Cảnh Báo Tiền Mã Hóa: 2 Nạn Nhân Mất Hơn 60 Triệu USD Trong Vụ Lừa Đảo Đầu Độc Địa Chỉ

bitcoinistXuất bản vào 2026-02-09Cập nhật gần nhất vào 2026-02-09

Tóm tắt

Người dùng tiền điện tử đang đối mặt với tổn thất lớn do lừa đảo "đầu độc địa chỉ", với hai nạn nhân mất tổng cộng 62 triệu USD. Thủ thuật lừa đảo này hoạt động bằng cách gửi các giao dịch "bụi" nhỏ từ địa chỉ giống với địa chỉ trong lịch sử ví, khiến nạn nhân sao chép nhầm địa chỉ độc hại. Một ví đã mất 12,2 triệu USD vào tháng 1, sau một vụ mất 50 triệu USD vào tháng 12. Lừa đảo chữ ký cũng gia tăng, với 6,27 triệu USD bị đánh cắp từ 4.741 nạn nhân trong tháng 1, tăng 207%. Các báo cáo cho thấy khoảng 270 triệu nỗ lực đầu độc địa chỉ đã được ghi nhận trên Ethereum và Binance Smart Chain, nhắm vào 17 triệu địa chỉ, với tổng số tiền bị đánh cắp được xác nhận là 83,8 triệu USD. Sự gia tăng hoạt động này một phần là do bản nâng cấp Fusaka trên Ethereum làm giảm chi phí giao dịch nhỏ. Các quỹ bị đánh cắp thường được chuyển vào DAI vì giao thức này không đóng băng ví theo yêu cầu của chính quyền.

Một sơ suất nhỏ bằng ngón tay đã biến thành tổn thất lớn cho một số người dùng tiền mã hóa. Một ví đã mất hơn 12 triệu USD vào tháng 1 sau khi sao chép nhầm địa chỉ, và những sai lầm giá trị cao tương tự cũng được ghi nhận vào tháng 12.

Báo cáo cho biết kẻ tấn công sử dụng các khoản gửi tiền nhỏ và điều chỉnh địa chỉ tinh vi để lừa mọi người gửi tiền vào các tài khoản mà họ không kiểm soát.

Sao Chép Sai Lầm Gây Tổn Thất Lớn Như Thế Nào

Địa chỉ giống nhau là thủ thuật. Kẻ tấn công gửi các giao dịch chuyển tiền nhỏ "bụi" từ các địa chỉ bắt chước các địa chỉ trong lịch sử người dùng để khi ai đó sao chép một địa chỉ, họ nhận được chuỗi sai.

Theo Scam Sniffer, một sai lầm duy nhất đó đã khiến một người dùng mất 12,2 triệu USD vào tháng 1 và sau đó là một tổn thất 50 triệu USD vào tháng 12.

Chiến thuật này dựa vào việc mọi người tin tưởng vào những gì quen thuộc; nó hoạt động vì hầu hết các ví chỉ hiển thị một vài ký tự đầu và cuối, và phần giữa có thể được thay thế bằng một kết quả khớp độc hại.

Lừa Đảo Chữ Ký Cũng Đang Phát Triển

Lừa đảo chữ ký dụ người dùng phê duyệt các lệnh gọi hợp đồng nguy hiểm hoặc phê duyệt token rộng rãi. Báo cáo cho biết 6,27 triệu USD đã bị đánh cắp từ 4.741 nạn nhân vào tháng 1, tăng 207% so với tháng 12.

Hai ví đã chiếm phần lớn — chiếm 65% tổn thất lừa đảo chữ ký đó. Kẻ tấn công ngày càng kết hợp cả hai thủ thuật: gửi tiền nhỏ để thu hút sự chú ý, sau đó là thao túng xã hội thuyết phục ai đó ký một giao dịch.

Quy Mô Và Tự Động Hóa

Điều này không giới hạn ở một vài vụ lừa đảo riêng lẻ. Dựa trên báo cáo từ một số trình theo dõi, khoảng 270 triệu nỗ lực đầu độc đã được ghi nhận trên Ethereum và Binance Smart Chain, nhắm mục tiêu vào khoảng 17 triệu địa chỉ.

Tổng vốn hóa thị trường tiền mã hóa ở mức 2,35 nghìn tỷ USD trên biểu đồ hàng ngày: TradingView

Các trường hợp được xác nhận dẫn đến trộm cắp thực tế khoảng 6.633, nhưng con số tổn thất được xác nhận đã vượt quá 83,8 triệu USD. Chỉ riêng một chiến dịch đã tạo ra 82.030 ví giống nhau, và vào tháng 9 năm 2025 có khoảng 32.290 sự kiện đầu độc đáng ngờ ảnh hưởng đến 6.516 nạn nhân duy nhất.

Những con số cho thấy một bức tranh về các kịch bản tự động và chiến thuật khối lượng lớn được thiết kế để tìm và khai thác các lỗi đơn giản của con người.

Hình ảnh: Chainalysis

Tại Sao Ethereum Chứng Kiến Nhiều Hoạt Động Bụi Hơn

Các nhà phân tích liên kết một phần của sự gia tăng gần đây với bản nâng cấp Fusaka, đã giảm chi phí gửi các giao dịch nhỏ. Coin Metrics phân tích hơn 227 triệu cập nhật số dư stablecoin trên Ethereum từ tháng 11 năm 2025 đến tháng 1 năm 2026 và phát hiện ra rằng 38% những cập nhật đó dưới một xu.

Bụi liên quan đến stablecoin hiện chiếm khoảng 11% giao dịch Ethereum và chạm đến 26% địa chỉ hoạt động trong một ngày trung bình. Phí thấp hơn làm cho các chiến thuật phun và cầu nguyện này trở nên rẻ và hiệu quả.

Nơi Tiền Bị Đánh Cắp Kết Thúc

Các nhóm tình báo blockchain đã theo dõi các luồng và nhận thấy các mẫu. Whitestream báo cáo rằng DAI đã trở thành nơi ưa thích để giữ tiền thu được bất hợp pháp vì quản trị giao thức của nó không hợp tác với chính quyền để đóng băng ví.

Web3 Antivirus đã lập danh mục một loạt các vụ đầu độc lớn, với tổn thất được theo dõi trải dài từ 4 triệu USD đến 126 triệu USD trong một số sự cố. Một khi tiền di chuyển qua các con đường này, chúng thường khó thu hồi.

Hình ảnh nổi bật từ Arek Socha/Pixabay, biểu đồ từ TradingView

Nội dung Liên quan

Bị PayPal sa thải, Elon Musk định dùng thị trường tiền mã hóa để trở lại

Tính năng Smart Cashtags của X (trước đây là Twitter) đã tạo ra 1 tỷ USD khối lượng giao dịch chỉ trong vài ngày sau khi ra mắt vào tháng 4/2026. Tính năng này cho phép người dùng xem biểu đồ giá và thảo luận về mã chứng khoán, tiền mã hóa (như BTC, TSLA) ngay trong ứng dụng, thậm chí hỗ trợ tìm kiếm bằng địa chỉ hợp đồng thông minh trên Solana. Hiện tại, tính năng đã có mặt cho người dùng iPhone tại Mỹ và Canada, với kế hoạch mở rộng toàn cầu. X hợp tác với công ty môi giới Wealthsimple ở Canada để cho phép người dùng thực hiện giao dịch trực tiếp. Báo cáo từ Galaxy Research chỉ ra ba công cụ tài chính hóa sự chú ý trong crypto: meme coin, hợp đồng vĩnh cửu (perps) và thị trường dự đoán. X có lợi thế lớn với 500-600 triệu người dùng hàng tháng và là nơi thảo luận chính của cộng đồng. Bước đi tiếp theo là X Money, một nền tảng ví kỹ thuật số và thanh toán, được ví như WeChat Pay của phương Tây. Nó cung cấp lãi suất tiết kiệm 6% và dự kiến có thể tích hợp giao dịch tiền mã hóa và stablecoin, mang lại dòng tiền mới cho thị trường. Tuy nhiên, tham vọng này vấp phải những thách thức về quy định. Thượng nghị sĩ Elizabeth Warren đặt câu hỏi về tính bền vững của mức lãi suất 6% và đối tác ngân hàng Cross River Bank của X, vốn có lịch sử vi phạm quy định. Các vấn đề pháp lý xung quanh stablecoin cũng là một rào cản lớn.

marsbit47 phút trước

Bị PayPal sa thải, Elon Musk định dùng thị trường tiền mã hóa để trở lại

marsbit47 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片