Khám phá Một Chiêu Trò Mới: Sửa Đổi Nút RPC Một Cách Độc Hại Để Đánh Cắp Tài Sản

Cập nhật lần cuối 2026-04-07 09:47:06
Thời gian đọc: 1m
Người dùng thường tập trung hoàn toàn vào việc xem xét xem tiền đã được ghi vào ví của họ, bỏ qua các nguy cơ tiềm ẩn. Thông qua một loạt các hoạt động dường như chân thực như chuyển số tiền nhỏ, kẻ lừa đảo đánh lừa người dùng để rơi vào mưu đồ của họ. Bài viết này phân tích quá trình độc hại, nhắc nhở người dùng phải cẩn thận và cảnh giác trong quá trình giao dịch.

Nền tảng:

Phản hồi từ đối tác của chúng tôi imToken đã tiết lộ một loại lừa đảo tiền điện tử mới. Lừa đảo này chủ yếu nhắm vào các giao dịch vật lý ngoại tuyến bằng cách sử dụng USDT làm phương thức thanh toán. Nó liên quan đến việc sửa đổi một cách độc hại các liên kết nút Ethereum Remote Procedure Call (RPC) để thực hiện các hoạt động gian lận.

Quy trình lừa đảo

Đội an ninh Slowmist đã phân tích vụ lừa đảo này, và quy trình độc hại của kẻ tấn công như sau:

Đầu tiên, kẻ lừa đảo lôi kéo người dùng mục tiêu tải về ví imToken chính thức và giành được sự tin tưởng của họ bằng cách gửi cho họ 1 USDT và một lượng ETH nhỏ như mồi câu. Sau đó, kẻ lừa đảo hướng dẫn người dùng chuyển hướng địa chỉ nút RPC của họ sang nút của kẻ lừa đảo (https://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748).

Nút này đã được kẻ lừa đảo sửa đổi bằng cách sử dụng tính năng Fork của Tenderly, làm giả số dư USDT của người dùng để làm cho nó trông như như kẻ lừa đảo đã gửi tiền vào ví của người dùng. Nhìn thấy số dư, người dùng tin rằng thanh toán đã được nhận. Tuy nhiên, khi người dùng cố gắng chuyển phí của thợ mỏ để rút USDT từ tài khoản của họ, họ nhận ra rằng họ đã bị lừa. Đến lúc đó, kẻ lừa đảo đã biến mất.

Trong thực tế, ngoài việc sửa đổi hiển thị số dư, chức năng Fork của Tenderly thậm chí có thể thay đổi thông tin hợp đồng, đe dọa lớn hơn đến người dùng.

(https://docs.tenderly.co/forks)

Ở đây, chúng tôi cần phải giải quyết vấn đề RPC là gì. Để tương tác với blockchain, chúng ta cần một phương pháp phù hợp để truy cập vào máy chủ mạng thông qua một giao diện tiêu chuẩn. RPC đóng vai trò là một phương pháp kết nối và tương tác, cho phép chúng ta truy cập vào máy chủ mạng và thực hiện các hoạt động như xem số dư, tạo giao dịch hoặc tương tác với hợp đồng thông minh. Bằng cách nhúng chức năng RPC, người dùng có thể thực hiện các yêu cầu và tương tác với blockchain. Ví dụ, khi người dùng truy cập vào các sàn giao dịch phi tập trung thông qua kết nối ví (như imToken), họ đang giao tiếp với máy chủ blockchain thông qua RPC. Thông thường, tất cả các loại ví đều được kết nối với các nút an toàn theo mặc định, và người dùng không cần phải thực hiện bất kỳ điều chỉnh nào. Tuy nhiên, nếu người dùng mơ hồ tin tưởng người khác và liên kết ví của họ với các nút không đáng tin cậy, số dư hiển thị và thông tin giao dịch trong ví của họ có thể bị sửa đổi một cách độc hại, dẫn đến thiệt hại tài chính.

Phân tích MistTrack

Chúng tôi đã sử dụng công cụ theo dõi trên chuỗi MistTrack để phân tích một trong các địa chỉ ví nạn nhân đã biết (0x9a7…Ce4). Chúng ta có thể thấy rằng địa chỉ của nạn nhân này đã nhận số tiền nhỏ là 1 USDT và 0.002 ETH từ địa chỉ (0x4df…54b).

Bằng cách kiểm tra quỹ của địa chỉ (0x4df…54b), chúng tôi đã phát hiện rằng nó đã chuyển 1 USDT đến ba địa chỉ khác nhau, cho thấy rằng địa chỉ này đã bị lừa ba lần.

Theo dõi thêm, địa chỉ này liên quan đến nhiều nền tảng giao dịch và đã tương tác với các địa chỉ được đánh dấu là “Pig Butchering Scammer” bởi MistTrack.

Tóm tắt

Bản chất tinh vi của vụ lừa đảo này nằm ở việc khai thác các yếu điểm tâm lý của người dùng. Người dùng thường tập trung hoàn toàn vào việc xem xét xem có tiền đã được ghi nhận vào ví của họ hay không, bỏ qua các nguy cơ tiềm ẩn. Kẻ lừa đảo tận dụng sự tin tưởng và sự cẩu thả này bằng cách sử dụng một loạt các hoạt động có vẻ như là chính xác, như chuyển khoản số tiền nhỏ, để đánh lừa người dùng. Do đó, nhóm An ninh Slowmist khuyên tất cả người dùng nên duy trì sự cảnh giác trong giao dịch, nâng cao nhận thức tự bảo vệ và tránh tin tưởng người khác một cách mù quáng để ngăn chặn thiệt hại tài chính.

Disclaimer:

  1. Bài viết này được sao chép từCông nghệ Slowmist, với tiêu đề gốc là “Bóc rào một Chiêu Lừa Mới: Sửa Đổi Độc Hại Liên Kết Nút RPC để Đánh Cắp Tài Sản”. Bản quyền thuộc về tác giả gốc [Lisa]. Nếu có bất kỳ ý kiến phản đối nào về việc sao chép, vui lòng liên hệĐội học Gate, ai sẽ xử lý vấn đề theo các quy trình liên quan.

  2. Thông báo: Các quan điểm và ý kiến được thể hiện trong bài viết này chỉ là của tác giả và không cấu thành bất kỳ lời khuyên đầu tư nào.

  3. Các phiên bản ngôn ngữ khác của bài viết này được dịch bởi đội ngũ Gate Learn và không được sao chép, phổ biến hoặc đạo văn mà không đề cậpGate.com.

Bài viết liên quan

Mô hình kinh tế token ONDO: Cơ chế thúc đẩy tăng trưởng nền tảng và gia tăng sự tham gia của người dùng?
Người mới bắt đầu

Mô hình kinh tế token ONDO: Cơ chế thúc đẩy tăng trưởng nền tảng và gia tăng sự tham gia của người dùng?

ONDO là token quản trị trung tâm và công cụ ghi nhận giá trị của hệ sinh thái Ondo Finance. Mục tiêu trọng tâm của ONDO là ứng dụng cơ chế khuyến khích bằng token nhằm gắn kết các tài sản tài chính truyền thống (RWA) với hệ sinh thái DeFi một cách liền mạch, qua đó thúc đẩy sự mở rộng quy mô lớn cho các sản phẩm quản lý tài sản và lợi nhuận trên chuỗi.
2026-03-27 13:53:10
Phân tích chuyên sâu về tokenomics của Morpho: tiện ích, phân phối và khung giá trị của MORPHO
Người mới bắt đầu

Phân tích chuyên sâu về tokenomics của Morpho: tiện ích, phân phối và khung giá trị của MORPHO

MORPHO là token gốc của giao thức Morpho, đảm nhận vai trò trọng tâm trong quản trị và thúc đẩy các hoạt động của hệ sinh thái. Bằng cách kết hợp phân phối token với các cơ chế khuyến khích, Morpho gắn kết sự tham gia của người dùng, quá trình phát triển giao thức và quyền lực quản trị, từ đó xây dựng nền tảng vững chắc cho giá trị lâu dài trong hệ sinh thái cho vay phi tập trung.
2026-04-03 13:14:14
Sentio và The Graph: so sánh cơ chế lập chỉ số theo thời gian thực và cơ chế lập chỉ số subgraph
Trung cấp

Sentio và The Graph: so sánh cơ chế lập chỉ số theo thời gian thực và cơ chế lập chỉ số subgraph

Sentio và The Graph đều là nền tảng chỉ số dữ liệu trên chuỗi, nhưng lại khác biệt rõ rệt về mục tiêu thiết kế cốt lõi. The Graph sử dụng subgraph để chỉ số dữ liệu trên chuỗi, tập trung chủ yếu vào nhu cầu truy vấn và tổng hợp dữ liệu. Ngược lại, Sentio áp dụng cơ chế chỉ số theo thời gian thực, ưu tiên xử lý dữ liệu độ trễ thấp, giám sát trực quan và các tính năng cảnh báo tự động, nhờ đó đặc biệt phù hợp cho các trường hợp giám sát theo thời gian thực và cảnh báo rủi ro.
2026-04-17 08:55:07
Plasma (XPL) và các hệ thống thanh toán truyền thống: Tái định nghĩa thanh toán xuyên biên giới bằng stablecoin và thay đổi động lực thanh khoản
Người mới bắt đầu

Plasma (XPL) và các hệ thống thanh toán truyền thống: Tái định nghĩa thanh toán xuyên biên giới bằng stablecoin và thay đổi động lực thanh khoản

Plasma (XPL) nổi bật so với các hệ thống thanh toán truyền thống ở nhiều điểm cốt lõi. Về cơ chế thanh toán, Plasma cho phép chuyển tài sản trực tiếp trên chuỗi, trong khi các hệ thống truyền thống lại dựa vào phương thức ghi sổ tài khoản và các quy trình bù trừ qua trung gian. Xét về hiệu suất thanh toán và cấu trúc chi phí, Plasma mang đến giao dịch gần như theo thời gian thực với chi phí cực thấp, còn hệ thống truyền thống thường bị chậm trễ và phát sinh nhiều loại phí. Đối với quản lý thanh khoản, Plasma sử dụng stablecoin để phân bổ thanh khoản trên chuỗi theo nhu cầu thực tế, thay vì phải cấp vốn trước như các khuôn khổ truyền thống. Hơn nữa, Plasma còn hỗ trợ hợp đồng thông minh và mạng lưới mở toàn cầu cho phép lập trình và tiếp cận rộng rãi, trong khi các hệ thống thanh toán truyền thống chủ yếu bị giới hạn bởi kiến trúc cũ và hệ thống ngân hàng.
2026-03-24 11:58:52
Morpho so với Aave: Phân tích chi tiết về cơ chế hoạt động và cấu trúc của các giao thức cho vay DeFi
Người mới bắt đầu

Morpho so với Aave: Phân tích chi tiết về cơ chế hoạt động và cấu trúc của các giao thức cho vay DeFi

Sự khác biệt then chốt giữa Morpho và Aave nằm ở cơ chế cho vay. Aave sử dụng mô hình pool thanh khoản, trong khi Morpho nâng cấp phương thức này thông qua hệ thống ghép nối P2P, giúp khớp lãi suất tốt hơn trong cùng một thị trường. Aave là giao thức cho vay gốc, cung cấp thanh khoản nền tảng cùng lãi suất ổn định. Ngược lại, Morpho đóng vai trò như một lớp tối ưu hóa, nâng cao hiệu quả sử dụng vốn bằng cách thu hẹp chênh lệch giữa lãi suất nạp tiền và lãi suất cho vay. Như vậy, Aave là nền tảng hạ tầng, còn Morpho là công cụ tối ưu hóa hiệu quả.
2026-04-03 13:10:14
Các trường hợp sử dụng của token ST là gì? Phân tích chuyên sâu về cơ chế khuyến khích của hệ sinh thái Sentio
Người mới bắt đầu

Các trường hợp sử dụng của token ST là gì? Phân tích chuyên sâu về cơ chế khuyến khích của hệ sinh thái Sentio

ST là token tiện ích cốt lõi của hệ sinh thái Sentio, giữ vai trò phương tiện chính để chuyển giá trị giữa nhà phát triển, hạ tầng dữ liệu và thành viên mạng lưới. Với vai trò là thành phần chủ chốt trong mạng dữ liệu trên chuỗi theo thời gian thực của Sentio, ST được dùng để sử dụng tài nguyên, tạo động lực cho mạng lưới và thúc đẩy hợp tác trong hệ sinh thái, từ đó hỗ trợ nền tảng xây dựng mô hình dịch vụ dữ liệu bền vững. Việc triển khai cơ chế token ST cho phép Sentio kết hợp hiệu quả giữa sử dụng tài nguyên mạng và các ưu đãi hệ sinh thái, giúp nhà phát triển truy cập dịch vụ dữ liệu theo thời gian thực tối ưu hơn và củng cố tính bền vững dài hạn cho toàn bộ mạng dữ liệu.
2026-04-17 09:26:07