RPC 詐騙案例,請勿輕信陌生人建議修改錢包設定

Kyle
分享
RPC 詐騙案例,請勿輕信陌生人建議修改錢包設定

慢霧科技團隊針對近期發現的新型詐騙案例撰文說明,也就是初學者用戶可能會因為惡意的 RPC 連結,讓錢包顯示錯誤餘額,進而讓有心人行騙法幣或是 USDT。

RPC 請查找適當來源

慢霧科技團隊表示近期出現了一種新型的加密貨幣詐騙手法。這種詐騙形式一般以線下實體交易為主要場景,並採用 USDT 作為付款方式,惡意者利用修改以太坊節點的 RPC (Remote Procedure Call) 進行詐騙活動。

MetaMask 錢包 RPC 設定

RPC 需要注意其是否來自正常的來源。一般來說,錢包預設的 RPC 網路通常都是正當的來源,但是有初學者聽從行騙者的建議,手動修改為惡意連結,導致錢包餘額顯示錯誤。

廣告 - 內文未完請往下捲動

RPC 詐騙流程

首先,行騙者會誘導目標用戶下載正版的錢包,並用 1 USDT 以及少量 ETH 為誘餌來取得用戶的信任。然後行騙者會引導使用者將其Ethereum 的 RPC 網址重新導向到行騙者自己的節點。

這個節點實際上已被騙子用 Tenderly 的分岔功能修改過,用戶的USDT 餘額可以被造假,使其看起來就像行騙者已經將款項轉帳至用戶錢包一樣 (錢包也將看似正常顯示)。

於是,用戶看到錢包餘額增加就會誤以為對方的加密貨幣已經到帳,進而被對方詐騙。

結論:請勿輕信陌生人建議

如果用戶透過連接錢包使用去中心化交易所,其實就是透過 RPC 與區塊鏈進行互動。一般來說,所有類型的錢包預設都會連接到安全的節點,使用者無需進行任何調整。但是,若輕易相信他人,將錢包連結到不信任的節點,將可能會導致錢包中顯示的餘額和交易資訊被惡意修改,進而帶來財產損失。

使用加密貨幣錢包,若對原理不熟悉,請勿輕信陌生人的建議或是隨意修改錢包預設設定。請盡量尋找專案文件的官方 RPC 連結。