Cointime

Download App
iOS & Android

เผยกลโกงรูปแบบใหม่: การปรับเปลี่ยนลิงก์โหนด RPC อย่างมีเจตนาร้ายเพื่อฉ้อโกงทรัพย์สิน

Validated Project

โดย: ลิซ่า

พื้นหลัง

ตามข้อเสนอแนะจากพันธมิตร imToken การหลอกลวงสกุลเงินดิจิทัลรูปแบบใหม่ได้เกิดขึ้นเมื่อเร็ว ๆ นี้ โดยทั่วไปการหลอกลวงนี้จะใช้ธุรกรรมทางกายภาพแบบออฟไลน์เป็นสถานการณ์หลัก ใช้ USDT เป็นวิธีการชำระเงิน และใช้ Remote Procedure Call (RPC) ของโหนด Ethereum เพื่อแก้ไขเพื่อดำเนินกิจกรรมฉ้อโกง

กระบวนการทำชั่ว

ทีมรักษาความปลอดภัยของ SlowMist วิเคราะห์กลโกงประเภทนี้

ขั้นแรก นักต้มตุ๋นจะชักจูงให้ผู้ใช้เป้าหมายดาวน์โหลดกระเป๋าเงิน imToken ของแท้ และใช้ 1 USDT และ ETH จำนวนเล็กน้อยเป็นเหยื่อล่อเพื่อให้ได้รับความไว้วางใจจากผู้ใช้ จากนั้นผู้หลอกลวงจะแนะนำให้ผู้ใช้เปลี่ยนเส้นทาง ETH RPC URL ไปยังโหนดของผู้หลอกลวง (https://rpc.tenderly.co/fork/34ce4192-e929-4e48-a02b-d96180f9f748)

โหนดนี้ได้รับการแก้ไขโดยนักหลอกลวงโดยใช้ฟังก์ชัน Fork ของ Tenderly และยอดคงเหลือ USDT ของผู้ใช้ถูกปลอมแปลง ทำให้ดูเหมือนว่าผู้หลอกลวงได้ฝากเงินเข้ากระเป๋าเงินของผู้ใช้ เป็นผลให้ผู้ใช้คิดผิดว่าได้รับยอดเงินแล้วเมื่อเห็น แต่เมื่อผู้ใช้พยายามโอนค่าธรรมเนียมการขุดเพื่อรับ USDT ในบัญชีของพวกเขา พวกเขาจะรู้ว่าพวกเขาถูกหลอก ถึงตอนนี้คนโกหกก็หายตัวไปแล้ว

ในความเป็นจริง นอกเหนือจากการปรับเปลี่ยนการแสดงความสมดุลแล้ว ฟังก์ชัน Fork ของ Tenderly ยังสามารถเปลี่ยนข้อมูลสัญญาได้อีกด้วย ซึ่งก่อให้เกิดภัยคุกคามต่อผู้ใช้มากยิ่งขึ้น

https://docs.tenderly.co/forks

ที่นี่เราต้องถามคำถาม - RPC คืออะไร? ในการโต้ตอบกับบล็อคเชน เราจำเป็นต้องมีวิธีในการเข้าถึงเว็บเซิร์ฟเวอร์ผ่านตัวเลือกทั่วไปที่เหมาะสม RPC เป็นวิธีการเชื่อมต่อและโต้ตอบ ทำให้เราสามารถเข้าถึงเว็บเซิร์ฟเวอร์และดำเนินการต่างๆ เช่น การดูยอดคงเหลือ การสร้างธุรกรรม หรือการโต้ตอบ ด้วยสัญญาอันชาญฉลาด ด้วยการฝังฟังก์ชัน RPC ผู้ใช้สามารถดำเนินการร้องขอและโต้ตอบกับบล็อกเชนได้ ตัวอย่างเช่น หากผู้ใช้ใช้การแลกเปลี่ยนแบบกระจายอำนาจโดยเชื่อมต่อกับกระเป๋าเงิน (เช่น imToken) จริงๆ แล้วพวกเขากำลังสื่อสารกับเซิร์ฟเวอร์บล็อกเชนผ่าน RPC โดยทั่วไปแล้ว กระเป๋าเงินทุกประเภทจะเชื่อมต่อกับโหนดที่ปลอดภัยตามค่าเริ่มต้น และผู้ใช้ไม่จำเป็นต้องทำการปรับเปลี่ยนใดๆ อย่างไรก็ตาม หากคุณเชื่อใจผู้อื่นได้อย่างง่ายดายและเชื่อมโยงกระเป๋าเงินของคุณกับโหนดที่ไม่น่าเชื่อถือ ยอดคงเหลือและข้อมูลการทำธุรกรรมที่แสดงในกระเป๋าเงินอาจถูกแก้ไขอย่างเป็นอันตราย ส่งผลให้เกิดการสูญเสียทรัพย์สิน

การวิเคราะห์ MistTrack

การวิเคราะห์ MistTrack

เราใช้เครื่องมือติดตามออนไลน์ MistTrack เพื่อวิเคราะห์หนึ่งในที่อยู่กระเป๋าเงินของเหยื่อที่รู้จัก (0x9a7…Ce4) เราจะเห็นว่าที่อยู่ของเหยื่อได้รับเงินจำนวนเล็กน้อย 1 USDT และ 0.002 ETH ที่โอนจากที่อยู่ (0x4df…54b) .

จากการตรวจสอบสถานะกองทุนของที่อยู่ (0x4df…54b) เราพบว่าที่อยู่นี้โอน 1 USDT ไปยัง 3 ที่อยู่ตามลำดับ ดูเหมือนว่าที่อยู่นี้ถูกฉ้อโกงถึงสามครั้งแล้ว

เมื่อย้อนกลับไปดู ที่อยู่นั้นเชื่อมโยงกับแพลตฟอร์มการซื้อขายหลายแห่ง และโต้ตอบกับที่อยู่ที่ทำเครื่องหมายว่า "Pig Butchering Scammer" โดย MistTrack

สรุป

ส่วนที่ฉลาดแกมโกงของการหลอกลวงประเภทนี้คือการใช้ประโยชน์จากจุดอ่อนทางจิตวิทยาของผู้ใช้ ผู้ใช้มักจะสนใจเพียงว่ามีเงินอยู่ในกระเป๋าเงินของตนหรือไม่ แต่กลับมองข้ามความเสี่ยงที่อาจเกิดขึ้นเบื้องหลัง นักต้มตุ๋นใช้ประโยชน์จากความไว้วางใจและความประมาทเลินเล่อนี้เพื่อฉ้อโกงผู้ใช้ผ่านการดำเนินการต่างๆ เช่น การโอนเงินจำนวนเล็กน้อยที่เชื่อว่าเป็นของแท้ ดังนั้น ทีมรักษาความปลอดภัย SlowMist แนะนำให้ผู้ใช้ต้องระมัดระวังเมื่อทำธุรกรรม ปรับปรุงความตระหนักในการป้องกันตนเอง และไม่ไว้วางใจผู้อื่นเพื่อหลีกเลี่ยงความเสียหายต่อทรัพย์สินของตนเอง

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you

  • ในช่วง 24 ชั่วโมงที่ผ่านมา เครือข่ายทั้งหมดชำระบัญชี 121 ล้านดอลลาร์สหรัฐ และคำสั่งซื้อระยะยาวชำระบัญชี 82.92 ล้านดอลลาร์สหรัฐ

    ตามข้อมูลของ Coinglass พบว่ามีการชำระบัญชี 121 ล้านดอลลาร์สหรัฐทั่วทั้งเครือข่ายในช่วง 24 ชั่วโมงที่ผ่านมา โดยในจำนวนนี้ 82.92 ล้านดอลลาร์สหรัฐถูกชำระบัญชีสำหรับคำสั่งซื้อระยะยาว และ 38.32 ล้านดอลลาร์สหรัฐถูกชำระบัญชีสำหรับคำสั่งซื้อระยะสั้น การชำระบัญชีของ Bitcoin มีมูลค่าประมาณ 34.97 ล้านเหรียญสหรัฐ และการชำระบัญชีของ Ethereum มีมูลค่าประมาณ 20.35 ล้านเหรียญสหรัฐ

  • DeMan ·

    สายลมแห่งนวัตกรรมรูนกำลังพัดเข้าสู่ตลาด NFT และ Blob กลายเป็นโครงการที่เติบโตเร็วที่สุดใช่ไหม

    runes + NFT สามารถกลายเป็นช่องทาง Web3 ใหม่ได้หรือไม่? โครงการใหม่นี้อาจคุ้มค่าที่จะพิจารณา

  • Google ที่ท้าทาย OpenAI เปิดตัว GPT-4o ก่อให้เกิดภวังค์อย่างไม่มีที่สิ้นสุดในการติดตามเครื่องมือค้นหา AI

    วิสัยทัศน์ของ Adot คือการสร้างเครือข่ายการค้นหาแบบกระจายอำนาจที่เหนือกว่าเครื่องมือค้นหาแบบเดิมอย่างครอบคลุม และเปิดข้อมูลคุณภาพสูงให้กับผู้ใช้และนักพัฒนาทุกคน ผู้ใช้สามารถค้นหาข้อมูลที่แม่นยำ ปรับขนาดได้ และจัดทำดัชนีได้ภายในไม่กี่วินาที และได้รับรางวัลจากการมีส่วนร่วมในการป้อนข้อมูลจากแหล่งข้อมูล นักพัฒนาสามารถสร้างเครื่องมือค้นหาและระบบแนะนำของตนเองโดยใช้ Adot SDK และ API

  • มีการประกาศเว็บไซต์อย่างเป็นทางการใหม่ของ Zentry ซึ่งเป็นผู้นำยุคใหม่ของเศรษฐกิจเกม

    มีการประกาศเว็บไซต์อย่างเป็นทางการใหม่ของ Zentry ซึ่งเป็นผู้นำยุคใหม่ของเศรษฐกิจเกม

  • ตัวเลือก BTC มูลค่า 1.2 พันล้านดอลลาร์ และตัวเลือก ETH มูลค่า 930 ล้านดอลลาร์ กำลังจะหมดอายุ

    ข้อมูล Greeks.live แสดงให้เห็นว่าข้อมูลการจัดส่งออปชันในวันที่ 17 พฤษภาคม: ออปชั่น 18,000 BTC กำลังจะหมดอายุ Put Call Ratio อยู่ที่ 0.63 จุดเจ็บปวดที่ใหญ่ที่สุดคือ 63,000 ดอลลาร์สหรัฐฯ และมูลค่าเล็กน้อยคือ 1.2 พันล้านดอลลาร์สหรัฐ ออปชั่น ETH 320,000 รายการกำลังจะหมดอายุ Put Call Ratio อยู่ที่ 0.28 ปัญหาที่ใหญ่ที่สุดคือ 3,000 ดอลลาร์สหรัฐฯ และมูลค่าเล็กน้อยคือ 930 ล้านดอลลาร์สหรัฐฯ Greeks.live กล่าวว่าสัปดาห์นี้ได้รับแรงบันดาลใจจากแนวโน้ม Meme ในตลาดหุ้นสหรัฐฯ BTC ETF ก็ได้รับเงินทุนไหลเข้าจำนวนมากเช่นกัน BTC เพิ่มขึ้นอย่างรวดเร็วจนเกินกว่า 65,000 ดอลลาร์ อย่างไรก็ตาม ตลาด crypto อื่น ๆ นอกเหนือจาก Meme ค่อนข้างอ่อนแอและปริมาณการซื้อขาย ลดลงอย่างต่อเนื่อง ตัวเลือก BTC และ ETH ความแตกต่างของข้อมูลสามารถสะท้อนถึงสิ่งนี้ เมื่อพิจารณาจากธุรกรรมจำนวนมากและโครงสร้างธุรกรรมในตลาด แนวโน้มขาลงของ IV ในแต่ละเทอมหลักได้สิ้นสุดลงแล้วและเข้าสู่ไซด์เวย์ และขณะนี้มีโอกาสน้อยมากที่จะปฏิเสธ ตำแหน่งยาวและสั้นของ BTC นั้นค่อนข้างสมดุล ในขณะที่ราคาที่อ่อนตัวของสกุลเงิน ETH ส่งผลให้ความเชื่อมั่นของตลาดอ่อนตัวลงอย่างต่อเนื่อง และการขายและการโทรกลายเป็นธุรกรรมหลักอย่างแน่นอน

  • Binance ช่วยหน่วยงานบังคับใช้กฎหมายของไต้หวันในการเปิดเผยคดีสินทรัพย์เสมือนที่สำคัญที่เกี่ยวข้องกับมูลค่าเกือบ 200 ล้านดอลลาร์ไต้หวัน

    ตามข่าวเมื่อวันที่ 17 พฤษภาคม Binance ประกาศว่าเมื่อเร็ว ๆ นี้ ฝ่ายปฏิบัติตามอาชญากรรมทางการเงิน (FCC) ของ Binance และสำนักงานสืบสวนของกระทรวงยุติธรรมของไต้หวัน ได้เปิดเผยคดีอาญาที่สำคัญที่เกี่ยวข้องกับการฟอกเงินสินทรัพย์เสมือน ซึ่งเกี่ยวข้องกับจำนวนเงินเกือบ NT$200 ล้าน Binance สนับสนุนนักสู้อาชญากรรมชาวไต้หวันตลอดทั้งคดี โดยให้ข้อมูลและความช่วยเหลือที่สำคัญ และมีบทบาทสำคัญในการสืบสวนที่ก้าวหน้า นอกเหนือจากความช่วยเหลือทางธุรกิจแล้ว Binance ยังได้เปิดตัวโครงการฝึกอบรมด้านการบังคับใช้กฎหมายในไต้หวัน โดยร่วมมือกับหน่วยงานต่างๆ มากกว่า 10 หน่วยงาน และเกี่ยวข้องกับเจ้าหน้าที่บังคับใช้กฎหมายมากกว่าพันคน ความพยายามเหล่านี้ได้รับการตอบรับเชิงบวกอย่างมาก

  • Tether CEO: จะมีการออก USDT เพิ่มเติม 1 พันล้านดอลลาร์บน Tron Network ซึ่งได้รับอนุญาตแต่ไม่ได้ออก

    เมื่อวันที่ 17 พฤษภาคม Paolo Ardoino ซีอีโอของ Tether ระบุว่าได้มีการออก USDT เพิ่มเติม 1 พันล้าน USDT ในเครือข่าย Tron เมื่อเช้านี้ตามเวลาปักกิ่ง ได้รับอนุญาตแต่ไม่ได้ออก ซึ่งหมายความว่าจำนวนเงินนี้จะถูกนำมาใช้เป็นสินค้าคงคลังสำหรับการออกครั้งถัดไป คำขอและการแลกเปลี่ยนลูกโซ่

  • บริการจัดทำดัชนีออนไลน์ Subsquid เสร็จสิ้นการจัดหาเงินทุนรวม 17.5 ล้านดอลลาร์สหรัฐ โดยมีส่วนร่วมจาก DFG และอื่นๆ

    บริการจัดทำดัชนีออนไลน์ Subsquid ประกาศว่าได้เสร็จสิ้นการจัดหาเงินทุน 6.3 ล้านเหรียญสหรัฐผ่านการขายชุมชน CoinList จนถึงขณะนี้มีรายงานว่า DFG, Hypersphere, Zee Prime, Blockchange และ Lattice เข้าร่วมการลงทุนแล้ว Native token SQD มีกำหนดเปิดตัวในวันศุกร์นี้ และ Subsquid SDK ได้รวมเข้ากับ Google BigQuery ซึ่งช่วยให้นักพัฒนาใช้เทคโนโลยีของ Google ในการวิเคราะห์ข้อมูลบล็อกเชน ซึ่งจะช่วยลดต้นทุนข้อมูลสำหรับการปรับใช้ขนาดใหญ่ของ บล็อกเชนและชุมชนนักพัฒนาในอุตสาหกรรม

  • รายงานการมองโลกในแง่ดีประจำปี 2024 ไตรมาสที่ 1: การใช้งาน EIP-4844 ช่วยลดต้นทุนการส่ง L1 ลง 99%

    Optimism เผยแพร่รายงานไตรมาสที่ 1 ปี 2024 ซึ่งมีจำนวนที่อยู่ที่ใช้งานรายวันสูงถึง 89,000 แห่ง (เพิ่มขึ้น 23% ต่อเดือน และปริมาณธุรกรรมรายวันเพิ่มขึ้นเป็น 470,000 แห่ง (เพิ่มขึ้น 39% ต่อเดือน 39%) . ตัวชี้วัดเหล่านี้ล้วนต่ำกว่าระดับสูงสุดตลอดกาลในไตรมาสที่สามของปี 2023 เล็กน้อย มูลค่าตลาดของเหรียญ stablecoin ของ OP mainnet สูงถึง 809 ล้านดอลลาร์สหรัฐ (เพิ่มขึ้น 32% เมื่อเทียบเป็นรายเดือน) ในช่วงหกเดือนที่ผ่านมา มูลค่าตลาดของ USDT บนเมนเน็ต OP เพิ่มขึ้นอย่างมีนัยสำคัญ โดยสูงถึง 512 ล้านดอลลาร์สหรัฐ (เพิ่มขึ้น 64% เดือนต่อเดือน คิดเป็น 63% ของมูลค่าตลาดทั้งหมด) การใช้งาน EIP-4844 ได้ลดต้นทุนการส่ง L1 ลง 99% ซึ่งลดต้นทุนเฉลี่ยรายวันลงเหลือ 830 ดอลลาร์จาก 420,000 ดอลลาร์ในสัปดาห์ก่อนๆ กำไรออนไลน์ของ OP mainnet ในไตรมาสที่ 1 ปี 2024 จะอยู่ที่ 2 ล้านเหรียญสหรัฐ (เพิ่มขึ้น 14% เมื่อเทียบเป็นรายเดือน)

  • Peaq ระดมทุน 20 ล้านดอลลาร์ผ่าน CoinList Launch

    Peaq ซึ่งเป็นบล็อกเชนเลเยอร์ 1 สำหรับ DePIN และเครื่องจักร RWA ได้ประกาศเมื่อสมาชิกชุมชนได้สมัครสมาชิกเกินจำนวนไปแล้วกว่า 36 ล้านดอลลาร์สหรัฐ และเงินทุนใหม่นี้จะถูกนำมาใช้เพื่อเร่งการเติบโตของ peqosystem และส่งเสริมการรวมระบบนิเวศต่างๆ และความคิดริเริ่มของชุมชนต่อไป