Những kẻ lừa đảo tận dụng các nút ETH RPC độc hại để nhắm mục tiêu vào ví imToken

Một trò lừa đảo mới đang nhắm mục tiêu người dùng thông qua các giao dịch vật lý liên quan đến USDT, khai thác chức năng cuộc gọi thủ tục từ xa (RPC) được sửa đổi trên các nút Ethereum.

Theo báo cáo của công ty bảo mật Slowmist vào ngày 26 tháng Tư, trò lừa đảo được thiết kế để đánh lừa những người dùng không nghi ngờ. Nó liên quan đến việc thuyết phục họ tải xuống ví imToken hợp pháp và gửi cho họ 1 USDT và một lượng nhỏ ETH làm mồi nhử.

Nạn nhân sau đó được hướng dẫn thay đổi URL ETH RPC của họ thành một nút đã được sửa đổi độc hại và nằm dưới sự kiểm soát của kẻ lừa đảo.

Một RPC cho phép các ứng dụng chạy mã trên máy tính để giao tiếp với blockchain và do đó, rất cần thiết cho sự phát triển của các ứng dụng phi tập trung (dApps). Trong trường hợp này, Ethereum RPC tương tác với các nút, truy vấn số dư, gửi giao dịch hoặc tương tác với hợp đồng thông minh.

Sau khi người dùng sửa đổi URL RPC, số dư ví giả mạo sẽ được hiển thị ở phía nạn nhân dẫn đầu họ tin rằng họ đã nhận được một số tiền đáng kể. Khi người dùng cố gắng chuyển phí của thợ đào để rút tiền mặt USDT, họ phát hiện ra sự lừa dối. Đến lúc đó, kẻ lừa đảo đã xóa tất cả dấu vết của mình và biến mất cùng với các khoản phí được chuyển.

“Người dùng thường chỉ tập trung vào việc liệu tiền đã được ghi có vào ví của họ hay chưa, bỏ qua những rủi ro tiềm ẩn. Những kẻ lừa đảo lợi dụng sự tin tưởng và sơ suất này, sử dụng các chiến thuật đáng tin cậy như chuyển một số tiền nhỏ để đánh lừa người dùng”, các nhà nghiên cứu tại Slowmist viết.

Slowmist nói thêm rằng một cuộc điều tra về một trong những ví của nạn nhân cho thấy họ đã nhận được 1 USDT và 0,002 ETH từ địa chỉ của những kẻ lừa đảo. Theo dõi địa chỉ đó cho thấy kẻ lừa đảo đã gửi 1 USDT đến ba ví khác.

Địa chỉ của kẻ lừa đảo được liên kết với nhiều nền tảng giao dịch và cũng bị công cụ theo dõi MistTrack của on-chain gắn cờ là “Kẻ lừa đảo giết thịt lợn”.

Do đó, Slowmist kêu gọi người dùng “cảnh giác trong quá trình giao dịch”, đồng thời nói thêm rằng người dùng nên “hoài nghi về người khác” để tránh bị lừa đảo

Lừa đảo trong lĩnh vực tiền điện tử tiếp tục gây khó khăn cho những người tham gia thị trường mặc dù nhận thức ngày càng tăng. Vào tháng Tư, đã có nhiều trường hợp những kẻ lừa đảo có được những người dùng tiền điện tử tốt nhất không nghi ngờ.

Vào ngày 17 tháng 4, X tài khoản của ngôi sao Hollywood Tom Holland đã bị hack để quảng bá lừa đảo tiền điện tử. Đầu tháng, YouTube đã chứng kiến một loạt quà tặng Space X giả mạo dưới vỏ bọc phát trực tiếp tập trung vào nhật thực ngày 8/4

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim