Cảnh Báo Tiền Mã Hóa: 2 Nạn Nhân Mất Hơn 60 Triệu USD Trong Vụ Lừa Đảo Đầu Độc Địa Chỉ

bitcoinistXuất bản vào 2026-02-09Cập nhật gần nhất vào 2026-02-09

Tóm tắt

Người dùng tiền điện tử đang đối mặt với tổn thất lớn do lừa đảo "đầu độc địa chỉ", với hai nạn nhân mất tổng cộng 62 triệu USD. Thủ thuật lừa đảo này hoạt động bằng cách gửi các giao dịch "bụi" nhỏ từ địa chỉ giống với địa chỉ trong lịch sử ví, khiến nạn nhân sao chép nhầm địa chỉ độc hại. Một ví đã mất 12,2 triệu USD vào tháng 1, sau một vụ mất 50 triệu USD vào tháng 12. Lừa đảo chữ ký cũng gia tăng, với 6,27 triệu USD bị đánh cắp từ 4.741 nạn nhân trong tháng 1, tăng 207%. Các báo cáo cho thấy khoảng 270 triệu nỗ lực đầu độc địa chỉ đã được ghi nhận trên Ethereum và Binance Smart Chain, nhắm vào 17 triệu địa chỉ, với tổng số tiền bị đánh cắp được xác nhận là 83,8 triệu USD. Sự gia tăng hoạt động này một phần là do bản nâng cấp Fusaka trên Ethereum làm giảm chi phí giao dịch nhỏ. Các quỹ bị đánh cắp thường được chuyển vào DAI vì giao thức này không đóng băng ví theo yêu cầu của chính quyền.

Một sơ suất nhỏ bằng ngón tay đã biến thành tổn thất lớn cho một số người dùng tiền mã hóa. Một ví đã mất hơn 12 triệu USD vào tháng 1 sau khi sao chép nhầm địa chỉ, và những sai lầm giá trị cao tương tự cũng được ghi nhận vào tháng 12.

Báo cáo cho biết kẻ tấn công sử dụng các khoản gửi tiền nhỏ và điều chỉnh địa chỉ tinh vi để lừa mọi người gửi tiền vào các tài khoản mà họ không kiểm soát.

Sao Chép Sai Lầm Gây Tổn Thất Lớn Như Thế Nào

Địa chỉ giống nhau là thủ thuật. Kẻ tấn công gửi các giao dịch chuyển tiền nhỏ "bụi" từ các địa chỉ bắt chước các địa chỉ trong lịch sử người dùng để khi ai đó sao chép một địa chỉ, họ nhận được chuỗi sai.

Theo Scam Sniffer, một sai lầm duy nhất đó đã khiến một người dùng mất 12,2 triệu USD vào tháng 1 và sau đó là một tổn thất 50 triệu USD vào tháng 12.

Chiến thuật này dựa vào việc mọi người tin tưởng vào những gì quen thuộc; nó hoạt động vì hầu hết các ví chỉ hiển thị một vài ký tự đầu và cuối, và phần giữa có thể được thay thế bằng một kết quả khớp độc hại.

Lừa Đảo Chữ Ký Cũng Đang Phát Triển

Lừa đảo chữ ký dụ người dùng phê duyệt các lệnh gọi hợp đồng nguy hiểm hoặc phê duyệt token rộng rãi. Báo cáo cho biết 6,27 triệu USD đã bị đánh cắp từ 4.741 nạn nhân vào tháng 1, tăng 207% so với tháng 12.

Hai ví đã chiếm phần lớn — chiếm 65% tổn thất lừa đảo chữ ký đó. Kẻ tấn công ngày càng kết hợp cả hai thủ thuật: gửi tiền nhỏ để thu hút sự chú ý, sau đó là thao túng xã hội thuyết phục ai đó ký một giao dịch.

Quy Mô Và Tự Động Hóa

Điều này không giới hạn ở một vài vụ lừa đảo riêng lẻ. Dựa trên báo cáo từ một số trình theo dõi, khoảng 270 triệu nỗ lực đầu độc đã được ghi nhận trên Ethereum và Binance Smart Chain, nhắm mục tiêu vào khoảng 17 triệu địa chỉ.

Tổng vốn hóa thị trường tiền mã hóa ở mức 2,35 nghìn tỷ USD trên biểu đồ hàng ngày: TradingView

Các trường hợp được xác nhận dẫn đến trộm cắp thực tế khoảng 6.633, nhưng con số tổn thất được xác nhận đã vượt quá 83,8 triệu USD. Chỉ riêng một chiến dịch đã tạo ra 82.030 ví giống nhau, và vào tháng 9 năm 2025 có khoảng 32.290 sự kiện đầu độc đáng ngờ ảnh hưởng đến 6.516 nạn nhân duy nhất.

Những con số cho thấy một bức tranh về các kịch bản tự động và chiến thuật khối lượng lớn được thiết kế để tìm và khai thác các lỗi đơn giản của con người.

Hình ảnh: Chainalysis

Tại Sao Ethereum Chứng Kiến Nhiều Hoạt Động Bụi Hơn

Các nhà phân tích liên kết một phần của sự gia tăng gần đây với bản nâng cấp Fusaka, đã giảm chi phí gửi các giao dịch nhỏ. Coin Metrics phân tích hơn 227 triệu cập nhật số dư stablecoin trên Ethereum từ tháng 11 năm 2025 đến tháng 1 năm 2026 và phát hiện ra rằng 38% những cập nhật đó dưới một xu.

Bụi liên quan đến stablecoin hiện chiếm khoảng 11% giao dịch Ethereum và chạm đến 26% địa chỉ hoạt động trong một ngày trung bình. Phí thấp hơn làm cho các chiến thuật phun và cầu nguyện này trở nên rẻ và hiệu quả.

Nơi Tiền Bị Đánh Cắp Kết Thúc

Các nhóm tình báo blockchain đã theo dõi các luồng và nhận thấy các mẫu. Whitestream báo cáo rằng DAI đã trở thành nơi ưa thích để giữ tiền thu được bất hợp pháp vì quản trị giao thức của nó không hợp tác với chính quyền để đóng băng ví.

Web3 Antivirus đã lập danh mục một loạt các vụ đầu độc lớn, với tổn thất được theo dõi trải dài từ 4 triệu USD đến 126 triệu USD trong một số sự cố. Một khi tiền di chuyển qua các con đường này, chúng thường khó thu hồi.

Hình ảnh nổi bật từ Arek Socha/Pixabay, biểu đồ từ TradingView

Nội dung Liên quan

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Polymarket, nền tảng dự đoán thị trường hàng đầu, đang đối mặt với thách thức lớn khi trải nghiệm giao dịch xuống cấp do hạ tầng không theo kịp đà tăng trưởng. Phó chủ tịch kỹ thuật Josh Stevens thừa nhận vấn đề và công bố kế hoạch cải tổ toàn diện, bao gồm: giảm độ trễ dữ liệu, sửa lỗi hủy lệnh, xây dựng lại hệ thống order book (CLOB), nâng cao hiệu suất website, và quan trọng nhất là di chuyển chain (chain migration). Nguyên nhân sâu xa nằm ở việc Polymarket không còn là ứng dụng dự đoán đơn thuần mà đã phát triển thành một nền tảng giao dịch tần suất cao. Polygon, từng là lựa chọn chi phí thấp hoàn hảo, giờ đây trở thành rào cản kỹ thuật. Động thái này ngay lập tức thu hút sự quan tâm của các blockchain khác như Solana, Sui, Algorand... trong khi Polygon nỗ lực giữ chân ứng dụng quan trọng này - nguồn đóng góp phí giao dịch đáng kể cho hệ sinh thái của họ. Bài kiểm tra thực sự của Polymarket không chỉ là chọn chain mới, mà là xây dựng một hệ thống giao dịch đủ mạnh và ổn định để giữ chân người dùng trong giai đoạn tăng trưởng mới, nơi độ tin cậy quan trọng hơn bao giờ hết.

Odaily星球日报04/27 03:21

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Odaily星球日报04/27 03:21

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

Tác giả Alex Xu, một nhà đầu tư Bitcoin lâu năm, đã chia sẻ quyết định giảm dần tỷ trọng BTC trong danh mục đầu tư của mình, từ vị thế lớn nhất xuống còn khoảng 30%, và giải thích lý do cho việc điều chỉnh kỳ vọng về đỉnh giá trong chu kỳ bull market tiếp theo. Các lý do chính bao gồm: 1. **Năng lượng tăng trưởng tiềm năng giảm:** Các chu kỳ trước được thúc đẩy bởi việc mở rộng đối tượng đầu tư theo cấp số nhân (từ cá nhân đến tổ chức). Chu kỳ tới cần sự chấp nhận từ các quỹ đầu tư quốc gia hoặc ngân hàng trung ương, điều này khó xảy ra trong 2-3 năm tới. 2. **Chi phí cơ hội cá nhân:** Tìm thấy nhiều cơ hội đầu tư hấp dẫn khác (cổ phiếu công ty) với mức giá hợp lý. 3. **Tác động tiêu cực từ sự thu hẹp của ngành crypto:** Nhiều mô hình Web3 (SocialFi, GameFi...) không thành công, dẫn đến sự thu hẹp của toàn ngành và làm chậm tốc độ tăng trưởng số người nắm giữ BTC. 4. **Áp lực từ nhà mua lớn nhất (MicroStrategy):** Chi phí huy động vốn của MicroStrategy tiếp tục tăng cao (lãi suất 11.5%), có thể làm giảm tốc độ mua vào và gây áp lực bán. 5. **Sự cạnh tranh từ Vàng được token hóa:** Sản phẩm vàng token hóa (tokenized gold) đã thu hẹp khoảng cách về tính dễ chia nhỏ, dễ mang theo và dễ xác minh so với BTC. 6. **Vấn đề ngân sách bảo mật:** Phần thưởng khối giảm sau mỗi lần halving làm trầm trọng thêm vấn đề ngân sách cho bảo mật mạng lưới. Tác giả vẫn giữ một phần BTC đáng kể và sẵn sàng mua lại nếu các lý kiến trên được giải quyết hoặc xuất hiện các yếu tố tích cực mới, với điều kiện giá cả phù hợp.

marsbit04/27 02:46

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

marsbit04/27 02:46

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片