Nếu Bạn Đang Nắm Giữ XRP, Bạn Nên Xem Thông Điệp Này Từ Một Nhà Phát Triển

bitcoinistXuất bản vào 2026-03-02Cập nhật gần nhất vào 2026-03-02

Tóm tắt

Một nhà phát triển trên chuỗi đã cảnh báo về làn sóng lừa đảo NFT mới trên XRP Ledger (XRPL), nhắm vào các chủ ví. Wietse Wind, nhà phát triển ví Xaman, nhấn mạnh đây không phải là sự cố kỹ thuật mà là hình thức lừa đảo social engineering. Kẻ gian gửi NFT không mong muốn đến người dùng và chờ họ tương tác với các đề nghị độc hại. Nếu người dùng chấp nhận hoặc ký giao dịch, họ có thể mất tài sản mà chỉ nhận lại token vô giá trị. Wind khuyến cáo người dùng hủy bỏ ngay các đề nghị đáng nghi trong mục ‘Sự kiện’ và ‘Yêu cầu’, đồng thời không tương tác với bất kỳ NFT lạ nào. Cộng đồng XRP cũng được khuyến khích chia sẻ thông tin để nâng cao cảnh giác.

Một nhà phát triển on-chain đã thông báo rằng một làn sóng lừa đảo token không thể thay thế (NFT) lừa đảo mới đang tràn ngập XRP Ledger (XRPL), khiến các chủ ví phải cảnh giác cao độ. Các cuộc tấn công, hoàn toàn dựa vào lỗi của con người, đã làm dấy lên mối lo ngại ngày càng tăng trong cộng đồng XRP về mối đe dọa của thao túng xã hội (social engineering) trong không gian crypto.

Nhà Phát Triển Báo Động Về Lừa Đảo XRP Mới

Các chủ ví XRP đang phải đối mặt với những nỗ lực lừa đảo tinh vi mới khi những kẻ lừa đảo tràn ngập XRP Ledger bằng các thẻ NFT giả mạo được thiết kế để đánh lừa người dùng trao quyền kiểm soát số tiền của họ. Wietse Wind, nhà phát triển đứng sau ví Xaman và là nhân vật nổi bật trong cộng đồng XRP, đã gióng lên hồi chuông cảnh báo trên X, kêu gọi các thành viên cảnh giác.

Wind đã nói rõ rằng anh ấy và nhóm của mình không phân phối bất kỳ loại thẻ truy cập hoặc NFT nào. Ông cảnh báo rằng bất cứ điều gì tuyên bố khác đi đều là công việc của những kẻ xấu. Đáng chú ý, chiến thuật lừa đảo mới dựa vào thao túng xã hội. Những kẻ lừa đảo gửi NFT không mong muốn đến chủ sở hữu ví Xaman và sau đó chờ nạn nhân tương tác với một lời đề nghị gắn liền với những tài sản đó.

Khi người dùng tự nguyện chấp nhận hoặc ký vào giao dịch, họ có thể vô tình trao thứ gì đó có giá trị để đổi lấy một token vô giá trị hoặc độc hại. Wind đã mô tả cơ chế này một cách rõ ràng, so sánh nó với tình huống ai đó đưa ra một thỏa thuận tồi, và nạn nhân tự nguyện chấp nhận nó, rời đi với thứ vô dụng.

Các nhà quan sát an ninh đã cảnh báo rằng các cuộc tấn công không phải là kết quả của bất kỳ vụ hack, vi phạm kỹ thuật hoặc lỗ hổng trong chính XRP Ledger. Thay vào đó, toàn bộ kế hoạch phụ thuộc vào một khoảnh khắc sai sót của con người. Họ khuyến cáo rằng một NFT ngẫu nhiên xuất hiện trong ví nên được coi là một lá cờ đỏ và khuyến cáo người dùng mạnh mẽ không nên tương tác, ký hoặc nhấp vào bất cứ thứ gì liên quan đến các token không mong muốn.

Wind xác nhận rằng chỉ riêng những thay đổi ở cấp mã NFT sẽ không thể giải quyết triệt để vấn đề lừa đảo vì lỗ hổng nằm ở hành vi của người dùng chứ không phải công nghệ cơ bản. Hiện tại, hành động an toàn nhất là hủy ngay lập tức bất kỳ lời đề nghị không mong muốn nào và lan tỏa nhận thức trong suốt cộng đồng XRP.

Cách Hủy Các Lời Đề Nghị Lừa Đảo

Wind đã đưa ra hướng dẫn cho người dùng bị ảnh hưởng về cách tự bảo vệ mình. Ông hướng dẫn các chủ ví điều hướng đến phần 'Sự kiện' và 'Yêu cầu' để tìm lời đề nghị đáng ngờ, sau đó nhấn nút 'Hủy'. Trong khi nhà phát triển trấn an cộng đồng rằng chỉ cần bỏ qua lời đề nghị mà không tương tác cũng sẽ ngăn chặn được việc mất tiền, ông vẫn khuyến cáo người dùng mạnh mẽ nên thực hiện các bước bổ sung là hủy bỏ hoàn toàn bất kỳ lời đề nghị đáng ngờ nào.

Trong khi đó, ở cấp độ cơ sở, các thành viên của cộng đồng XRP đã bắt đầu chia sẻ những lần gặp phải trò lừa đảo mới của chính họ. Một người đam mê blockchain trên X, với biệt danh Crypto Analytics, tiết lộ rằng anh ta đã tự mình nhận được một trong những lời đề nghị lừa đảo thông qua ví Bithomp của mình. Anh ấy lưu ý rằng nhóm tại XRPL Labs đã đánh dấu các đề nghị NFT là lừa đảo trên ví, đưa ra cảnh báo bổ sung cho người dùng khi họ gặp phải các trò lừa đảo độc hại.

Giá tiếp tục gặp khó khăn | Nguồn: XRPUSDT trên Tradingview.com

Nội dung Liên quan

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

Trump Media and Technology Group (TMTG) đã ra mắt dịch vụ Truth API từ ngày 1/8/2026. Đây là kênh dữ liệu có phí cung cấp cho các khách hàng tổ chức, chủ yếu là các công ty đầu tư và giao dịch tần suất cao, quyền truy cập thời gian thực đến các bài đăng từ những tài khoản có ảnh hưởng nhất trên nền tảng Truth Social, bao gồm cả cựu Tổng thống Donald Trump. Theo các nguồn tin, gói dịch vụ này có giá lên tới 100.000 USD một tháng, với mức giảm giá xuống 60.000 USD/tháng cho hợp đồng ba năm. TMTG tuyên bố đây là một phần trong chiến lược tạo ra nguồn thu ổn định và lợi nhuận cao từ tài sản của công ty. Tuy nhiên, sáng kiến này đã vấp phải chỉ trích từ các nhà lập pháp cả hai đảng. Các Thượng nghị sĩ Dân chủ Elizabeth Warren và Adam Schiff đã yêu cầu Ủy ban Chứng khoán Mỹ (SEC) điều tra xem liệu việc bán quyền truy cập ưu tiên đến các bài đăng của tổng thống có vi phạm luật hay không. Thượng nghị sĩ Cộng hòa Bill Cassidy cũng chỉ trích đây là hành vi bán quyền truy cập đặc quyền không thể chấp nhận được. Phân tích AI trong bài báo cảnh báo về rủi ro tiềm ẩn, so sánh với sự kiện năm 2013 khi thị trường chứng khoán sụt giảm nhanh chóng do tin tức giả mạo. Việc biến tài khoản tổng thống thành một nút tín hiệu thị trường với độ trễ mili giây có thể tạo ra mục tiêu cho tin tặc hoặc thao túng, và đặt ra câu hỏi về trách nhiệm nếu thông tin sai lệch được phát tán qua kênh này.

cryptonews.ru1 giờ trước

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

cryptonews.ru1 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

Ví phần cứng Coldcard bị xâm phạm, dẫn đến làn sóng rút tiền mới từ các thiết bị dễ bị tấn công. Theo Galaxy Research, tổng số tiền bị đánh cắp đã lên tới 1.367,05 BTC (khoảng 88,6 triệu USD). Vấn đề không nằm ở phần mềm cập nhật, mà ở seed phrase (cụm từ khôi phục) được tạo từ tháng 3/2021 do lỗi lập trình, khiến chúng dễ bị dò tìm. Lỗi này xảy ra khi thiết bị chuyển từ bộ tạo số ngẫu nhiên phần cứng sang bộ tạo phần mềm Yasmarang, được khởi tạo bằng dữ liệu có thể dự đoán được. Người dùng các model Mk2-Mk5 và Q với phiên bản phần mềm nhất định cần tạo seed phrase mới trên bản cập nhật đã sửa và chuyển tài sản sang đó để bảo vệ. Câu chuyện đau lòng của một nhà đầu tư 39 tuổi đã mất 2 BTC (130.000 USD) tích góp suốt 8 năm trong vài phút, dù áp dụng chiến lược "mua và giữ trong ví lạnh" thận trọng. Anh mua Bitcoin như một lá chắn chống siêu lạm phát và kế hoạch nghỉ hưu sớm, nhưng lỗ hổng đã phá hỏng mọi thứ. Sự việc nhấn mạnh rằng lưu trữ offline không tự động đảm bảo an toàn, và cộng đồng hy vọng nhà sản xuất có thể tìm cách khắc phục, hoàn trả tài sản cho người dùng.

cryptonews.ru2 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

cryptonews.ru2 giờ trước

Giao dịch

Giao ngay
活动图片