Người nhận hóa ra là ví 0xF0e6A496...fc19721aF, vốn nằm dưới sự kiểm soát của những kẻ lừa đảo. Trước đó, chúng đã gửi một giao dịch vi mô trị giá 0,0002 $USDC tới địa chỉ của Bofur Capital trên blockchain Ethereum. Các ký tự đầu và cuối của địa chỉ ví lừa đảo gần như trùng khớp hoàn toàn với địa chỉ của đối tác thực sự mà công ty đầu tư thường xuyên thực hiện giao dịch. Người ta cho rằng, người vận hành ví đã sao chép nhầm địa chỉ từ lịch sử giao dịch và dán vào trường chuyển tiền. Sau khi nhận được 2 triệu $USDC, những kẻ không rõ danh tính đã nhanh chóng chuyển đổi toàn bộ số tiền này sang stablecoin DAI.
Các nhà phân tích lưu ý rằng, những kẻ xấu đã chuẩn bị cái bẫy này 20 giờ trước khi công ty thực hiện giao dịch với stablecoin. Họ cho rằng, tin tặc đã chủ động theo dõi ví của Bofur Capital, chờ đợi một lệnh rút tiền lớn và từ trước đó đã đặt sẵn một địa chỉ giả mạo, để nó xuất hiện trong lịch sử giao dịch vào đúng thời điểm cần thiết.

Sau bản cập nhật Fusaka trên mạng Ethereum vào mùa xuân, số lượng các cuộc tấn công kiểu "đầu độc địa chỉ" (address poisoning) đã tăng mạnh. Theo dữ liệu từ các nhà phân tích Etherscan, trong ba tháng qua, số lượng "giao dịch bụi tiền mã hóa" bằng $USDT đã tăng 612%. Một nhà đầu tư tiền mã hóa đã mất hơn 500.000 $USDT. Tuy nhiên, ngay cả trước bản cập nhật Ethereum, chiêu trò này vẫn mang lại lợi nhuận cho những kẻ lừa đảo.
Nghiên cứu của Etherscan năm 2025, bao gồm khoảng thời gian từ tháng 7/2022 đến tháng 6/2024 – tức là trước cả bản cập nhật Fusaka – đã phát hiện ra khoảng 17 triệu nỗ lực "đầu độc" ví. Ít nhất 1,3 triệu người dùng đã bị ảnh hưởng bởi chiêu trò này, với tổng thiệt hại ước tính không dưới 79,3 triệu USD. Các nhà phân tích lưu ý rằng, trên các mạng lưới có phí giao dịch thấp hơn, ví dụ như BNB Smart Chain (BSC), các cuộc tấn công kiểu này xảy ra thường xuyên hơn đến 1355%.
end-content




