Khám phá Một Chiêu Trò Mới: Sửa Đổi Nút RPC Một Cách Độc Hại Để Đánh Cắp Tài Sản

5/8/2024, 2:50:46 PM
Người dùng thường tập trung hoàn toàn vào việc xem xét xem tiền đã được ghi vào ví của họ, bỏ qua các nguy cơ tiềm ẩn. Thông qua một loạt các hoạt động dường như chân thực như chuyển số tiền nhỏ, kẻ lừa đảo đánh lừa người dùng để rơi vào mưu đồ của họ. Bài viết này phân tích quá trình độc hại, nhắc nhở người dùng phải cẩn thận và cảnh giác trong quá trình giao dịch.

Nền tảng:

Phản hồi từ đối tác của chúng tôi imToken đã tiết lộ một loại lừa đảo tiền điện tử mới. Lừa đảo này chủ yếu nhắm vào các giao dịch vật lý ngoại tuyến bằng cách sử dụng USDT làm phương thức thanh toán. Nó liên quan đến việc sửa đổi một cách độc hại các liên kết nút Ethereum Remote Procedure Call (RPC) để thực hiện các hoạt động gian lận.

Quy trình lừa đảo

Đội an ninh Slowmist đã phân tích vụ lừa đảo này, và quy trình độc hại của kẻ tấn công như sau:

Đầu tiên, kẻ lừa đảo lôi kéo người dùng mục tiêu tải về ví imToken chính thức và giành được sự tin tưởng của họ bằng cách gửi cho họ 1 USDT và một lượng ETH nhỏ như mồi câu. Sau đó, kẻ lừa đảo hướng dẫn người dùng chuyển hướng địa chỉ nút RPC của họ sang nút của kẻ lừa đảo (https://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748).

Nút này đã được kẻ lừa đảo sửa đổi bằng cách sử dụng tính năng Fork của Tenderly, làm giả số dư USDT của người dùng để làm cho nó trông như như kẻ lừa đảo đã gửi tiền vào ví của người dùng. Nhìn thấy số dư, người dùng tin rằng thanh toán đã được nhận. Tuy nhiên, khi người dùng cố gắng chuyển phí của thợ mỏ để rút USDT từ tài khoản của họ, họ nhận ra rằng họ đã bị lừa. Đến lúc đó, kẻ lừa đảo đã biến mất.

Trong thực tế, ngoài việc sửa đổi hiển thị số dư, chức năng Fork của Tenderly thậm chí có thể thay đổi thông tin hợp đồng, đe dọa lớn hơn đến người dùng.

(https://docs.tenderly.co/forks)

Ở đây, chúng tôi cần phải giải quyết vấn đề RPC là gì. Để tương tác với blockchain, chúng ta cần một phương pháp phù hợp để truy cập vào máy chủ mạng thông qua một giao diện tiêu chuẩn. RPC đóng vai trò là một phương pháp kết nối và tương tác, cho phép chúng ta truy cập vào máy chủ mạng và thực hiện các hoạt động như xem số dư, tạo giao dịch hoặc tương tác với hợp đồng thông minh. Bằng cách nhúng chức năng RPC, người dùng có thể thực hiện các yêu cầu và tương tác với blockchain. Ví dụ, khi người dùng truy cập vào các sàn giao dịch phi tập trung thông qua kết nối ví (như imToken), họ đang giao tiếp với máy chủ blockchain thông qua RPC. Thông thường, tất cả các loại ví đều được kết nối với các nút an toàn theo mặc định, và người dùng không cần phải thực hiện bất kỳ điều chỉnh nào. Tuy nhiên, nếu người dùng mơ hồ tin tưởng người khác và liên kết ví của họ với các nút không đáng tin cậy, số dư hiển thị và thông tin giao dịch trong ví của họ có thể bị sửa đổi một cách độc hại, dẫn đến thiệt hại tài chính.

Phân tích MistTrack

Chúng tôi đã sử dụng công cụ theo dõi trên chuỗi MistTrack để phân tích một trong các địa chỉ ví nạn nhân đã biết (0x9a7…Ce4). Chúng ta có thể thấy rằng địa chỉ của nạn nhân này đã nhận số tiền nhỏ là 1 USDT và 0.002 ETH từ địa chỉ (0x4df…54b).

Bằng cách kiểm tra quỹ của địa chỉ (0x4df…54b), chúng tôi đã phát hiện rằng nó đã chuyển 1 USDT đến ba địa chỉ khác nhau, cho thấy rằng địa chỉ này đã bị lừa ba lần.

Theo dõi thêm, địa chỉ này liên quan đến nhiều nền tảng giao dịch và đã tương tác với các địa chỉ được đánh dấu là “Pig Butchering Scammer” bởi MistTrack.

Tóm tắt

Bản chất tinh vi của vụ lừa đảo này nằm ở việc khai thác các yếu điểm tâm lý của người dùng. Người dùng thường tập trung hoàn toàn vào việc xem xét xem có tiền đã được ghi nhận vào ví của họ hay không, bỏ qua các nguy cơ tiềm ẩn. Kẻ lừa đảo tận dụng sự tin tưởng và sự cẩu thả này bằng cách sử dụng một loạt các hoạt động có vẻ như là chính xác, như chuyển khoản số tiền nhỏ, để đánh lừa người dùng. Do đó, nhóm An ninh Slowmist khuyên tất cả người dùng nên duy trì sự cảnh giác trong giao dịch, nâng cao nhận thức tự bảo vệ và tránh tin tưởng người khác một cách mù quáng để ngăn chặn thiệt hại tài chính.

Disclaimer:

  1. Bài viết này được sao chép từCông nghệ Slowmist, với tiêu đề gốc là “Bóc rào một Chiêu Lừa Mới: Sửa Đổi Độc Hại Liên Kết Nút RPC để Đánh Cắp Tài Sản”. Bản quyền thuộc về tác giả gốc [Lisa]. Nếu có bất kỳ ý kiến phản đối nào về việc sao chép, vui lòng liên hệĐội học Gate, ai sẽ xử lý vấn đề theo các quy trình liên quan.

  2. Thông báo: Các quan điểm và ý kiến được thể hiện trong bài viết này chỉ là của tác giả và không cấu thành bất kỳ lời khuyên đầu tư nào.

  3. Các phiên bản ngôn ngữ khác của bài viết này được dịch bởi đội ngũ Gate Learn và không được sao chép, phổ biến hoặc đạo văn mà không đề cậpGate.io.

Mời người khác bỏ phiếu

Lịch Tiền điện tử
Mở Khóa Token
Aethir sẽ mở khóa 1.260.000.000 token ATH vào ngày 12 tháng 10, chiếm khoảng 12,73% nguồn cung đang lưu hành hiện tại.
ATH
-3.19%
2025-10-11
1.26B Token Mở Khóa
Aethir mở khóa token vào lúc 10 giờ sáng UTC.
ATH
-3.19%
2025-10-11
Cập nhật dự án
Coinbase sẽ nâng cấp tất cả các token MATIC thành POL từ ngày 14 đến 17 tháng 10. Trong thời gian di chuyển, phần thưởng thế chấp MATIC sẽ không được tích lũy.
POL
-1.74%
2025-10-14
Hackathon
Mạng Pi đã chính thức ra mắt hackathon Pi 2025, đánh dấu thử thách lớn đầu tiên cho các nhà phát triển sau khi ra mắt Mạng Mở. Hackathon này mời gọi các nhà phát triển thiết kế và ra mắt các ứng dụng sử dụng Pi mang lại giá trị thực tế và giúp phát triển hệ sinh thái—với tổng giải thưởng lên đến 160,000 Pi. Dựa trên động lực đổi mới từ Pi2Day 2025, cuộc thi khuyến khích một loạt ý tưởng hướng đến tiện ích, từ các công cụ sử dụng hàng ngày đến các khái niệm ứng dụng hoàn toàn mới. Tất cả các bài dự thi phải đáp ứng các yêu cầu niêm yết Mạng chính và cung cấp giá trị hữu hình cho cộng đồng Pi. Khuyến khích & Giải thưởng: Giải Nhất: 75,000 Pi Giải Nhì: 45,000 Pi Giải Ba: 15,000 Pi Tối đa 5 Giải Khuyến Khích: 5,000 Pi mỗi giải Ngày quan trọng: 15 tháng 8: Mở đăng ký và bắt đầu hình thành đội 21 tháng 8: Hackathon chính thức bắt đầu 19 tháng 9: Kiểm tra giữa kỳ (tùy chọn, nhưng có thể mang lại sự cố vấn và cơ hội tiếp xúc) 15 tháng 10: Hạn chót nộp bài cuối cùng, bao gồm niêm yết ứng dụng và video demo Các nhà phát triển được khuyến khích tận dụng Pi App Studio, Brainstorm, Cổng thông tin Nhà phát triển, và các nguồn tài nguyên mã nguồn mở (PiOS), cũng như các công cụ AI, để xây dựng và hoàn thiện ý tưởng của họ.
PI
-9.11%
2025-10-14
Hackathon
Starknet đã thông báo về việc bắt đầu Hackathon Re{solve} vào ngày 15 tháng 9, kéo dài trong một tháng với tổng giải thưởng lên tới hơn $50,000. Người tham gia được khuyến khích xây dựng các giải pháp thực tiễn, đưa chúng vào sản xuất và cạnh tranh cho phần thưởng.
STRK
-2.42%
2025-10-14

Bài viết liên quan

Cách thực hiện nghiên cứu của riêng bạn (DYOR)?
Người mới bắt đầu

Cách thực hiện nghiên cứu của riêng bạn (DYOR)?

"Nghiên cứu có nghĩa là bạn không biết, nhưng sẵn sàng tìm hiểu." - Charles F. Kettering.
11/21/2022, 9:41:56 AM
Phân tích cơ bản là gì?
Trung cấp

Phân tích cơ bản là gì?

Việc lựa chọn các chỉ báo và công cụ phân tích phù hợp, kết hợp với các thông tin thị trường tiền mã hóa, sẽ mang đến phương pháp phân tích cơ bản hiệu quả nhất giúp nhà đầu tư đưa ra quyết định chính xác.
11/21/2022, 10:31:27 AM
Tronscan là gì và Bạn có thể sử dụng nó như thế nào vào năm 2025?
Người mới bắt đầu

Tronscan là gì và Bạn có thể sử dụng nó như thế nào vào năm 2025?

Tronscan là một trình duyệt blockchain vượt xa những khái niệm cơ bản, cung cấp quản lý ví, theo dõi token, thông tin hợp đồng thông minh và tham gia quản trị. Đến năm 2025, nó đã phát triển với các tính năng bảo mật nâng cao, phân tích mở rộng, tích hợp đa chuỗi và trải nghiệm di động cải thiện. Hiện nền tảng bao gồm xác thực sinh trắc học tiên tiến, giám sát giao dịch thời gian thực và bảng điều khiển DeFi toàn diện. Nhà phát triển được hưởng lợi từ phân tích hợp đồng thông minh được hỗ trợ bởi AI và môi trường kiểm tra cải thiện, trong khi người dùng thích thú với chế độ xem danh mục đa chuỗi thống nhất và điều hướng dựa trên cử chỉ trên thiết bị di động.
11/22/2023, 6:27:42 PM
Hướng dẫn giao dịch cho người mới bắt đầu
Người mới bắt đầu

Hướng dẫn giao dịch cho người mới bắt đầu

Bài viết này mở ra cánh cổng cho giao dịch tiền điện tử, khám phá các khu vực chưa biết, giải thích các dự án tiền điện tử và cảnh báo người đọc về những rủi ro tiềm ẩn.
11/21/2022, 9:12:48 AM
GateToken (GT) là gì?
Người mới bắt đầu

GateToken (GT) là gì?

GT (GateToken) là tài sản bản địa của GateChain, đồng thời là token tiện ích của Gate.io. Giá trị của GT gắn liền với tốc độ phát triển của Gate.io và hệ sinh thái GateChain.
11/21/2022, 10:20:12 AM
Solana là gì?
06:10
Người mới bắt đầu

Solana là gì?

Là một dự án chuỗi khối, Solana nhằm mục đích tối ưu hóa khả năng mở rộng mạng và tăng tốc độ, đồng thời áp dụng thuật toán bằng chứng lịch sử duy nhất để cải thiện đáng kể hiệu quả của các giao dịch và trình tự trên chuỗi.
11/21/2022, 9:29:43 AM
Bắt đầu giao dịch
Đăng ký và giao dịch để nhận phần thưởng USDTEST trị giá
$100
$5500