Một lỗi sao chép-dán đơn lẻ khiến người dùng mất 50 triệu USDt

cointelegraphXuất bản vào 2025-12-20Cập nhật gần nhất vào 2025-12-20

Tóm tắt

Một lỗi sao chép đơn giản đã khiến người dùng mất 50 triệu USDt trong một vụ tấn công đầu độc địa chỉ. Nạn nhân đã vô tình sao chép địa chỉ ví giả mạo từ lịch sử giao dịch thay vì địa chỉ thật, sau đó chuyển toàn bộ số tiền. Các chuyên gia bảo mật cho biết kẻ lừa đạo tạo ra địa chỉ có ký tự đầu và cuối giống hệt để đánh lừa ngay cả người dùng kinh nghiệm. Số USDt bị đánh cắp ngay lập tức được chuyển thành ETH và rửa tiền qua Tornado Cash. Sự việc này xảy ra trong bối cảnh tổn thất từ hack tiền mã hóa năm 2025 đã lên tới 3,4 tỷ USD, chủ yếu do các vụ tấn công quy mô lớn vào các sàn giao dịch.

Một lỗi giao dịch đơn lẻ đã dẫn đến một trong những tổn thất onchain lớn nhất trong năm nay, khi một người dùng vô tình gửi gần 50 triệu USDt đến một địa chỉ lừa đảo trong một cuộc tấn công đầu độc địa chỉ kinh điển.

Theo nhà điều tra onchain Web3 Antivirus, nạn nhân đã mất 49.999.950 USDt (USDT) sau khi sao chép một địa chỉ ví độc hại từ lịch sử giao dịch của họ.

Các trò lừa đảo đầu độc địa chỉ dựa vào các địa chỉ ví trông giống nhau được chèn vào lịch sử giao dịch của nạn nhân thông qua các giao dịch chuyển tiền nhỏ. Khi nạn nhân sau đó sao chép một địa chỉ từ lịch sử giao dịch, họ có thể vô tình chọn địa chỉ giống mạo danh của kẻ lừa đảo thay vì người nhận dự định.

Dữ liệu onchain cho thấy nạn nhân ban đầu đã gửi một giao dịch thử nghiệm nhỏ đến đúng địa chỉ. Tuy nhiên, vài phút sau, toàn bộ chuyển khoản 50 triệu USD đã được gửi đến địa chỉ bị đầu độc.

Người dùng trở thành nạn nhân của lừa đảo đầu độc địa chỉ. Nguồn: Web3 Antivirus

Liên quan: Kẻ tấn công chiếm quyền điều khiển multisig vài phút sau khi tạo, rút cạn tới 40 triệu USD một cách chậm rãi

Sự tương đồng địa chỉ tinh vi đủ để đánh lừa người dùng có kinh nghiệm

Nhà nghiên cứu bảo mật Cos, người sáng lập SlowMist, lưu ý rằng sự tương đồng giữa các địa chỉ là tinh vi nhưng đủ để đánh lừa ngay cả những người dùng có kinh nghiệm. "Bạn có thể thấy 3 ký tự đầu và 4 ký tự cuối giống nhau," ông viết.

Theo phân tích onchain, ví của nạn nhân đã hoạt động trong khoảng hai năm và chủ yếu được sử dụng cho các giao dịch chuyển USDt. Ngay trước khi mất tiền, số tiền đã được rút từ Binance, cho thấy chiếc ví đang được quản lý tích cực tại thời điểm xảy ra sự cố.

"Đây là thực tế khắc nghiệt của đầu độc địa chỉ, một cuộc tấn công không dựa vào việc phá vỡ hệ thống, mà là khai thác thói quen của con người," một nhà phân tích onchain khác viết.

Kẻ tấn công sau đó đã hoán đổi số USDt bị đánh cắp lấy Ether (ETH), chia nó thành nhiều ví và di chuyển một phần vào Tornado Cash.

Liên quan: Binance phủ nhận báo cáo về hành động chậm trễ đối với số tiền liên quan đến vụ hack Upbit

Các vụ hack tiền mã hóa đạt 3,4 tỷ USD vào năm 2025

Như Cointelegraph đã đưa tin, các vụ hack liên quan đến tiền mã hóa đã gây ra tổn thất 3,4 tỷ USD trong năm 2025, đánh dấu tổng số hàng năm cao nhất kể từ năm 2022. Sự gia tăng này chủ yếu được thúc đẩy bởi một số ít các vụ vi phạm lớn nhắm vào các thực thể tiền mã hóa lớn hơn là sự gia tăng rộng rãi về quy mô tấn công trung bình.

Chỉ ba sự cố đã chiếm 69% tổng tổn thất trong năm nay, dẫn đầu là vụ hack 1,4 tỷ USD vào sàn giao dịch tiền mã hóa Bybit, chỉ riêng vụ này đã chiếm gần một nửa số tiền bị đánh cắp.

Tạp chí: 2026 là năm của sự riêng tư thực tế trong tiền mã hóa — Canton, Zcash và hơn thế nữa

Nội dung Liên quan

Bạn đặt cược tin tức, đầu tàu đọc quy tắc: Chênh lệch nhận thức thực sự khi thua lỗ trên Polymarket

Tại sao nhiều người thua lỗ trên Polymarket? Vì họ chỉ tập trung vào sự kiện thực tế mà bỏ qua yếu tố then chốt: **luật chơi**. Bài viết lấy ví dụ từ thị trường dự đoán lãnh đạo Venezuela năm 2026, nơi người chơi đặt cược vào Delcy (người đang nắm quyền) nhưng kết quả lại nghiêng về Maduro (người được công nhận chính thức dù đang trong tù), chỉ vì điều khoản thị trường quy định "người nắm giữ chức vụ chính thức" (officially holds) dựa trên sự công nhận của LHQ và văn bản hành chính, không phải thực tế nắm quyền. Polymarket xây dựng một quy trình giải quyết tranh chấp phức tạp gồm 5 bước: 1. **Đề xuất kết quả** (Propose) - Đặt cọc 750 USDC 2. **Khiếu nại** (Dispute) - Tranh chấp trong 2 giờ 3. **Thảo luận** - Trên Discord trong 48 giờ 4. **Bỏ phiếu** - Bởi holder UMA (ẩn danh & công khai) 5. **Kết quả cuối cùng** - Không kháng cáo Tuy nhiên, hệ thống này có điểm khác biệt lớn so với tòa án truyền thống: **người bỏ phiếu (thẩm phán) có thể đồng thời là người nắm giữ vị thế trên thị trường (người chơi)**, dẫn đến xung đột lợi ích. Điều này khiến cho các cuộc thảo luận dễ bị ảnh hưởng bởi hiệu ứng đám đông và thay đổi lập trường, đồng thời kết quả bỏ phiếu không được giải thích rõ ràng, không tạo ra tiền lệ để tham khảo cho sau này. Bài học rút ra: Polymarket không chỉ là nơi dự đoán sự kiện, mà là nơi diễn dịch **ngôn ngữ pháp lý** của các điều khoản thị trường. "Xe đầu" (người chơi chuyên nghiệp) thắng nhờ khả năng đọc kỹ và hiểu sâu luật chơi, từ đó tận dụng được khoảng chênh lệch giữa thực tế và quy tắc để kiếm lợi nhuận.

marsbit1 giờ trước

Bạn đặt cược tin tức, đầu tàu đọc quy tắc: Chênh lệch nhận thức thực sự khi thua lỗ trên Polymarket

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua MANTRA

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Mantra (MANTRA) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Mantra (MANTRA) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Mantra (MANTRA) của BạnSau khi mua Mantra (MANTRA), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Mantra (MANTRA)Giao dịch Mantra (MANTRA) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 730Xuất bản vào 2026.03.04Cập nhật vào 2026.03.04

Làm thế nào để Mua MANTRA

Làm thế nào để Mua OPN

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Opinion (OPN) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Opinion (OPN) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Opinion (OPN) của BạnSau khi mua Opinion (OPN), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Opinion (OPN)Giao dịch Opinion (OPN) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 327Xuất bản vào 2026.03.05Cập nhật vào 2026.03.05

Làm thế nào để Mua OPN

Làm thế nào để Mua CFG

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Centrifuge (CFG) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Centrifuge (CFG) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Centrifuge (CFG) của BạnSau khi mua Centrifuge (CFG), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Centrifuge (CFG)Giao dịch Centrifuge (CFG) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 285Xuất bản vào 2026.03.19Cập nhật vào 2026.03.19

Làm thế nào để Mua CFG

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của A (A) được trình bày dưới đây.

活动图片