/2023, 6:27:42 PM
¿Cómo hacer su propia investigación (DYOR)?
Principiante

¿Cómo hacer su propia investigación (DYOR)?

"Investigar significa que no sabes, pero estás dispuesto a averiguarlo". - Charles F. Kettering.
11/21/2022, 10:10:26 AM
¿Qué es SegWit?
Principiante

¿Qué es SegWit?

Segregated Witness (SegWit) es una actualización en la cadena de bloques de Bitcoin que separa los datos del testigo del bloque base. La idea de SegWit fue propuesta por el desarrollador Pieter Wuille en 2015. Es una mejora destinada a resolver el problema de la maleabilidad de las transacciones y escalar la red.
11/21/2022, 8:21:30 AM
¿Qué es el análisis fundamental?
Intermedio

¿Qué es el análisis fundamental?

Indicadores y herramientas adecuados combinados con criptonoticias conforman el mejor análisis fundamental posible para la toma de decisiones
11/21/2022, 10:09:23 AM
Guía para principiantes en el comercio
Principiante

Guía para principiantes en el comercio

Este artículo abre la puerta al comercio de criptomonedas, explora áreas desconocidas, explica los proyectos de criptomonedas y advierte a los lectores sobre los riesgos potenciales.
11/21/2022, 9:57:27 AM
¿Qué es Solana?
06:10
Principiante

¿Qué es Solana?

Como proyecto de cadena de bloques, Solana tiene como objetivo optimizar la escalabilidad de la red y aumentar la velocidad, y adopta un algoritmo de prueba de historial único para mejorar significativamente la eficiencia de las transacciones y la secuenciación en cadena.
11/21/2022, 8:06:27 AM
Empieza ahora
¡Registrarse y recibe un bono de
$100
!