نشر فريق أمان SlowMist مقالًا يكشف عن نوع جديد من عمليات احتيال العملات المشفرة. تستخدم عملية الاحتيال هذه وظيفة استدعاء الإجراء عن بعد (RPC) لعقد Ethereum المعدلة لارتكاب عمليات احتيال على الأموال.
تتمثل العملية الشريرة المحددة للمحتال في ما يلي: حث المستخدمين على تنزيل محفظة imToken، واستخدام 1 USDT وكمية صغيرة من ETH كطعم لكسب ثقة المستخدم. يقوم المحتال بعد ذلك بتوجيه المستخدم لتغيير عنوان URL الخاص بـ RPC الخاص بـ ETH الخاص به إلى عقدة يتحكم فيها المحتال، والتي تستخدم وظيفة Tenderly's Fork لتزييف رصيد USDT الخاص بالمستخدم. بعد أن يرى المستخدم رصيدًا غير صحيح، قد يحاول إجراء تحويل، وبحلول ذلك الوقت يكون المحتال قد اختفى.
وفقًا لـ SlowMist Technology، تستغل عمليات الاحتيال هذه ثقة المستخدمين وإهمالهم، مما يؤدي إلى خسائر في الأصول. يذكر فريق أمان SlowMist المستخدمين بالبقاء يقظين أثناء المعاملات وتجنب استخدام عقد RPC غير الموثوق بها.