Lừa đảo tiền điện tử giả danh các dịch vụ kiểm tra AML địa chỉ

cryptonews.ruXuất bản vào 2026-08-19Cập nhật gần nhất vào 2026-08-19

Tóm tắt

Các chuyên gia an ninh cảnh báo về một chiến dịch lừa đảo mới, trong đó tội phạm mạng giả mạo các dịch vụ kiểm tra AML (chống rửa tiền) hợp pháp như AMLBot, sử dụng tên và thiết kế tương tự (ví dụ: AMLCheck). Khác với dịch vụ thật chỉ yêu cầu địa chỉ ví công khai để phân tích lịch sử giao dịch, các trang web giả yêu cầu người dùng kết nối ví tiền điện tử của họ. Mặc dù không trực tiếp lấy cắp tiền ngay lập tức, thủ đoạn này cho phép kẻ lừa đảo biết được địa chỉ công khai của nạn nhân. Chúng sau đó tạo một giao dịch độc hại tùy chỉnh và yêu cầu người dùng xác nhận. Quy trình trên trang giả được thiết kế trông rất chân thực, với các thông báo "Kiểm tra lịch sử ví" và "Kiểm tra tuân thủ". Sau đó, trang web báo lỗi giả và yêu cầu người dùng nạp một khoản tiền nhỏ vào ví để "trả phí" hoàn tất kiểm tra. Khi thử lại, kết quả hiển thị "địa chỉ sạch" và người dùng được đề nghị tải xuống báo cáo – thực chất là phần mềm độc hại. Các chuyên gia từ Malwarebytes Labs nhấn mạnh: một dịch vụ AML thật sự chỉ cần địa chỉ công khai, không yêu cầu kết nối ví, phê duyệt giao dịch hay cung cấp cụm từ khóa khôi phục (seed phrase). Bất kỳ yêu cầu nào trong số này đều là dấu hiệu lừa đảo rõ ràng. Nếu bị mất tiền, người dùng nên chuyển tài sản còn lại sang địa chỉ mới và tránh các đề nghị "hoàn trả" tốn phí. CertiK cho biết lừa đảo phishing và deepfake là những công cụ chính của tin tặc. Chỉ riêng trong năm 2025, thiệt hại cho ngành công nghiệp tiền điện tử từ các hành vi độc hại ước tính lên tới 3...

Các chuyên gia an ninh phát hiện ra rằng những kẻ lừa đảo đang sao chép thiết kế và logo của dịch vụ AMLBot hoặc sử dụng những tên gọi tương tự như AMLCheck. Các dịch vụ loại này kiểm tra lịch sử giao dịch để xác định xem một địa chỉ tiền điện tử có thể liên quan đến lừa đảo, tấn công mạng, vi phạm lệnh trừng phạt quốc tế hoặc bất kỳ hoạt động bất hợp pháp nào khác hay không.

Khác với các dịch vụ chống rửa tiền (AML) chính thống chỉ yêu cầu địa chỉ ví công khai để kiểm tra, các dịch vụ giả mạo lại yêu cầu người dùng kết nối chính ví của họ. Điều này không cho phép kẻ lừa đảo truy cập vào tiền, tuy nhiên, bằng cách biết được địa chỉ công khai của người dùng, tin tặc sẽ tạo ra một giao dịch đặc biệt dành cho họ, sau đó yêu cầu người dùng xác nhận.

Quá trình kiểm tra địa chỉ tiền điện tử trên các trang web giả mạo trông giống như một cuộc kiểm tra bảo mật thực sự: người dùng thấy các thông báo "Kiểm tra lịch sử ví" và "Kiểm tra sự phù hợp". Sau đó, dịch vụ đưa ra lỗi giả mạo, khẳng định rằng để hoàn tất kiểm tra cần nạp vào ví một khoản tiền nhỏ để thanh toán phí. Sau khi thử thực hiện kiểm tra lại, một kết quả đầy hy vọng xuất hiện: địa chỉ sạch. Tiếp theo, người dùng được đề nghị tải xuống báo cáo kiểm tra, sau đó một chương trình độc hại sẽ được khởi chạy trên thiết bị của người dùng.

Malwarebytes Labs nhắc nhở rằng việc kiểm tra AML thực sự chỉ yêu cầu địa chỉ công khai, nó không liên quan đến việc kết nối ví, phê duyệt giao dịch hoặc sử dụng cụm từ khóa (seed phrase). Nếu một dịch vụ yêu cầu quyền truy cập vào token hoặc yêu cầu xác nhận giao dịch — đó là một dấu hiệu rõ ràng của lừa đảo. Trong trường hợp mất tiền, người dùng được khuyến nghị chuyển các tài sản còn lại sang một địa chỉ mới và không tin tưởng vào các đề nghị "hoàn trả tài sản tiền điện tử" với một khoản phí riêng.

Các chuyên gia an ninh tại công ty CertiK cho biết công cụ chính của tin tặc là các cuộc tấn công lừa đảo (phishing) và deepfake. Chỉ riêng trong năm 2025, ngành công nghiệp tiền điện tử đã thiệt hại 3,3 tỷ USD do hành động của kẻ xấu, theo tính toán của CertiK.

end-content

Nội dung Liên quan

Mới nhất, QFI Hàn Quốc đã mua vào Trường Tân Công nghệ

Dữ liệu từ SEIBro của Hàn Quốc cho thấy, trong vòng một tháng tính đến ngày 18/8, nhà đầu tư Hàn Quốc đã mua ròng 45,32 triệu USD (khoảng 307,53 triệu nhân dân tệ) cổ phiếu của Changxin Technology (mã 688825) thông qua kênh Nhà đầu tư Nước ngoài Đủ điều kiện (QFI). Đây là khoản mua ròng lớn nhất trong số các cổ phiếu A-share được nhà đầu tư Hàn Quốc mua, sử dụng mã ISIN ảo tạm thời do cổ phiếu này chưa được cấp mã ISIN chính thức và chưa được đưa vào cơ chế Thông lượng chứng khoán. Việc mua vào mạnh mẽ này đã góp phần làm tăng tổng giá trị mua ròng A-share của nhà đầu tư Hàn Quốc. Dữ liệu cho thấy ít nhất từ ngày 28/7, tức ngày giao dịch thứ hai sau khi niêm yết, nhà đầu tư Hàn Quốc đã bắt đầu mua vào Changxin Technology. Ngoài Changxin Technology, các mã A-share khác được nhà đầu tư Hàn Quốc mua nhiều trong tháng qua bao gồm Weichai Power, Demingli, Changdian Technology, ETF chip科创板 của Harvest, China Chemical, Hangyu Technology, AMEC, Kehua Data và China Jushi. Bên cạnh đó, Changxin Technology cũng thu hút sự chú ý nhanh chóng từ các quỹ ETF quốc tế. Chỉ trong ngày đầu tiên niêm yết (27/7), quỹ ETF chủ động Tema Memory ETF (DISK) đã đưa Changxin Technology vào danh mục nắm giữ với tỷ trọng lên tới 10,56%. Tiếp theo, Roundhill Memory ETF (DRAM) cũng nhanh chóng bổ sung cổ phiếu này. Chỉ số MSCI China All Shares Index cũng đã thêm Changxin Technology, dẫn đến việc các ETF theo dõi chỉ số này sẽ mua vào một cách thụ động.

marsbit46 phút trước

Mới nhất, QFI Hàn Quốc đã mua vào Trường Tân Công nghệ

marsbit46 phút trước

Trung Quốc nắm chặt yết hầu của CPO

Hiện tại, thị trường vốn đang chú ý đến một nguyên tố hóa học có tên là Indi, cụ thể là hợp chất Indi Photphua (InP). Hợp chất này nằm ở thượng nguồn của mô-đun quang học tốc độ cao và CPO, với hơn một nửa chip quang học được sản xuất từ InP. Làn sóng xây dựng trung tâm dữ liệu AI đã thúc đẩy nhu cầu và giá cả cho mô-đun quang học tốc độ cao, và hiệu ứng domino đã lan đến thượng nguồn, đưa Indi trở thành tâm điểm. Sự thiếu hụt nguồn cung InP thậm chí còn nghiêm trọng hơn so với bộ nhớ, theo các CEO trong ngành. Áp lực này đổ dồn lên các nhà sản xuất wafer InP như Sumitomo của Nhật Bản và AXT của Mỹ. Trung Quốc nắm giữ thế chủ động chính trong chuỗi cung ứng Indi thông qua ba khía cạnh: tài nguyên, chế biến và quản lý xuất khẩu. Trung Quốc sở hữu hơn 70% trữ lượng Indi toàn cầu, chiếm hơn 50% sản lượng Indi nguyên sinh và 70-80% sản lượng Indi tinh chế. Hơn nữa, các biện pháp kiểm soát xuất khẩu gần đây của Trung Quốc đối với Indi và sản phẩm InP đã làm tăng thêm sự không chắc chắn cho chuỗi cung ứng toàn cầu vốn đã căng thẳng. Tình hình này mang lại cơ hội lớn cho ngành công nghiệp InP trong nước của Trung Quốc. Các công ty như Yunnan Chihong Zinc & Germanium và Zhuzhou Keneng New Materials đang chứng kiến đơn đặt hàng và doanh thu tăng mạnh. Họ cũng đang đạt được tiến bộ trong các sản phẩm cao cấp như wafer 6 inch và Indi độ tinh khiết cao cấp 7N/8N. Tuy nhiên, thách thức chính vẫn là quá trình xác minh kéo dài của khách hàng và khoảng cách về năng lực sản xuất so với các đối thủ nước ngoài. Với nhu cầu dự kiến sẽ vượt xa nguồn cung trong những năm tới, các nhà sản xuất Trung Quốc đang tích cực mở rộng công suất. Cuộc đua để lấp đầy khoảng trống thị trường khổng lồ này sẽ là một mặt trận then chốt trong ngành công nghiệp bán dẫn.

marsbit54 phút trước

Trung Quốc nắm chặt yết hầu của CPO

marsbit54 phút trước

Tom Lee đề xuất quản lý robot thông qua hợp đồng thông minh

Tom Lee, chủ tịch BitMine, đề xuất sử dụng hợp đồng thông minh trên blockchain Ethereum để kiểm soát và xác minh hành động của robot AI. Ý tưởng này được đưa ra khi ông bình luận về nghiên cứu của Đại học Stanford cho thấy các mô hình AI lớn đang hội tụ về "một trí tuệ duy nhất". Lee không coi đây là mối đe dọa mà cho rằng nó làm tăng nhu cầu về blockchain để đảm bảo tính minh bạch. Ông dẫn chứng robot hình người mới của Trung Quốc có khả năng nhảy cao gần 2 mét và chạy nhanh hơn con người, nhấn mạnh rằng khi khả năng của robot vượt quá con người, blockchain sẽ trở thành lớp giải quyết quan trọng. Lee cũng đồng ý với nhận định của BlackRock về sự hội tụ ngày càng chặt chẽ giữa tiền mã hóa và AI, nhưng tin rằng Ethereum sẽ là nền tảng được sử dụng phổ biến nhất trong lĩnh vực AI và robot. Tỷ giá ETH/BTC đang tăng, phá vỡ xu hướng giảm dài hạn. Lee kỳ vọng động lực tăng trưởng mới sẽ đến từ mã hóa tài sản của các công ty tài chính Mỹ và sự phát triển của các tác nhân AI. Bài viết cũng nhắc đến lo ngại của Vitalik Buterin, đồng sáng lập Ethereum, về AI phát triển vượt bậc có thể nổi loạn nếu không được kiểm soát.

cryptonews.ru1 giờ trước

Tom Lee đề xuất quản lý robot thông qua hợp đồng thông minh

cryptonews.ru1 giờ trước

Công dân Nga bị nghi ngờ đánh cắp tiền mã hóa từ ví lạnh gần 10 triệu ruble

Cảnh sát Nga nghi ngờ một người đàn ông đánh cắp tiền điện tử từ ví lạnh gần 10 triệu rúp. Theo điều tra, ví này thuộc về trợ lý của tổng giám đốc một công ty không được nêu tên. Vào tháng 3, nghi phạm đã tiếp cận ví nạn nhân bằng "cách thức không xác định" và chuyển tài sản kỹ thuật số sang một địa chỉ khác. Trong quá trình khám xét nhà của nghi phạm, ba máy tính và ba điện thoại di động đã bị tịch thu để phục vụ giám định, vì có thể chứa các dấu vết số quan trọng. Hiện cơ quan điều tra đang kiểm tra sự liên quan của người này đến các vụ trộm tiền điện tử khác và xác định những đồng phạm tiềm năng. Vụ việc được phân loại là trộm cắp với quy mô đặc biệt lớn, theo Bộ luật Hình sự Nga. Nghi phạm có thể đối mặt với án tù lên đến 10 năm. Bài báo cũng giải thích ví phần cứng (ví lạnh) là phương pháp lưu trữ tài sản số an toàn hơn trước các cuộc tấn công từ xa, nhưng vẫn có thể bị xâm phạm nếu kẻ xấu có được quyền truy cập vật lý trực tiếp vào khóa riêng tư. Một vụ việc tương tự ở Tomsk hồi đầu tháng 6 cũng dẫn đến án tù nặng cho hai kẻ tấn công và cướp hơn 85 Bitcoin từ một người quen.

cryptonews.ru1 giờ trước

Công dân Nga bị nghi ngờ đánh cắp tiền mã hóa từ ví lạnh gần 10 triệu ruble

cryptonews.ru1 giờ trước

Giao dịch

Giao ngay
活动图片