Khám phá Một Chiêu Trò Mới: Sửa Đổi Nút RPC Một Cách Độc Hại Để Đánh Cắp Tài Sản

5/8/2024, 2:50:46 PM
Người dùng thường tập trung hoàn toàn vào việc xem xét xem tiền đã được ghi vào ví của họ, bỏ qua các nguy cơ tiềm ẩn. Thông qua một loạt các hoạt động dường như chân thực như chuyển số tiền nhỏ, kẻ lừa đảo đánh lừa người dùng để rơi vào mưu đồ của họ. Bài viết này phân tích quá trình độc hại, nhắc nhở người dùng phải cẩn thận và cảnh giác trong quá trình giao dịch.

Nền tảng:

Phản hồi từ đối tác của chúng tôi imToken đã tiết lộ một loại lừa đảo tiền điện tử mới. Lừa đảo này chủ yếu nhắm vào các giao dịch vật lý ngoại tuyến bằng cách sử dụng USDT làm phương thức thanh toán. Nó liên quan đến việc sửa đổi một cách độc hại các liên kết nút Ethereum Remote Procedure Call (RPC) để thực hiện các hoạt động gian lận.

Quy trình lừa đảo

Đội an ninh Slowmist đã phân tích vụ lừa đảo này, và quy trình độc hại của kẻ tấn công như sau:

Đầu tiên, kẻ lừa đảo lôi kéo người dùng mục tiêu tải về ví imToken chính thức và giành được sự tin tưởng của họ bằng cách gửi cho họ 1 USDT và một lượng ETH nhỏ như mồi câu. Sau đó, kẻ lừa đảo hướng dẫn người dùng chuyển hướng địa chỉ nút RPC của họ sang nút của kẻ lừa đảo (https://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748).

Nút này đã được kẻ lừa đảo sửa đổi bằng cách sử dụng tính năng Fork của Tenderly, làm giả số dư USDT của người dùng để làm cho nó trông như như kẻ lừa đảo đã gửi tiền vào ví của người dùng. Nhìn thấy số dư, người dùng tin rằng thanh toán đã được nhận. Tuy nhiên, khi người dùng cố gắng chuyển phí của thợ mỏ để rút USDT từ tài khoản của họ, họ nhận ra rằng họ đã bị lừa. Đến lúc đó, kẻ lừa đảo đã biến mất.

Trong thực tế, ngoài việc sửa đổi hiển thị số dư, chức năng Fork của Tenderly thậm chí có thể thay đổi thông tin hợp đồng, đe dọa lớn hơn đến người dùng.

(https://docs.tenderly.co/forks)

Ở đây, chúng tôi cần phải giải quyết vấn đề RPC là gì. Để tương tác với blockchain, chúng ta cần một phương pháp phù hợp để truy cập vào máy chủ mạng thông qua một giao diện tiêu chuẩn. RPC đóng vai trò là một phương pháp kết nối và tương tác, cho phép chúng ta truy cập vào máy chủ mạng và thực hiện các hoạt động như xem số dư, tạo giao dịch hoặc tương tác với hợp đồng thông minh. Bằng cách nhúng chức năng RPC, người dùng có thể thực hiện các yêu cầu và tương tác với blockchain. Ví dụ, khi người dùng truy cập vào các sàn giao dịch phi tập trung thông qua kết nối ví (như imToken), họ đang giao tiếp với máy chủ blockchain thông qua RPC. Thông thường, tất cả các loại ví đều được kết nối với các nút an toàn theo mặc định, và người dùng không cần phải thực hiện bất kỳ điều chỉnh nào. Tuy nhiên, nếu người dùng mơ hồ tin tưởng người khác và liên kết ví của họ với các nút không đáng tin cậy, số dư hiển thị và thông tin giao dịch trong ví của họ có thể bị sửa đổi một cách độc hại, dẫn đến thiệt hại tài chính.

Phân tích MistTrack

Chúng tôi đã sử dụng công cụ theo dõi trên chuỗi MistTrack để phân tích một trong các địa chỉ ví nạn nhân đã biết (0x9a7…Ce4). Chúng ta có thể thấy rằng địa chỉ của nạn nhân này đã nhận số tiền nhỏ là 1 USDT và 0.002 ETH từ địa chỉ (0x4df…54b).

Bằng cách kiểm tra quỹ của địa chỉ (0x4df…54b), chúng tôi đã phát hiện rằng nó đã chuyển 1 USDT đến ba địa chỉ khác nhau, cho thấy rằng địa chỉ này đã bị lừa ba lần.

Theo dõi thêm, địa chỉ này liên quan đến nhiều nền tảng giao dịch và đã tương tác với các địa chỉ được đánh dấu là “Pig Butchering Scammer” bởi MistTrack.

Tóm tắt

Bản chất tinh vi của vụ lừa đảo này nằm ở việc khai thác các yếu điểm tâm lý của người dùng. Người dùng thường tập trung hoàn toàn vào việc xem xét xem có tiền đã được ghi nhận vào ví của họ hay không, bỏ qua các nguy cơ tiềm ẩn. Kẻ lừa đảo tận dụng sự tin tưởng và sự cẩu thả này bằng cách sử dụng một loạt các hoạt động có vẻ như là chính xác, như chuyển khoản số tiền nhỏ, để đánh lừa người dùng. Do đó, nhóm An ninh Slowmist khuyên tất cả người dùng nên duy trì sự cảnh giác trong giao dịch, nâng cao nhận thức tự bảo vệ và tránh tin tưởng người khác một cách mù quáng để ngăn chặn thiệt hại tài chính.

Disclaimer:

  1. Bài viết này được sao chép từCông nghệ Slowmist, với tiêu đề gốc là “Bóc rào một Chiêu Lừa Mới: Sửa Đổi Độc Hại Liên Kết Nút RPC để Đánh Cắp Tài Sản”. Bản quyền thuộc về tác giả gốc [Lisa]. Nếu có bất kỳ ý kiến phản đối nào về việc sao chép, vui lòng liên hệĐội học Gate, ai sẽ xử lý vấn đề theo các quy trình liên quan.

  2. Thông báo: Các quan điểm và ý kiến được thể hiện trong bài viết này chỉ là của tác giả và không cấu thành bất kỳ lời khuyên đầu tư nào.

  3. Các phiên bản ngôn ngữ khác của bài viết này được dịch bởi đội ngũ Gate Learn và không được sao chép, phổ biến hoặc đạo văn mà không đề cậpGate.io.

Mời người khác bỏ phiếu

Lịch Tiền điện tử

Gặp gỡ Thành phố Hồ Chí Minh
Metis sẽ mang sáng kiến BUIDL Hour đến Thành phố Hồ Chí Minh như một phần của ETHVietnam vào ngày 9 tháng 8.
METIS
-3.22%
2025-08-08
AMA trên X
THORChain sẽ tổ chức một AMA trên X với Vultisig vào ngày 9 tháng 8 lúc 15:00 UTC để xem xét những phát triển xung quanh ví VULT. Cuộc thảo luận dự kiến sẽ phác thảo các mục tiêu của dự án và tác động tiềm năng của nó đối với chức năng của ví tiền điện tử.
RUNE
-6.6%
2025-08-08
AMA trên Discord
Nibiru sẽ tổ chức một AMA trên Discord vào ngày 9 tháng 8 lúc 16:00 UTC để trình diễn cách điều hướng các ứng dụng Khối Party.
NIBI
-1.36%
2025-08-08
ETH Việt Nam tại Thành phố Hồ Chí Minh
Kadena sẽ tham gia hội nghị ETH Vietnam, dự kiến diễn ra vào ngày 9–10 tháng 8 tại Thành phố Hồ Chí Minh. Sự kiện này sẽ quy tụ các nhà phát triển blockchain và các chuyên gia trong ngành để thảo luận về các phát triển công nghệ trong hệ sinh thái Ethereum.
KDA
-4.87%
2025-08-09
Rare Evo ở Las Vegas
COTI sẽ tham gia sự kiện Rare Evo tại Las Vegas từ ngày 6-10 tháng 8.
COTI
-5.31%
2025-08-09

Bài viết liên quan

Cách thực hiện nghiên cứu của riêng bạn (DYOR)?
Người mới bắt đầu

Cách thực hiện nghiên cứu của riêng bạn (DYOR)?

"Nghiên cứu có nghĩa là bạn không biết, nhưng sẵn sàng tìm hiểu." - Charles F. Kettering.
11/21/2022, 9:41:56 AM
Phân tích cơ bản là gì?
Trung cấp

Phân tích cơ bản là gì?

Các chỉ số và công cụ phù hợp kết hợp với tin tức về tiền điện tử tạo nên phân tích cơ bản tốt nhất có thể để đưa ra quyết định
11/21/2022, 10:31:27 AM
Tronscan là gì và Bạn có thể sử dụng nó như thế nào vào năm 2025?
Người mới bắt đầu

Tronscan là gì và Bạn có thể sử dụng nó như thế nào vào năm 2025?

Tronscan là một trình duyệt blockchain vượt xa những khái niệm cơ bản, cung cấp quản lý ví, theo dõi token, thông tin hợp đồng thông minh và tham gia quản trị. Đến năm 2025, nó đã phát triển với các tính năng bảo mật nâng cao, phân tích mở rộng, tích hợp đa chuỗi và trải nghiệm di động cải thiện. Hiện nền tảng bao gồm xác thực sinh trắc học tiên tiến, giám sát giao dịch thời gian thực và bảng điều khiển DeFi toàn diện. Nhà phát triển được hưởng lợi từ phân tích hợp đồng thông minh được hỗ trợ bởi AI và môi trường kiểm tra cải thiện, trong khi người dùng thích thú với chế độ xem danh mục đa chuỗi thống nhất và điều hướng dựa trên cử chỉ trên thiết bị di động.
11/22/2023, 6:27:42 PM
Hướng dẫn giao dịch cho người mới bắt đầu
Người mới bắt đầu

Hướng dẫn giao dịch cho người mới bắt đầu

Bài viết này mở ra cánh cổng cho giao dịch tiền điện tử, khám phá các khu vực chưa biết, giải thích các dự án tiền điện tử và cảnh báo người đọc về những rủi ro tiềm ẩn.
11/21/2022, 9:12:48 AM
Solana là gì?
06:10
Người mới bắt đầu

Solana là gì?

Là một dự án chuỗi khối, Solana nhằm mục đích tối ưu hóa khả năng mở rộng mạng và tăng tốc độ, đồng thời áp dụng thuật toán bằng chứng lịch sử duy nhất để cải thiện đáng kể hiệu quả của các giao dịch và trình tự trên chuỗi.
11/21/2022, 9:29:43 AM
GateToken (GT) là gì?
Người mới bắt đầu

GateToken (GT) là gì?

GT (GateToken) là tài sản gốc của GateChain và là mã thông báo tiện ích của Gate.io. Giá trị của GT có liên quan mật thiết đến sự phát triển của Gate.io và hệ sinh thái GateChain.
11/21/2022, 10:20:12 AM
Bắt đầu giao dịch
Đăng ký và giao dịch để nhận phần thưởng USDTEST trị giá
$100
$5500