SlowMist vạch trần hành vi lừa đảo bằng cách sửa đổi node RPC độc hại

Updated: 29/04/2024 at 7:00

Một vụ lừa đảo tiền điện tử đang nhắm mục tiêu vào người dùng trong các giao dịch ngoại tuyến thực tế và sử dụng USDT để thanh toán.

SlowMist

Phối hợp với imToken, SlowMist đã phát hiện ra một loại lừa đảo tiền điện tử mới nhắm mục tiêu vào người dùng trong các giao dịch ngoại tuyến thực tế, sử dụng USDT làm phương thức thanh toán.

Kế hoạch lừa đảo này hoạt động bằng cách giả mạo Remote Procedure Calls (RPC) của node Ethereum để lừa gạt những nạn nhân cả tin.

Chiến lược của kẻ lừa đảo

Ban đầu, kẻ lừa đảo thuyết phục nạn nhân tải xuống ví imToken thật và củng cố niềm tin bằng cách chuyển 1 USDT và một lượng nhỏ ETH làm mồi nhử.

Sau đó, kẻ lừa đảo hướng dẫn người dùng chuyển hướng URL ETH RPC của họ đến một node do bọn chúng kiểm soát, đặc biệt là sử dụng node đã sửa đổi. Thông qua thao tác này, kẻ xấu sẽ làm giả số dư USDT của người dùng để làm cho có vẻ như tiền đã được gửi.

Tuy nhiên, khi người dùng cố gắng chuyển USDT ra ngoài, họ phát hiện mình đã bị lừa. Đáng tiếc, theo phát hiện của SlowMist, vào thời điểm đó, kẻ lừa đảo đã biến mất không dấu vết.

Công ty bảo mật blockchain cũng tiết lộ tính năng Fork của Tenderly không chỉ có khả năng sửa đổi số dư mà còn cả thông tin hợp đồng, do đó gây ra mối đe dọa nghiêm trọng hơn cho người dùng.

Vì vậy, SlowMist nhận xét việc hiểu RPC là rất quan trọng trong việc hiểu cơ chế của những trò gian lận như vậy. RPC đóng vai trò là phương tiện để tương tác với các mạng blockchain, cho phép người dùng thực hiện nhiều hành động khác nhau như kiểm tra số dư và tạo giao dịch. Thông thường, ví kết nối để bảo mật node theo mặc định, nhưng kết nối với các node không đáng tin cậy có thể dẫn đến sửa đổi độc hại, gây tổn thất tài chính.

Địa chỉ nghi ngờ bị gắn cờ lừa đảo “mổ lợn”

Phân tích sâu hơn của MistTrack đã tiết lộ chi tiết của hoạt động lừa đảo. Điều tra địa chỉ ví của một nạn nhân (0x9a7…Ce4) cho thấy họ đã nhận được 1 USDT và 0,002 ETH từ một địa chỉ khác (0x4df…54b).

Địa chỉ này đã chuyển 1 USDT đến nhiều địa chỉ, cho thấy các hoạt động lừa đảo liên tục. Những địa chỉ như vậy bị MistTrack gắn cờ là “Kẻ lừa đảo mổ lợn” và được liên kết với nhiều nền tảng giao dịch khác nhau cũng như liên quan đến nhiều vụ lừa đảo.

Lừa đảo “mổ lợn” (Pig butchering) là một hình thức lừa đảo trong đó kẻ phạm tội dành thời gian dài để chiếm lấy lòng tin của nạn nhân, trước khi khuyến khích họ đầu tư vào thị trường tiền điện tử.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Crypto Potato

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Vitalik Buterin đã chuyển khoảng 2,6 triệu USD giá trị token thông qua giao thức tập trung vào quyền riêng tư Railgun vào thứ Tư, vừa là một giao dịch tài chính thường nhật, vừa như một sự ủng hộ âm thầm cho quyền riêng tư trên blockchain. Hiện chưa... ...

JPMorgan, ngân hàng lớn nhất Hoa Kỳ, dự kiến sẽ cung cấp cho khách hàng trong lĩnh vực giao dịch và quản lý tài sản tùy chọn sử dụng tài sản liên kết với tiền điện tử làm tài sản thế chấp cho các khoản vay, theo báo cáo của... ...

Kể từ cuộc bầu cử liên bang Canada, hướng đi của đất nước trong lĩnh vực đổi mới tài sản kỹ thuật số vẫn chưa được làm rõ. Quy định và chính sách liên quan đến tiền điện tử không được đưa vào bất kỳ nền tảng chiến dịch nào... ...

Theo báo cáo mới công bố ngày 3/6 của Moody’s, các quỹ thanh khoản ngắn hạn được mã hóa – một loại sản phẩm tài chính kỹ thuật số mới – đã tăng trưởng nhanh chóng, đạt tổng tài sản 5,7 tỷ USD kể từ năm 2021. Moody’s cho biết,... ...

Vào năm 2025, những dự đoán về mùa altcoin sắp xảy ra đã xuất hiện nhiều lần. Tuy nhiên, đến nay vẫn chưa lần nào trở thành hiện thực. Trong khi một số nhà quan sát thị trường vẫn giữ hy vọng về khả năng hồi sinh, thì những người... ...

Những đồn đoán về khả năng bùng nổ của altcoin vẫn tiếp tục, đặc biệt là trong bối cảnh các nhà đầu tư giao dịch thận trọng và có chọn lọc hơn. Tuy nhiên, dữ liệu mới cho thấy xu hướng hiện tại vẫn tiếp tục ủng hộ Bitcoin là... ...

Bitcoin đã chứng kiến một chặng đường phát triển mạnh mẽ trong thời gian gần đây, với giá trị giao dịch vượt qua mức 100.000 đô la. Tuy nhiên, bất chấp những con số ấn tượng này, sự phấn khích của công chúng lại không đồng điệu với sự tăng... ...

Thời gian gần đây, XRP không thể duy trì được sức mạnh vốn có trên thị trường, khi giá của đồng tiền này đã giảm xuống dưới mức hỗ trợ quan trọng 2,3 đô la, và hiện nay, mức giá này đã trở thành ngưỡng kháng cự. Mặc dù phải... ...

Một nghiên cứu mới từ Chainplay và Strorible cho thấy gần một nửa (45%) các dự án tiền điện tử được hậu thuẫn bởi các quỹ đầu tư mạo hiểm (VC) đã ngừng hoạt động, trong khi 77% không tạo ra nổi 1.000 USD doanh thu mỗi tháng. Nghiên cứu... ...

Bitcoin, đồng tiền điện tử nổi tiếng với sự biến động mạnh mẽ, gần đây đã trải qua một giai đoạn ít biến động hơn. Tuy nhiên, mặc dù vẫn duy trì được phạm vi giá ổn định, có một số dấu hiệu cho thấy tương lai của đồng tiền... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode