كشف النقاب عن عملية احتيال جديدة: تعديل روابط العقدة RPC بشكل خبيث لسرقة الأصول

5/8/2024, 2:50:46 PM
يتركز المستخدمون في كثير من الأحيان فقط على ما إذا تم تحويل الأموال إلى محافظهم، متجاهلين الاخطار الكامنة المحتملة. من خلال سلسلة من العمليات الوهمية مثل تحويل الأموال الصغيرة، يخدع النصابون المستخدمين ليقعوا في فخ خططهم. تحلل هذه المقالة العملية الخبيثة، مذكرة المستخدمين بضرورة ممارسة الحذر واليقظة خلال عمليات التحويلات.

الخلفية:

أظهرت ردود الفعل من شريكنا imToken نوعًا جديدًا من عمليات الاحتيال في عالم العملات المشفرة. تستهدف هذه العمليات بشكل أساسي المعاملات المادية غير المتصلة باستخدام USDT كوسيلة دفع. فهي تتضمن تعديل روابط عقدة الاتصال بإيثريوم عن بُعد (RPC) بشكل خبيث للقيام بأنشطة احتيالية.

عملية الاحتيال

فريق الأمان في سلوميست قام بتحليل هذا الاحتيال، وعملية المهاجم الخبيثة كما يلي:

أولاً، يجذب النصاب الهدف المستخدم إلى تحميل محفظة imToken الرسمية ويكسب ثقتهم من خلال إرسال 1 USDT وكمية صغيرة من ETH كطعم. ثم، يوجه النصاب المستخدم لإعادة توجيه عنوان عقدة ETH RPC الخاصتهم إلى عقدة النصابhttps://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748).

تم تعديل هذه العقدة من قبل النصاب باستخدام ميزة الانقسام الناعم لـ Tenderly، مزورًا رصيد USDT للمستخدم ليبدو وكأن النصاب قد قام بإيداع الأموال بالفعل في محفظة المستخدم. رؤية الرصيد يجعل المستخدم يعتقد أنه تم استلام الدفعة. ومع ذلك، عندما يحاول المستخدم تحويل رسوم التعدين لسحب الـ USDT من حسابه، يدرك أنه تم خداعه. وفي تلك اللحظة، يكون النصاب قد اختفى بالفعل.

في الواقع، بالإضافة إلى تعديل عرض الرصيد، يمكن لوظيفة الفork في Tenderly حتى تغيير معلومات العقد، مما يشكل تهديدًا أكبر للمستخدمين.

(https://docs.tenderly.co/forks)

هنا ، نحتاج إلى معالجة ماهية RPC. للتفاعل مع blockchain ، نحتاج إلى طريقة مناسبة للوصول إلى خوادم الشبكة من خلال واجهة قياسية. يعمل RPC كطريقة اتصال وتفاعل ، مما يمكننا من الوصول إلى خوادم الشبكة وتنفيذ عمليات مثل عرض الأرصدة أو إنشاء المعاملات أو التفاعل مع العقود الذكية. من خلال تضمين وظيفة RPC ، يمكن للمستخدمين تنفيذ الطلبات والتفاعل مع blockchain. على سبيل المثال ، عندما يصل المستخدمون إلى التبادلات اللامركزية من خلال اتصالات المحفظة (مثل imToken) ، فإنهم يتواصلون مع خوادم blockchain عبر RPC. بشكل عام ، يتم توصيل جميع أنواع المحافظ بالعقد الآمنة افتراضيا ، ولا يحتاج المستخدمون إلى إجراء أي تعديلات. ومع ذلك ، إذا كان المستخدمون يثقون في الآخرين بلا مبالاة ويربطون محافظهم بعقد غير موثوق بها ، فقد يتم تعديل الأرصدة المعروضة ومعلومات المعاملات في محافظهم بشكل ضار ، مما يؤدي إلى خسائر مالية.

تحليل ميست تراك

استخدمنا أداة تتبع السلسلة اللامركزية MistTrack لتحليل إحدى عناوين المحفظة المعروفة (0x9a7…Ce4). يمكننا رؤية أن عنوان هذه الضحية تلقى كمية صغيرة من 1 USDT و 0.002 ETH من العنوان (0x4df…54b).

من خلال فحص أموال العنوان (0x4df...54b)، وجدنا أنه قد قام بتحويل 1 USDT إلى ثلاثة عناوين مختلفة، مما يشير إلى أن هذا العنوان تم احتياله بالفعل ثلاث مرات.

في تتبع أبعد من ذلك، فإن هذا العنوان مرتبط بعدة منصات تداول وقد تفاعل مع عناوين تم وصمها بأنها 'نصّاب جزار الخنازير' من قبل MistTrack.

ملخص

طبيعة هذا النصب الذكية تكمن في استغلال نواحي ضعف النفسية للمستخدمين. غالبًا ما يركز المستخدمون فقط على ما إذا تم تحقيق الأموال في محافظهم، مغفلين عن المخاطر الكامنة المحتملة. يستغل المحتالون هذه الثقة والإهمال من خلال توظيف سلسلة من العمليات الحقيقية بشكل ظاهري، مثل تحويل كميات صغيرة، لخداع المستخدمين. لذا، ينصح فريق أمان Slowmist جميع المستخدمين بالبقاء يقظين أثناء المعاملات، وتعزيز الوعي بالحماية الذاتية، وتجنب الثقة بالآخرين بشكل أعمى لمنع الخسائر المالية.

إخلاء المسؤولية:

  1. تم نقل هذه المقالة منتقنية Slowmist, مع العنوان الأصلي 'فك تشفير عملية احتيال جديدة: تعديل روابط العقدة RPC بشكل خبيث لسرقة الأصول'. حقوق النشر تعود إلى الكاتب الأصلي [ليزا]. إذا كانت هناك أي اعتراضات على إعادة النشر، يرجى الاتصال بالفريق تعلم جيت, الذي سيتولى المسألة وفقا للإجراءات ذات الصلة.

  2. تنويه: الآراء والآراء المعبر عنها في هذه المقالة هي فقط تلك التي تعود إلى الكاتب ولا تشكل أي نصيحة استثمارية.

  3. النسخ بلغات أخرى لهذا المقال تمت ترجمتها بواسطة فريق بوابة التعلم وقد لا يتم نسخها أو نشرها أو نسبها دون الإشارة إليهاGate.io.

مشاركة

تقويم العملات الرقمية
تحديثات المشروع
ستقوم Coinbase بترقية جميع عملات MATIC إلى POL في الفترة من 14 إلى 17 أكتوبر ، وخلال فترة النقل ، لن تتراكم المكافآت للتكديس MATIC.
POL
-1.74%
2025-10-14
هاكاثون
أطلقت شبكة Pi رسميًا hackathon Pi 2025، مما يمثل أول تحدٍ رئيسي للمطورين بعد ظهور الشبكة المفتوحة. تدعو هذه الهاكاثون المطورين لتصميم وإطلاق تطبيقات مدعومة بواسطة Pi تقدم فائدة حقيقية للعالم وتساعد في تطوير النظام البيئي—مع إجمالي جائزة قدرها 160,000 Pi. بناءً على زخم الابتكار من Pi2Day 2025، تشجع المنافسة مجموعة واسعة من الأفكار المدفوعة بالمنفعة، من أدوات الاستخدام اليومي إلى مفاهيم تطبيقات جديدة تمامًا. يجب أن تلبي جميع المشاركات متطلبات الإدراج في الشبكة الرئيسية وتوفر قيمة ملموسة لمجتمع Pi. الحوافز والجوائز: المركز الأول: 75,000 Pi المركز الثاني: 45,000 Pi المركز الثالث: 15,000 Pi حتى 5 إشادات شرفية: 5,000 Pi لكل منها التواريخ الرئيسية: 15 أغسطس: فتح التسجيل وبدء تشكيل الفرق 21 أغسطس: بدء الهاكاثون رسميًا 19 سبتمبر: نقطة فحص منتصف الطريق (اختياري، ولكن قد يوفر توجيهًا وظهورًا) 15 أكتوبر: الموعد النهائي لتقديم المشاركات النهائية، بما في ذلك إدراج التطبيق وفيديو العرض. يُشجع المطورون على الاستفادة من Pi App Studio وBrainstorm وبوابة المطورين والموارد مفتوحة المصدر (PiOS)، بالإضافة إلى أدوات الذكاء الاصطناعي، لبناء وتطوير أفكارهم.
PI
-9.11%
2025-10-14
هاكاثون
أعلنت ستارك نت عن بداية هاكاثون Re{solve} في 15 سبتمبر، والذي يستمر لمدة شهر مع مجموعة جوائز تزيد عن 50,000 دولار. يتم تشجيع المشاركين على بناء حلول عملية، وإحضارها إلى الإنتاج، والتنافس على المكافآت.
STRK
-2.42%
2025-10-14
127MM عملة فتح
ستارك نت يفتح الرموز في الساعة 12 صباحًا بتوقيت UTC.
STRK
-2.42%
2025-10-14
فتح العملات
سيقوم Sei بإطلاق 55,560,000 من رموز SEI في 15 أكتوبر، مما يشكل حوالي 1,15% من العرض المتداول الحالي.
SEI
-2.22%
2025-10-14

المقالات ذات الصلة

كيف تعمل بحوثك الخاصة (Dyor)؟
مبتدئ

كيف تعمل بحوثك الخاصة (Dyor)؟

"البحث يعني أنك لا تعرف، ولكنك على استعداد لمعرفة ذلك. " - تشارلز إف كيترينج.
11/21/2022, 10:08:12 AM
ما المقصود بالتحليل الأساسي؟
متوسط

ما المقصود بالتحليل الأساسي؟

تُعد المؤشرات والأدوات الملائمة، إلى جانب أخبار العملات الرقمية، الأساس الأمثل للتحليل الأساسي الذي يدعم عملية اتخاذ القرار
11/21/2022, 10:31:23 AM
ما هو Tronscan وكيف يمكنك استخدامه في عام 2025؟
مبتدئ

ما هو Tronscan وكيف يمكنك استخدامه في عام 2025؟

Tronscan هو مستكشف للبلوكشين يتجاوز الأساسيات، ويقدم إدارة محفظة، تتبع الرمز، رؤى العقد الذكية، ومشاركة الحوكمة. بحلول عام 2025، تطورت مع ميزات أمان محسّنة، وتحليلات موسّعة، وتكامل عبر السلاسل، وتجربة جوال محسّنة. تشمل النظام الآن مصادقة بيومترية متقدمة، ورصد المعاملات في الوقت الحقيقي، ولوحة معلومات شاملة للتمويل اللامركزي. يستفيد المطورون من تحليل العقود الذكية الذي يعتمد على الذكاء الاصطناعي وبيئات اختبار محسّنة، بينما يستمتع المستخدمون برؤية موحدة لمحافظ متعددة السلاسل والتنقل القائم على الإيماءات على الأجهزة المحمولة.
11/22/2023, 6:27:42 PM
ما هو سولانا?
06:10
مبتدئ

ما هو سولانا?

كمشروع بلوكتشين، يهدف Solana إلى تحسين قابلية تطوير الشبكة وزيادة السرعة، ويعتمد خوارزمية إثبات التاريخ الفريدة لتحسين كفاءة المعاملات والتسلسل على السلسلة بشكل كبير.
11/21/2022, 9:26:13 AM
كل ما تريد معرفته عن Blockchain
مبتدئ

كل ما تريد معرفته عن Blockchain

ما هي البلوكشين، وفائدتها، والمعنى الكامن وراء الطبقات والمجموعات، ومقارنات البلوكشين وكيف يتم بناء أنظمة التشفير المختلفة؟
11/21/2022, 9:15:55 AM
دليل المبتدئين للتداول
مبتدئ

دليل المبتدئين للتداول

تفتح هذه المقالة بوابة تداول العملات المشفرة، وتستكشف المجالات غير المعروفة، وتشرح مشاريع التشفير، وتحذر القراء من المخاطر المحتملة.
11/21/2022, 10:26:31 AM
ابدأ التداول الآن
اشترك وتداول لتحصل على جوائز ذهبية بقيمة
100 دولار أمريكي
و
5500 دولارًا أمريكيًا
لتجربة الإدارة المالية الذهبية!