Sau ba ngày dùng Wi-Fi khách sạn, ví tiền mã hóa của tôi bị rút sạch

marsbitXuất bản vào 2026-01-09Cập nhật gần nhất vào 2026-01-09

Tóm tắt

Tác giả mất khoảng 5000 USD từ ví crypto sau khi kết nối Wi-Fi công cộng ở khách sạn. Dù không nhấp liên kết lừa đảo hay ký giao dịch độc hại, anh trở thành nạn nhân của tấn công "man-in-the-middle" qua mạng không bảo mật. Kẻ tấn công nghe lén cuộc trò chuyện về crypto, xác định anh dùng ví Phantom, sau đó tiêm mã độc vào trang web khi anh giao dịch trên Jupiter. Thay vì yêu cầu chuyển tiền trực tiếp, mã độc khiến nạn nhân ký ủy quyền truy cập ví mà không nhận ra. Kẻ tấn công kiên nhẫn chờ đến khi anh rời khách sạn mới rút sạch tài sản. Bài học: tránh dùng Wi-Fi công cộng, không công khai thảo luận về crypto, và luôn kiểm tra kỹ yêu cầu ký từ ví.

Tác giả gốc:The Smart Ape

Biên dịch: Deep Tide TechFlow

Vài ngày trước, tôi cùng gia đình đến một khách sạn rất đẹp để nghỉ lễ cuối năm. Chỉ một ngày sau khi rời khách sạn, ví tiền của tôi đã bị rút sạch. Tôi không thể hiểu nổi vì tôi không nhấp vào bất kỳ liên kết lừa đảo nào, cũng không ký bất kỳ giao dịch độc hại nào.

Sau nhiều giờ điều tra và nhờ sự giúp đỡ của các chuyên gia, cuối cùng tôi đã hiểu ra sự thật. Tất cả là do mạng Wi-Fi của khách sạn, một cuộc điện thoại ngắn và một chuỗi sai lầm ngớ ngẩn.

Giống như hầu hết những người đam mê tiền mã hóa, tôi mang theo máy tính xách tay, nghĩ rằng có thể tranh thủ làm việc trong kỳ nghỉ cùng gia đình. Vợ tôi đã nhiều lần khuyên tôi đừng làm việc trong ba ngày này, lẽ ra tôi nên nghe lời cô ấy.

Giống như những vị khách khác, tôi đã kết nối với mạng Wi-Fi của khách sạn. Mạng này không yêu cầu mật khẩu, chỉ cần đăng nhập qua một trang xác thực (captive portal).

Tôi làm việc như bình thường trong khách sạn, không thực hiện bất kỳ thao tác mạo hiểm nào: không tạo ví mới, không nhấp vào các liên kết lạ, cũng không truy cập các ứng dụng phi tập trung (dApps) đáng ngờ. Tôi chỉ kiểm tra X (Twitter), số dư, Discord và Telegram.

Vào một lúc nào đó, tôi nhận được cuộc gọi từ một người bạn trong giới crypto, chúng tôi nói chuyện về thị trường, Bitcoin và các chủ đề liên quan đến tiền mã hóa. Nhưng tôi không biết rằng, có người ở gần đó đang nghe lén cuộc trò chuyện của chúng tôi và nhận ra tôi đang làm những việc liên quan đến tiền mã hóa. Đây là sai lầm đầu tiên của tôi. Đối phương thông qua cuộc trò chuyện biết được tôi đang sử dụng ví Phantom và tôi là một người dùng có số lượng nắm giữ lớn.

Điều này khiến hắn nhắm mục tiêu vào tôi.

Trong mạng Wi-Fi công cộng, tất cả các thiết bị đều chia sẻ cùng một mạng, trên thực tế, khả năng hiển thị giữa các thiết bị còn cao hơn bạn tưởng. Hầu như không có biện pháp bảo vệ thực sự nào giữa người dùng, điều này tạo cơ hội cho "Cuộc tấn công trung gian" (Man-in-the-Middle Attack). Kẻ tấn công giống như một người trung gian, lặng lẽ chèn vào giữa bạn và Internet, giống như ai đó đọc lén và làm giả nội dung thư của bạn trước khi nó được gửi đến.

Khi tôi duyệt web trên Wi-Fi của khách sạn, có một trang web trông có vẻ tải bình thường, nhưng thực tế đằng sau trang đã bị chèn thêm mã độc. Lúc đó tôi không để ý thấy bất kỳ điều gì bất thường. Nếu tôi cài đặt một số công cụ bảo mật, lẽ ra đã có thể phát hiện ra những vấn đề này, nhưng thật tiếc, tôi đã không làm vậy.

Thông thường, một trang web có thể yêu cầu ví của bạn ký duyệt một số thao tác. Ví Phantom sẽ bật lên một cửa sổ, bạn có thể chọn phê duyệt hoặc từ chối. Nói chung, bạn sẽ yên tâm ký vì tin tưởng trang web và trình duyệt này. Tuy nhiên, hôm đó tôi không nên làm vậy.

Ngay khi tôi đang thực hiện thao tác hoán đổi token trên nền tảng @JupiterExchange, mã độc đã kích hoạt một yêu cầu ví, thay thế cho thao tác hoán đổi bình thường của tôi. Lẽ ra tôi có thể phát hiện đây là một yêu cầu độc hại bằng cách kiểm tra kỹ chi tiết giao dịch, nhưng vì tôi đã đang thực hiện thao tác hoán đổi trên nền tảng Jupiter rồi, nên hoàn toàn không nghi ngờ gì.

Hôm đó tôi đã không ký bất kỳ giao dịch nào chuyển tiền, mà là ký một sự cho phép ủy quyền. Đây chính là lý do vài ngày sau tài sản bị đánh cắp.

Mã độc không trực tiếp yêu cầu tôi gửi SOL (Solana), vì như vậy sẽ quá lộ liễu. Thay vào đó, nó yêu cầu tôi "ủy quyền truy cập", "phê duyệt tài khoản" hoặc "xác nhận phiên". Nói một cách đơn giản, tôi thực chất đã cho một địa chỉ khác quyền thao tác thay tôi.

Lý do tôi phê duyệt là vì tôi nhầm tưởng rằng nó liên quan đến thao tác của tôi trên Jupiter. Thông tin hiện lên trên ví Phantom lúc đó trông có vẻ kỹ thuật, không hiển thị bất kỳ số tiền nào và cũng không nhắc chuyển khoản ngay lập tức.

Và đó là tất cả những gì kẻ tấn công cần. Hắn kiên nhẫn chờ đợi cho đến khi tôi rời khách sạn, mới bắt đầu hành động. Hắn chuyển SOL của tôi đi, rút token của tôi và chuyển NFT của tôi sang một địa chỉ khác.

Tôi chưa bao giờ nghĩ điều như vậy có thể xảy ra với mình. May mắn thay, đây không phải là ví chính của tôi, mà là một ví nóng dùng cho các thao tác cụ thể, không phải để lưu trữ tài sản lâu dài. Nhưng ngay cả như vậy, tôi đã mắc rất nhiều sai lầm và tôi nghĩ mình phải chịu trách nhiệm chính.

Trước hết, tôi không bao giờ nên kết nối với Wi-Fi công cộng của khách sạn. Lẽ ra tôi nên dùng điểm phát sóng (hotspot) trên điện thoại để lên mạng.

Sai lầm thứ hai của tôi là nói chuyện về tiền mã hóa ở khu vực công cộng của khách sạn, khiến nhiều người có thể đã nghe thấy cuộc trò chuyện của chúng tôi. Cha tôi từng khuyên tôi, đừng bao giờ để người khác biết bạn làm những việc liên quan đến tiền mã hóa. Lần này vẫn còn may mắn, có những người thậm chí còn bị bắt cóc hoặc gặp chuyện tồi tệ hơn vì tài sản crypto.

Một sai lầm khác là tôi đã phê duyệt yêu cầu ví mà không hoàn toàn chú ý. Vì tôi chắc chắn yêu cầu này đến từ Jupiter, tôi đã không phân tích kỹ nó. Trên thực tế, mọi yêu cầu từ ví đều nên được xem xét cẩn thận, ngay cả trên ứng dụng bạn tin tưởng. Yêu cầu có thể bị chặn và thực tế không đến từ ứng dụng bạn tưởng.

Cuối cùng, tôi đã mất khoảng 5000 đô la từ một chiếc ví phụ. Mặc dù đây không phải là trường hợp nghiêm trọng nhất, nhưng nó vẫn khiến người ta cảm thấy vô cùng bực bội.

Nội dung Liên quan

CEO Microsoft viết bài dài: Trong tương lai sẽ có hai loại vốn, Vốn Nhân lực + Vốn Token

Tối qua, CEO Microsoft Satya Nadella đã đăng một bài luận dài trên X với tiêu đề "Một biên giới không có hệ sinh thái thì không ổn định", thu hút hơn 28 triệu lượt xem. Trong bài viết, ông thảo luận về tương lai của doanh nghiệp trong kỷ nguyên AI, đồng thời đề xuất hai khái niệm: "Vốn nhân lực" và "Vốn Token". Theo Nadella, AI đang thay đổi logic cạnh tranh cơ bản của doanh nghiệp. Trước đây, công cụ kỹ thuật số được sử dụng để nâng cao hiệu quả con người; nhưng ngày nay, bản thân mô hình AI có khả năng hấp thụ kiến thức chuyên môn và "hàng hóa hóa" nó. Điều này có thể dẫn đến viễn cảnh một vài mô hình AI mạnh mẽ "nuốt chửng" giá trị của toàn ngành, mà ông cảnh báo: "Chúng ta không thể để một vài hệ thống AI chiếm đoạt tất cả lợi nhuận kinh tế." Để phát triển bền vững, mỗi doanh nghiệp cần xây dựng cả "Vốn nhân lực" (kiến thức, phán đoán, sáng tạo của nhân viên) và "Vốn Token" (khả năng AI do doanh nghiệp sở hữu). Ông nhấn mạnh giá trị của vốn nhân lực không giảm mà còn tăng lên cùng với vốn Token, và chính sự chủ động của con người sẽ thúc đẩy sự phát triển của vốn Token. Chìa khóa thành công là thiết lập một "vòng lặp học tập" tích hợp giữa con người và AI, cho phép cả hai nguồn vốn tạo ra hiệu ứng lãi kép. Doanh nghiệp cần chuyển đổi quy trình làm việc, kiến thức và khả năng phán đoán thành hệ thống AI có thể tự cải thiện. Vòng lặp này sẽ trở thành tài sản trí tuệ mới và là lợi thế cạnh tranh khó sao chép. Cuối cùng, Nadella kêu gọi xây dựng một "hệ sinh thái biên giới" lành mạnh, nơi giá trị được phân phối rộng rãi giữa mọi công ty, ngành và quốc gia, thay vì bị tập trung vào một số ít mô hình. Đây là cách để đảm bảo sự ổn định và thịnh vượng chung trong kỷ nguyên AI.

marsbit1 phút trước

CEO Microsoft viết bài dài: Trong tương lai sẽ có hai loại vốn, Vốn Nhân lực + Vốn Token

marsbit1 phút trước

Từ định giá 3 tỷ USD đến 'bán rẻ' chỉ còn vài chục triệu, Messari đã trải qua những gì?

Ngày 12/6, nền tảng dẫn đầu về dữ liệu và thị trường vốn Blockworks đã thông báo mua lại đối thủ lâu năm Messari với giá hơn 10 triệu USD. Đây là mức giảm giá đáng kể so với định giá 300 triệu USD mà Messari đạt được vào năm 2022, phản ánh áp lực sinh tồn của các startup định giá cao trong thị trường crypto bear market và làn sóng hợp nhất trong lĩnh vực cơ sở hạ tầng dữ liệu. Theo Blockworks, API và nền tảng dữ liệu cốt lõi của Messari sẽ được tích hợp, kết hợp điểm mạnh về phạm vi dữ liệu của Messari với thế mạnh của Blockworks trong tiết lộ thông tin, quan hệ nhà đầu tư và quy trình tuân thủ, nhằm xây dựng một "hệ thống ghi chép duy nhất" cho thị trường on-chain. Blockworks, thành lập năm 2018, đã chuyển đổi từ một công ty truyền thông sang nền tảng tình báo thị trường vốn on-chain. Messari, cũng thành lập năm 2018, từng là nền tảng nghiên cứu và dữ liệu crypto uy tín. Tuy nhiên, sau đợt gọi vốn Series B năm 2022 và sự suy giảm của thị trường, công ty đã đối mặt với thách thức. Việc sáng lập viên kiêm cựu CEO Ryan Selkis rời đi năm 2024 và tinh giảm nhân sự cho thấy áp lực ngày càng lớn. Giao dịch này nằm trong bối cảnh ngành công nghiệp crypto đang chứng kiến sự hợp nhất mạnh mẽ, với 144 thương vụ M&A trong năm 2026 tính đến nay. Các công ty cần dữ liệu chất lượng, có cấu trúc cao để đáp ứng nhu cầu ngày càng tăng từ các tổ chức và làm nền tảng cho các AI agent on-chain. Việc hợp nhất giữa Blockworks và Messari được kỳ vọng sẽ tạo ra một cơ sở hạ tầng dữ liệu toàn diện, mô phỏng theo mô hình của các gã khổng lồ như Bloomberg trong thị trường tài chính truyền thống, nhằm xây dựng lợi thế cạnh tranh lâu dài trong một thị trường đầy biến động.

marsbit2 phút trước

Từ định giá 3 tỷ USD đến 'bán rẻ' chỉ còn vài chục triệu, Messari đã trải qua những gì?

marsbit2 phút trước

Nếu bong bóng AI đã vỡ, ai sẽ thực sự ở lại?

Bong bóng AI rõ ràng đang tồn tại, nhưng như lịch sử bong bóng dot-com những năm 2000 cho thấy, nó không chỉ là sự hủy diệt. Bong bóng xảy ra khi đầu tư vốn quá mức chạy trước sự phát triển của cơ sở hạ tầng thực tế và doanh thu ứng dụng. Tuy nhiên, chính những khoản đầu tư "thừa" này lại xây dựng nền tảng vật chất (như cáp quang, trung tâm dữ liệu) cho kỷ nguyên tiếp theo. Hiện tại, ngành AI đang trong tình trạng tương tự: các gã khổng lồ công nghệ đổ hàng nghìn tỷ USD vào cơ sở hạ tầng (GPU, điện, làm mát), trong khi doanh thu từ các công ty AI thuần túy còn thấp. Sự chênh lệch này là bong bóng. Nhưng đồng thời, chi phí triển khai AI (giá token) đã giảm hơn 99.7% trong hai năm, giống như "Nghịch lý Jevons": chi phí giảm không làm giảm chi tiêu, mà mở ra lượng nhu cầu mới khổng lồ, khiến tổng chi tiêu của doanh nghiệp cho AI tăng vọt. AI không còn là công cụ trò chuyện. Với chi phí cực thấp, nó đang xâm nhập vào quy trình làm việc thực tế: viết mã, nghiên cứu y sinh, phân tích pháp lý, giao dịch tài chính và sản xuất. Thị trường đang tự thanh lọc, loại bỏ các công ty "bọc vỏ" (wrap-around) chỉ dựa trên API. Giá trị đang chuyển dần từ lớp cơ sở hạ tầng (CapEx - như NVIDIA) sang lớp ứng dụng (OpEx) - những công ty AI bản địa thực sự giải quyết vấn đề cho ngành dọc. Tóm lại, bong bóng có thể vỡ, các công ty đầu cơ sẽ biến mất, nhưng xu hướng AI+ là không thể đảo ngược. Giống như internet sau năm 2000, năng lực sản xuất cốt lõi do AI mang lại là có thật và sẽ định hình lại mọi ngành công nghiệp. Bong bóng ồn ào, nhưng động năng của lực lượng sản xuất mới ở bên dưới không hề có nước.

marsbit30 phút trước

Nếu bong bóng AI đã vỡ, ai sẽ thực sự ở lại?

marsbit30 phút trước

Nếu bong bóng AI thực sự đã vỡ, ai sẽ là người ở lại?

Bong bóng AI đang trở thành điểm đồng thuận gây chia rẽ nhất trên thị trường toàn cầu. Một bên là cảnh báo về sự quá nóng từ Ray Dalio, một bên là tầm nhìn về cuộc cách mạng sản xuất mới bắt đầu từ Jensen Huang. Vấn đề thực sự không phải là có bong bóng hay không, mà là sau khi bong bóng tan, thứ gì sẽ còn lại. Giống như bong bóng dot-com năm 2000 đã để lại cơ sở hạ tầng cáp quang, băng thông rộng và điện toán đám mây - nền tảng cho Amazon, Netflix và kỷ nguyên di động sau này, làn sóng AI hiện nay cũng đang ở vị trí tương tự. Hàng nghìn tỷ USD đang được đổ vào trung tâm dữ liệu, điện năng, làm mát bằng chất lỏng, module quang và GPU, trong khi doanh thu từ các ứng dụng vẫn chưa bắt kịp. Rõ ràng có sự chênh lệch, nhưng tiềm năng tăng năng suất cơ bản là có thật. Chi phí xử lý token (token cost) đã giảm hơn 99.7% từ năm 2023 đến 2025. Khi trí thông minh trở nên rẻ như điện nước, AI không còn là công cụ trò chuyện đơn thuần mà đang thâm nhập vào các quy trình công việc thực tế trong lập trình, y tế, tài chính, pháp lý và sản xuất. Thị trường sẽ thanh lọc các công ty "bọc vỏ" (shell companies) và startup chỉ dựa trên slide thuyết trình, nhưng không thể đảo ngược xu hướng AI+. Các gã khổng lồ công nghệ dự kiến chi 6900 tỷ USD cho cơ sở hạ tầng vào năm 2026, nhưng doanh thu tổng hợp từ các công ty AI thuần túy ước tính chưa đến 400 tỷ USD. Sự mất cân đối này là dấu hiệu của bong bóng. Tuy nhiên, theo nghịch lý Jevons, việc chi phí giảm mạnh không làm giảm chi tiêu của doanh nghiệp cho AI, mà ngược lại, mở ra lượng cầu khổng lồ trước đây bị hạn chế bởi chi phí, dẫn đến tổng mức tiêu thụ tăng theo cấp số nhân. Thị trường đang trong giai đoạn tự thanh lọc, loại bỏ những dự án thiếu giá trị thực. Xu hướng sâu xa là sự dịch chuyển giá trị từ chi tiêu vốn (CapEx - cho hạ tầng) sang chi tiêu vận hành (OpEx - cho ứng dụng tối ưu hóa quy trình). Lợi nhuận siêu ngạch cuối cùng sẽ chảy về phía những doanh nghiệp AI gốc (AI-native) thực sự giải quyết được điểm đau trong các ngành dọc. Giống như tất cả các ngành hiện nay đều không thể tách rời internet, tương lai tất cả các ngành cũng sẽ không thể tách rời AI. Sự hỗn loạn của bong bóng rồi sẽ qua đi, nhưng động lực tăng năng suất cơ bản mà AI mang lại là hoàn toàn có thật và sẽ định hình thời đại thịnh vượng thông minh tiếp theo.

链捕手38 phút trước

Nếu bong bóng AI thực sự đã vỡ, ai sẽ là người ở lại?

链捕手38 phút trước

CEO Microsoft: Trong kỷ nguyên AI, làm thế nào để xác định hào bảo vệ của một công ty?

CEO của Microsoft Satya Nadella cho rằng, trong thời đại AI, lợi thế cạnh tranh bền vững của một doanh nghiệp không nằm ở việc lựa chọn mô hình mạnh nhất, mà ở khả năng xây dựng một "vòng lặp học tập" — một hệ thống tích lũy và không ngừng tiến hóa từ quy trình làm việc, kiến thức chuyên môn, phán đoán tổ chức và kinh nghiệm của nhân viên. Theo đó, doanh nghiệp cần tích lũy đồng thời hai loại vốn: Vốn nhân lực (kiến thức, khả năng phán đoán, sáng tạo của con người) và Vốn Token (năng lực AI riêng được doanh nghiệp xây dựng và sở hữu). AI không làm giảm giá trị vốn nhân lực, mà trái lại, nó càng đề cao vai trò định hướng, kết nối đa ngành và nhận diện mẫu hình then chốt của con người. Điểm cốt lõi là doanh nghiệp phải biến tri thức ngầm của tổ chức thành năng lực hệ thống có thể tái sử dụng, mở rộng và lặp lại thông qua các đánh giá riêng tư, môi trường học tăng cường riêng và cơ sở tri thức có thể truy vấn. Thành trì thực sự chính là hệ thống học tập này: ngay cả khi thay thế mô hình AI tổng quát, doanh nghiệp vẫn giữ lại được kinh nghiệm chuyên môn đã tích lũy như một "nhân viên kỳ cựu" của công ty. Tương lai ổn định cần một hệ sinh thái tiên phong, nơi mọi công ty, ngành nghề và quốc gia đều có thể sở hữu vòng lặp học tập của riêng mình, chứ không phải để giá trị bị một vài mô hình tổng quát thâu tóm. Bằng cách này, doanh nghiệp vừa tạo ra giá trị cho chính mình, vừa khuếch đại năng lực nhân viên và giữ lại lợi ích kinh tế từ AI trong nội bộ ngành và cộng đồng của mình.

marsbit1 giờ trước

CEO Microsoft: Trong kỷ nguyên AI, làm thế nào để xác định hào bảo vệ của một công ty?

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片