Trang chủ Tạp chí Tin tức Scam -Hack SlowMist vạch trần hành vi lừa đảo bằng cách sửa đổi node...

SlowMist vạch trần hành vi lừa đảo bằng cách sửa đổi node RPC độc hại

Một vụ lừa đảo tiền điện tử đang nhắm mục tiêu vào người dùng trong các giao dịch ngoại tuyến thực tế và sử dụng USDT để thanh toán.

SlowMist

Phối hợp với imToken, SlowMist đã phát hiện ra một loại lừa đảo tiền điện tử mới nhắm mục tiêu vào người dùng trong các giao dịch ngoại tuyến thực tế, sử dụng USDT làm phương thức thanh toán.

Kế hoạch lừa đảo này hoạt động bằng cách giả mạo Remote Procedure Calls (RPC) của node Ethereum để lừa gạt những nạn nhân cả tin.

Chiến lược của kẻ lừa đảo

Ban đầu, kẻ lừa đảo thuyết phục nạn nhân tải xuống ví imToken thật và củng cố niềm tin bằng cách chuyển 1 USDT và một lượng nhỏ ETH làm mồi nhử.

Sau đó, kẻ lừa đảo hướng dẫn người dùng chuyển hướng URL ETH RPC của họ đến một node do bọn chúng kiểm soát, đặc biệt là sử dụng node đã sửa đổi. Thông qua thao tác này, kẻ xấu sẽ làm giả số dư USDT của người dùng để làm cho có vẻ như tiền đã được gửi.

Tuy nhiên, khi người dùng cố gắng chuyển USDT ra ngoài, họ phát hiện mình đã bị lừa. Đáng tiếc, theo phát hiện của SlowMist, vào thời điểm đó, kẻ lừa đảo đã biến mất không dấu vết.

Công ty bảo mật blockchain cũng tiết lộ tính năng Fork của Tenderly không chỉ có khả năng sửa đổi số dư mà còn cả thông tin hợp đồng, do đó gây ra mối đe dọa nghiêm trọng hơn cho người dùng.

Vì vậy, SlowMist nhận xét việc hiểu RPC là rất quan trọng trong việc hiểu cơ chế của những trò gian lận như vậy. RPC đóng vai trò là phương tiện để tương tác với các mạng blockchain, cho phép người dùng thực hiện nhiều hành động khác nhau như kiểm tra số dư và tạo giao dịch. Thông thường, ví kết nối để bảo mật node theo mặc định, nhưng kết nối với các node không đáng tin cậy có thể dẫn đến sửa đổi độc hại, gây tổn thất tài chính.

Địa chỉ nghi ngờ bị gắn cờ lừa đảo “mổ lợn”

Phân tích sâu hơn của MistTrack đã tiết lộ chi tiết của hoạt động lừa đảo. Điều tra địa chỉ ví của một nạn nhân (0x9a7…Ce4) cho thấy họ đã nhận được 1 USDT và 0,002 ETH từ một địa chỉ khác (0x4df…54b).

Địa chỉ này đã chuyển 1 USDT đến nhiều địa chỉ, cho thấy các hoạt động lừa đảo liên tục. Những địa chỉ như vậy bị MistTrack gắn cờ là “Kẻ lừa đảo mổ lợn” và được liên kết với nhiều nền tảng giao dịch khác nhau cũng như liên quan đến nhiều vụ lừa đảo.

Lừa đảo “mổ lợn” (Pig butchering) là một hình thức lừa đảo trong đó kẻ phạm tội dành thời gian dài để chiếm lấy lòng tin của nạn nhân, trước khi khuyến khích họ đầu tư vào thị trường tiền điện tử.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Crypto Potato

MỚI CẬP NHẬT

Chiến dịch gây quỹ bằng tiền điện tử của Donald Trump thu về 4...

Một báo cáo gần đây tiết lộ rằng chiến dịch của cựu Tổng thống Hoa Kỳ Donald Trump đã tích lũy được hơn 4...

StarkWare đang nỗ lực tích hợp giao thức IBC của Cosmos vào Starknet

StarkWare, nhà phát triển chính của Layer-2 Starknet, sẽ tích hợp giao thức truyền thông liên chuỗi (IBC) - một thành phần chính của...

JPMorgan Chase ra mắt công cụ AI cho các nhiệm vụ phân tích nghiên...

Ngân hàng đầu tư khổng lồ JPMorgan Chase được cho là đang triển khai phiên bản nội bộ của sản phẩm trí tuệ nhân...
eth etf

Ethereum ETF được ra mắt giữ lúc thị trường suy yếu, có thể gây...

Một nhà phân tích Bitcoin cho rằng các quỹ Ethereum ETF dường như đã ra mắt quá sớm và có thể gây rủi ro...

Ethereum ETF Staking vẫn còn hy vọng được triển khai

Một số đơn vị phát hành, bao gồm cả BlackRock, đã không cung cấp chức năng staking trong các sản phẩm ETF của họ,...

Franklin Templeton và SBI hợp tác để đưa Bitcoin ETF đến Nhật Bản

Sau thành công đột phá tại Hoa Kỳ, các quỹ Bitcoin ETF hiện đang trên đường ra mắt tại Nhật Bản. Theo báo cáo...

RFK Kennedy Jr. nói rằng ông sẽ khiến chính phủ Mỹ mua 615 tỷ...

Giữa những tin đồn ngày càng gia tăng rằng cựu Tổng thống Donald Trump muốn thành lập một kho dự trữ Bitcoin của Hoa...
Cardano

Cardano sẵn sàng cho hard fork Chang sau khi phát hành node trình xác...

Mạng Cardano đã sẵn sàng cho hard fork Chang với bản phát hành mới nhất của phần mềm trình xác thực node. Hard fork...

Quỹ hưu trí Jersey City sửa đổi tài liệu quy định để mua Bitcoin...

Thị trưởng Jersey City, Steven Fulop, đã công bố kế hoạch đầu tư một phần quỹ hưu trí của thành phố vào các quỹ...

Các đồng meme coin của người nổi tiếng thất bại thảm hại khi giảm...

Một số đồng meme coin của người nổi tiếng dựa trên blockchain Solana đã chứng kiến giá trị của chúng giảm mạnh sau khi...
Ethereum ETF

Khối lượng Ethereum ETF giao ngay giảm xuống 850 triệu đô la trong ngày...

Ethereum ETF giao ngay đã chứng kiến khối lượng giao dịch lớn vào ngày thứ ba có mặt trên thị trường, nhưng nhu cầu đang...
wld-giam-gia

Worldcoin (WLD) đánh mất cơ hội tăng giá trước hai sự kiện lớn

Giá Worldcoin (WLD) đã phản ứng một cách bất ngờ trong tuần này, với nhiều người kỳ vọng sẽ có một đợt tăng giá...

Monoswap bị hack và các thách thức tài chính của layer-2 Blast

Monoswap, một DEX nhỏ trên layer 2 Blast, hôm nay đã thông báo rằng nó đã bị tấn công trong những hoàn cảnh đáng...

Aave đề xuất chuyển đổi phí để hoàn lại một phần doanh thu cho...

Nền tảng cho vay phi tập trung Aave có khả năng áp dụng chuyển đổi phí để hoàn lại một phần doanh thu dư...

OpenAI ra mắt SearchGPT đối chọi với Google Search

Hôm nay, OpenAI đã công bố nguyên mẫu của công cụ tìm kiếm của mình, có tên là SearchGPT, nhằm cung cấp cho người...

Khối lượng giao dịch tháng 7 của Polymarket đạt kỷ lục 275 triệu đô...

Nền tảng thị trường dự đoán phi tập trung Polymarket chứng kiến ​​khối lượng giao dịch hàng tháng cao nhất vào tháng 7, vượt...