Trang chủ Tạp chí Tin tức Scam -Hack SlowMist vạch trần hành vi lừa đảo bằng cách sửa đổi node...

SlowMist vạch trần hành vi lừa đảo bằng cách sửa đổi node RPC độc hại

Một vụ lừa đảo tiền điện tử đang nhắm mục tiêu vào người dùng trong các giao dịch ngoại tuyến thực tế và sử dụng USDT để thanh toán.

SlowMist

Phối hợp với imToken, SlowMist đã phát hiện ra một loại lừa đảo tiền điện tử mới nhắm mục tiêu vào người dùng trong các giao dịch ngoại tuyến thực tế, sử dụng USDT làm phương thức thanh toán.

Kế hoạch lừa đảo này hoạt động bằng cách giả mạo Remote Procedure Calls (RPC) của node Ethereum để lừa gạt những nạn nhân cả tin.

Chiến lược của kẻ lừa đảo

Ban đầu, kẻ lừa đảo thuyết phục nạn nhân tải xuống ví imToken thật và củng cố niềm tin bằng cách chuyển 1 USDT và một lượng nhỏ ETH làm mồi nhử.

Sau đó, kẻ lừa đảo hướng dẫn người dùng chuyển hướng URL ETH RPC của họ đến một node do bọn chúng kiểm soát, đặc biệt là sử dụng node đã sửa đổi. Thông qua thao tác này, kẻ xấu sẽ làm giả số dư USDT của người dùng để làm cho có vẻ như tiền đã được gửi.

Tuy nhiên, khi người dùng cố gắng chuyển USDT ra ngoài, họ phát hiện mình đã bị lừa. Đáng tiếc, theo phát hiện của SlowMist, vào thời điểm đó, kẻ lừa đảo đã biến mất không dấu vết.

Công ty bảo mật blockchain cũng tiết lộ tính năng Fork của Tenderly không chỉ có khả năng sửa đổi số dư mà còn cả thông tin hợp đồng, do đó gây ra mối đe dọa nghiêm trọng hơn cho người dùng.

Vì vậy, SlowMist nhận xét việc hiểu RPC là rất quan trọng trong việc hiểu cơ chế của những trò gian lận như vậy. RPC đóng vai trò là phương tiện để tương tác với các mạng blockchain, cho phép người dùng thực hiện nhiều hành động khác nhau như kiểm tra số dư và tạo giao dịch. Thông thường, ví kết nối để bảo mật node theo mặc định, nhưng kết nối với các node không đáng tin cậy có thể dẫn đến sửa đổi độc hại, gây tổn thất tài chính.

Địa chỉ nghi ngờ bị gắn cờ lừa đảo “mổ lợn”

Phân tích sâu hơn của MistTrack đã tiết lộ chi tiết của hoạt động lừa đảo. Điều tra địa chỉ ví của một nạn nhân (0x9a7…Ce4) cho thấy họ đã nhận được 1 USDT và 0,002 ETH từ một địa chỉ khác (0x4df…54b).

Địa chỉ này đã chuyển 1 USDT đến nhiều địa chỉ, cho thấy các hoạt động lừa đảo liên tục. Những địa chỉ như vậy bị MistTrack gắn cờ là “Kẻ lừa đảo mổ lợn” và được liên kết với nhiều nền tảng giao dịch khác nhau cũng như liên quan đến nhiều vụ lừa đảo.

Lừa đảo “mổ lợn” (Pig butchering) là một hình thức lừa đảo trong đó kẻ phạm tội dành thời gian dài để chiếm lấy lòng tin của nạn nhân, trước khi khuyến khích họ đầu tư vào thị trường tiền điện tử.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Crypto Potato

MỚI CẬP NHẬT

ADA

ADA hình thành death cross đầu tiên trong năm 2024

Cardano (ADA), loại tiền điện tử lớn thứ 11 tính theo vốn hoá thị trường, đã hình thành một death cross trên biểu đồ...

Phân tích: Bitcoin dưới $ 60.000 có thể gây ra làn sóng bán tháo...

Theo trader Alex Kuptsikevich của FxPro, Bitcoin (BTC) có thể chứng kiến một đợt bán tháo hoảng loạn nếu nó đóng cửa dưới mức...

Eigenpie thông báo airdrop token EGP cho 100.000 người dùng Binance và OKX

Eigenpie, một giao thức SubDAO đa chain quản lý tài sản kỹ thuật số, tập trung vào việc staking các token staking thanh khoản...

Solana memecoin, Cổ phiếu GameStop tăng hơn 100% trong giao dịch pre-market khi ‘Roaring...

Một bức ảnh duy nhất vào ngày thứ Hai từ hồ sơ X của trader bán lẻ Keith Gill, người đã đăng bài viết...

Sàn giao dịch Rain “có khả năng bị exploit” 14,8 triệu USD

Sàn giao dịch tiền điện tử Trung Đông Rain “có khả năng đã bị exploit” 14,8 triệu USD, theo thám tử onchain ZachXBT. Nguồn: ZachXBT/...
eth

Cá voi cổ đại gửi hàng triệu đô la ETH đến Coinbase – Sắp...

ETH đang khám phá khả năng khởi động lại sau đợt giảm giá kéo dài một tuần, dựa vào sức mạnh của những cá...

Khối lượng giao dịch Fantasy Top tăng vọt khi tựa game NFT thêm 40...

Fantasy Top đã làm dậy sóng cộng đồng Crypto Twitter vào tuần trước. Giờ đây, với đợt cập nhật lớn, tựa game đã chứng...

Ethena (ENA) giảm 5% trong ngày khi cá voi chấp nhận cắt lỗ

Ethena (ENA), token của dự án ETHena Finance với stablecoin tổng hợp USDe, đã giảm hơn 5% giá trị vào thứ Hai. Các công...

[QC] Cuộc chiến nảy lửa: Dogecoin và Shiba Inu thất thế trước các meme...

 Thị trường meme coin nhìn chung đã giảm 6% trong vòng 24h qua với những đồng meme coin kỳ cựu như Dogecoin và Shiba...
Coinbase

SEC Hoa Kỳ đáp trả cáo buộc “thâu tóm quyền lực” của Coinbase

Trong một hồ sơ mới, Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã yêu cầu tòa án bác bỏ đề nghị...

El Salvador ra mắt trang web giám sát Kho bạc Bitcoin trị giá 356...

El Salvador đã công bố trang web bằng chứng dự trữ của riêng mình, bao gồm nhiều công cụ khác nhau để theo dõi...

CEO Tether cáo buộc CEO Ripple đang gieo rắc “nỗi sợ hãi về USDT”

Sau khi Giám đốc điều hành Ripple Brad Garlinghouse khẳng định rằng chính phủ Hoa Kỳ đang nhắm mục tiêu vào nhà phát hành...

[QC] Danh mục tiền điện tử cơ bản năm 2024 – Bạn có nên...

Mặc dù đầu tư tiền điện tử tiềm ẩn nhiều rủi ro và biến động, việc đầu tư tiền vào các dự án ổn...

CEO Bitcoin Magazine: Đã đến lúc Bitcoin bầu ra Tổng thống tiếp theo của...

Bitcoin và tiền điện tử đang tự khẳng định vai trò trong cuộc đua Tổng thống Hoa Kỳ khi chiến dịch tranh cử của...
eth ethereum

Ethereum ETF có khả năng bị trì hoãn đến năm 2025

Eric Balchunas, nhà phân tích cấp cao của Bloomberg ETF,  dự đoán rằng các quỹ hoán đổi danh mục Ethereum (ETF) giao ngay ở...

Tin vắn Crypto 13/05: Bitcoin vẫn có nguy cơ điều chỉnh thêm 15% cùng...

Từ nhận định Bitcoin vẫn có nguy cơ điều chỉnh hơn 15% đến cá voi bán hết các vị thế altcoin với khoản lỗ...