Sau ba ngày dùng Wi-Fi khách sạn, ví tiền mã hóa của tôi bị rút sạch

marsbitPublished on 2026-01-09Last updated on 2026-01-09

Abstract

Tác giả mất khoảng 5000 USD từ ví crypto sau khi kết nối Wi-Fi công cộng ở khách sạn. Dù không nhấp liên kết lừa đảo hay ký giao dịch độc hại, anh trở thành nạn nhân của tấn công "man-in-the-middle" qua mạng không bảo mật. Kẻ tấn công nghe lén cuộc trò chuyện về crypto, xác định anh dùng ví Phantom, sau đó tiêm mã độc vào trang web khi anh giao dịch trên Jupiter. Thay vì yêu cầu chuyển tiền trực tiếp, mã độc khiến nạn nhân ký ủy quyền truy cập ví mà không nhận ra. Kẻ tấn công kiên nhẫn chờ đến khi anh rời khách sạn mới rút sạch tài sản. Bài học: tránh dùng Wi-Fi công cộng, không công khai thảo luận về crypto, và luôn kiểm tra kỹ yêu cầu ký từ ví.

Tác giả gốc:The Smart Ape

Biên dịch: Deep Tide TechFlow

Vài ngày trước, tôi cùng gia đình đến một khách sạn rất đẹp để nghỉ lễ cuối năm. Chỉ một ngày sau khi rời khách sạn, ví tiền của tôi đã bị rút sạch. Tôi không thể hiểu nổi vì tôi không nhấp vào bất kỳ liên kết lừa đảo nào, cũng không ký bất kỳ giao dịch độc hại nào.

Sau nhiều giờ điều tra và nhờ sự giúp đỡ của các chuyên gia, cuối cùng tôi đã hiểu ra sự thật. Tất cả là do mạng Wi-Fi của khách sạn, một cuộc điện thoại ngắn và một chuỗi sai lầm ngớ ngẩn.

Giống như hầu hết những người đam mê tiền mã hóa, tôi mang theo máy tính xách tay, nghĩ rằng có thể tranh thủ làm việc trong kỳ nghỉ cùng gia đình. Vợ tôi đã nhiều lần khuyên tôi đừng làm việc trong ba ngày này, lẽ ra tôi nên nghe lời cô ấy.

Giống như những vị khách khác, tôi đã kết nối với mạng Wi-Fi của khách sạn. Mạng này không yêu cầu mật khẩu, chỉ cần đăng nhập qua một trang xác thực (captive portal).

Tôi làm việc như bình thường trong khách sạn, không thực hiện bất kỳ thao tác mạo hiểm nào: không tạo ví mới, không nhấp vào các liên kết lạ, cũng không truy cập các ứng dụng phi tập trung (dApps) đáng ngờ. Tôi chỉ kiểm tra X (Twitter), số dư, Discord và Telegram.

Vào một lúc nào đó, tôi nhận được cuộc gọi từ một người bạn trong giới crypto, chúng tôi nói chuyện về thị trường, Bitcoin và các chủ đề liên quan đến tiền mã hóa. Nhưng tôi không biết rằng, có người ở gần đó đang nghe lén cuộc trò chuyện của chúng tôi và nhận ra tôi đang làm những việc liên quan đến tiền mã hóa. Đây là sai lầm đầu tiên của tôi. Đối phương thông qua cuộc trò chuyện biết được tôi đang sử dụng ví Phantom và tôi là một người dùng có số lượng nắm giữ lớn.

Điều này khiến hắn nhắm mục tiêu vào tôi.

Trong mạng Wi-Fi công cộng, tất cả các thiết bị đều chia sẻ cùng một mạng, trên thực tế, khả năng hiển thị giữa các thiết bị còn cao hơn bạn tưởng. Hầu như không có biện pháp bảo vệ thực sự nào giữa người dùng, điều này tạo cơ hội cho "Cuộc tấn công trung gian" (Man-in-the-Middle Attack). Kẻ tấn công giống như một người trung gian, lặng lẽ chèn vào giữa bạn và Internet, giống như ai đó đọc lén và làm giả nội dung thư của bạn trước khi nó được gửi đến.

Khi tôi duyệt web trên Wi-Fi của khách sạn, có một trang web trông có vẻ tải bình thường, nhưng thực tế đằng sau trang đã bị chèn thêm mã độc. Lúc đó tôi không để ý thấy bất kỳ điều gì bất thường. Nếu tôi cài đặt một số công cụ bảo mật, lẽ ra đã có thể phát hiện ra những vấn đề này, nhưng thật tiếc, tôi đã không làm vậy.

Thông thường, một trang web có thể yêu cầu ví của bạn ký duyệt một số thao tác. Ví Phantom sẽ bật lên một cửa sổ, bạn có thể chọn phê duyệt hoặc từ chối. Nói chung, bạn sẽ yên tâm ký vì tin tưởng trang web và trình duyệt này. Tuy nhiên, hôm đó tôi không nên làm vậy.

Ngay khi tôi đang thực hiện thao tác hoán đổi token trên nền tảng @JupiterExchange, mã độc đã kích hoạt một yêu cầu ví, thay thế cho thao tác hoán đổi bình thường của tôi. Lẽ ra tôi có thể phát hiện đây là một yêu cầu độc hại bằng cách kiểm tra kỹ chi tiết giao dịch, nhưng vì tôi đã đang thực hiện thao tác hoán đổi trên nền tảng Jupiter rồi, nên hoàn toàn không nghi ngờ gì.

Hôm đó tôi đã không ký bất kỳ giao dịch nào chuyển tiền, mà là ký một sự cho phép ủy quyền. Đây chính là lý do vài ngày sau tài sản bị đánh cắp.

Mã độc không trực tiếp yêu cầu tôi gửi SOL (Solana), vì như vậy sẽ quá lộ liễu. Thay vào đó, nó yêu cầu tôi "ủy quyền truy cập", "phê duyệt tài khoản" hoặc "xác nhận phiên". Nói một cách đơn giản, tôi thực chất đã cho một địa chỉ khác quyền thao tác thay tôi.

Lý do tôi phê duyệt là vì tôi nhầm tưởng rằng nó liên quan đến thao tác của tôi trên Jupiter. Thông tin hiện lên trên ví Phantom lúc đó trông có vẻ kỹ thuật, không hiển thị bất kỳ số tiền nào và cũng không nhắc chuyển khoản ngay lập tức.

Và đó là tất cả những gì kẻ tấn công cần. Hắn kiên nhẫn chờ đợi cho đến khi tôi rời khách sạn, mới bắt đầu hành động. Hắn chuyển SOL của tôi đi, rút token của tôi và chuyển NFT của tôi sang một địa chỉ khác.

Tôi chưa bao giờ nghĩ điều như vậy có thể xảy ra với mình. May mắn thay, đây không phải là ví chính của tôi, mà là một ví nóng dùng cho các thao tác cụ thể, không phải để lưu trữ tài sản lâu dài. Nhưng ngay cả như vậy, tôi đã mắc rất nhiều sai lầm và tôi nghĩ mình phải chịu trách nhiệm chính.

Trước hết, tôi không bao giờ nên kết nối với Wi-Fi công cộng của khách sạn. Lẽ ra tôi nên dùng điểm phát sóng (hotspot) trên điện thoại để lên mạng.

Sai lầm thứ hai của tôi là nói chuyện về tiền mã hóa ở khu vực công cộng của khách sạn, khiến nhiều người có thể đã nghe thấy cuộc trò chuyện của chúng tôi. Cha tôi từng khuyên tôi, đừng bao giờ để người khác biết bạn làm những việc liên quan đến tiền mã hóa. Lần này vẫn còn may mắn, có những người thậm chí còn bị bắt cóc hoặc gặp chuyện tồi tệ hơn vì tài sản crypto.

Một sai lầm khác là tôi đã phê duyệt yêu cầu ví mà không hoàn toàn chú ý. Vì tôi chắc chắn yêu cầu này đến từ Jupiter, tôi đã không phân tích kỹ nó. Trên thực tế, mọi yêu cầu từ ví đều nên được xem xét cẩn thận, ngay cả trên ứng dụng bạn tin tưởng. Yêu cầu có thể bị chặn và thực tế không đến từ ứng dụng bạn tưởng.

Cuối cùng, tôi đã mất khoảng 5000 đô la từ một chiếc ví phụ. Mặc dù đây không phải là trường hợp nghiêm trọng nhất, nhưng nó vẫn khiến người ta cảm thấy vô cùng bực bội.

Related Reads

Lý do tại sao đợt điều chỉnh giảm của DASH có thể không chỉ là một đợt giảm giá thông thường

Tình hình của Dash (DASH) đang có dấu hiệu đáng lo ngại, không giống như một đợt điều chỉnh thông thường. Sau khi tăng vọt hơn 100%, DASH đã giảm mạnh về mức 69 USD, với chỉ báo RSI giảm từ vùng quá mua và MACD suy yếu dần. Lãi suất funding âm và lợi nhuận mở (Open Interest) không tăng trưởng cho thấy các nhà giao dịch đang đóng vị thế thay vì tiếp tục đặt cược, đồng nghĩa với sự quan tâm và thanh khoản đang giảm sút. Một tín hiệu báo động khác là sự dịch chuyển của những đồng DASH không hoạt động trong nhiều năm (thể hiện qua chỉ số CDD Multiple tăng đột biến vào tháng 11). Theo phân tích, đây thường là dấu hiệu xuất hiện gần đỉnh thị trường và báo trước một giai đoạn phân phối kéo dài. Việc các đồng coin lâu năm bất ngờ được di chuyển và nguồn cung bị mất trước đây quay lại lưu thông đã tạo thêm áp lực giảm giá. Tóm lại, rủi ro giá của DASH đang gia tăng. Sự sụt giảm nhanh chóng sau đợt tăng mạnh, cùng với sự tham gia giảm dần và hoạt động của các đồng coin "ngủ đông", cho thấy xu hướng có thể nghiêng về chiều hướng tiêu cực trong những tuần hoặc tháng tới.

ambcrypto5m ago

Lý do tại sao đợt điều chỉnh giảm của DASH có thể không chỉ là một đợt giảm giá thông thường

ambcrypto5m ago

Pendle Phá Bỏ 'Bức Tường': Từ 'Khóa Chặt' Đến 'Giữ Chân' Người Dùng

Pendle, một gã khổng lồ trong lĩnh vực phái sinh lãi suất, vừa công bố một bản cập nhật lớn: loại bỏ mô hình kinh tế token veTokenomics (vote-escrowed) đã tồn tại nhiều năm và chuyển sang sử dụng sPENDLE với tính thanh khoản cao hơn. Quyết định này ngay lập tức gây tranh cãi trong cộng đồng. Người sáng lập Curve, Michael Egorov, lập tức lên tiếng chỉ trích, cho rằng đây là một sai lầm. Tuy nhiên, thị trường phản ứng tích cực khi giá PENDLE tăng 11%. Bản chất của sự thay đổi này là chuyển từ mô hình "khóa vốn để đổi lấy sự trung thành" sang một mô hình tập trung vào hiệu quả và lợi ích thực tế. Mô hình vePENDLE cũ bộc lộ nhiều điểm yếu: phần thưởng tập trung vào một nhóm nhỏ người dùng chuyên nghiệp do hệ thống bầu cử thủ công phức tạp, và hơn 60% các pool thanh khoản đang hoạt động thua lỗ. Giải pháp mới, sPENDLE, giải phóng tính thanh khoản bằng cách cho phép người dùng rút tiền với thời gian chờ chỉ 14 ngày (có thể rút ngay lập tức với phí 5%). Quan trọng hơn, nó giới thiệu hai cơ chế then chốt: 1. **Phân bổ phần thưởng bằng thuật toán:** Tự động phân bổ phần thưởng dựa trên đóng góp thực tế của từng pool, dự kiến giảm 30% lượng token phát hành. 2. **Mua lại token thực sự:** 80% doanh thu của giao thức sẽ được dùng để mua lại PENDLE và phân phối cho những người staking, trực tiếp hỗ trợ giá trị token. Để vỗ về những người dùng đã khóa token lâu dài, Pendle sẽ chụp nhanh (snapshot) vào ngày 29/1 và trao cho họ hệ số thưởng lên đến 4x cho sPENDLE dựa trên thời gian khóa còn lại. Cuộc cải cách của Pendle phản ánh một xu hướng rộng lớn hơn trong DeFi, nơi các giao thức như PancakeSwap và Balancer cũng đang chuyển dịch từ mô hình "khóa vốn cứng nhắc" sang mô hình "thu hút người dùng bằng lợi nhuận thực", tập trung vào trải nghiệm người dùng linh hoạt và hiệu quả kinh tế thực sự.

比推38m ago

Pendle Phá Bỏ 'Bức Tường': Từ 'Khóa Chặt' Đến 'Giữ Chân' Người Dùng

比推38m ago

Trading

Spot
Futures

Hot Articles

Làm thế nào để Mua WALLET

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Ambire Wallet (WALLET) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Ambire Wallet (WALLET) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Ambire Wallet (WALLET) của BạnSau khi mua Ambire Wallet (WALLET), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Ambire Wallet (WALLET)Giao dịch Ambire Wallet (WALLET) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

144 Total ViewsPublished 2024.12.11Updated 2025.03.21

Discussions

Welcome to the HTX Community. Here, you can stay informed about the latest platform developments and gain access to professional market insights. Users' opinions on the price of WALLET (WALLET) are presented below.

活动图片