Robinhood Chain xuất hiện lừa đảo 'token biến mất': Mua xong là hết, khóa riêng tư an toàn nhưng tiền bốc hơi

marsbitXuất bản vào 2026-07-14Cập nhật gần nhất vào 2026-07-14

Tóm tắt

Robinhood Chain, một Layer 2 Ethereum không cần cấp phép do Robinhood ra mắt, đang xuất hiện một loại lừa đảo mới chỉ hai tuần sau khi ra mắt. Người dùng báo cáo rằng sau khi mua một số token cụ thể, token ngay lập tức biến mất khỏi ví của họ, khiến số tiền đã chi tiêu không thể thu hồi. Điều đáng chú ý là khóa riêng tư và các tài sản khác trong ví vẫn an toàn, cho thấy đây không phải là trộm cắp thông thường. Dự án giao thức cross-chain Relay đã đưa ra cảnh báo về các "token lừa đảo" được thiết kế đặc biệt để tự động xóa chính nó sau khi được mua. Họ đang chặn các token có vấn đề và xác minh các token an toàn. Tuy nhiên, bản chất không cần cấp phép của Robinhood Chain cho phép bất kỳ ai cũng có thể triển khai hợp đồng token mà không cần sự phê duyệt trước, tạo ra rủi ro "mua trước, kiểm tra sau" cho người dùng. Sự cố này nổi lên trong bối cảnh khối lượng giao dịch trên Robinhood Chain tăng vọt, với sự hỗ trợ từ các nền tảng như Pump.fun. Cảnh báo đặt ra câu hỏi về hiệu quả và tốc độ của các hệ thống cảnh báo và danh sách chặn trên các giao diện giao dịch khác nhau trong việc bảo vệ người dùng trước các giao dịch không thể đảo ngược.

Tác giả: CryptoSlate

Biên dịch: Deep Tide TechFlow

Dẫn nhập Deep Tide: Robinhood Chain vừa ra mắt hai tuần đã xuất hiện hình thức lừa đảo mới: người dùng mua token xong, token biến mất ngay khỏi ví, tiền đã chi không lấy lại được, nhưng khóa riêng tư và các tài sản khác vẫn nguyên vẹn. Điều này phơi bày rủi ro chết người của việc "mua trước, kiểm tra sau" trên chuỗi không cần cấp phép - khi hệ thống cảnh báo chạy không kịp hợp đồng lừa đảo, nhà đầu tư nhỏ lẻ trở thành chuột bạch.

Giao thức giao dịch chuỗi chéo Relay tuyên bố rằng người mua trên Robinhood Chain (Lớp 2 Ethereum không cần cấp phép do Robinhood triển khai) đã gặp phải tổn thất tiền bạc sau khi mua token, những token này biến mất khỏi ví ngay sau khi mua.

Relay đã nhấn mạnh vấn đề này và cho biết tiền đã không thể truy hồi, nhưng không quảng bá các token này hoặc giải thích lý do chúng biến mất khỏi ví.

Theo báo cáo, các sự việc này không phải do ví hoặc khóa riêng tư bị đánh cắp. Relay cho biết, khóa riêng tư và số dư ngoại trừ các token liên quan đều không bị ảnh hưởng. Relay đang chặn các token có vấn đề, xác minh các tài sản mà họ cho là an toàn, và nhắc nhở người dùng rằng bất kỳ ai cũng có thể niêm yết token.

Relay quy nguyên nhân tổn thất cho việc mua các token cụ thể, có khả năng có vấn đề trên Robinhood Chain. Nhưng họ không nói rõ giao dịch có được thực hiện qua Robinhood Wallet hay không, cũng như không ám chỉ tài khoản môi giới và các sản phẩm khác của Robinhood bị ảnh hưởng.

Relay thông báo:

Chúng tôi nhận thấy có báo cáo về việc token biến mất khỏi ví sau khi mua trên Robinhood Chain. Các token lừa đảo được thiết kế đặc biệt để tự loại bỏ sau khi mua đang gia tăng. Nếu bạn đã mua một trong số chúng, không may là số tiền bạn đã chi đã mất. Chúng tôi đang chặn các token này và xác minh các token an toàn.

Relay không công bố địa chỉ hợp đồng bị ảnh hưởng hoặc hồ sơ giao dịch, do đó các tổn thất được báo cáo không thể xác minh độc lập.

Robinhood ra mắt Lớp 2 'Phố Wall', thị trường đầu tiên đã đẩy một đồng tiền mèo lên 150 triệu USD

Robinhood đã ra mắt mạng chính công khai không cần cấp phép vào ngày 1 tháng 7. Công ty cho biết họ phục vụ gần 28 triệu khách hàng tại 38 quốc gia, mặc dù con số này phản ánh phạm vi bao phủ toàn công ty, chứ không phải số lượng người dùng trên chuỗi hoặc số lượng người mua bị ảnh hưởng.

Cảnh báo này được đưa ra vào thời điểm giao dịch đầu cơ đầu tiên trên Robinhood Chain bùng nổ. Khối lượng giao dịch trên sàn phi tập trung đạt gần mức cao nhất 400 triệu USD vào ngày 7 tháng 7, và Pump.fun đã thêm hỗ trợ giao dịch token Robinhood Chain vào ngày 8 tháng 7.

Vụ cá cược tiền mã hóa ngày càng mở rộng của Robinhood gặp cơn sốt thị trường dự đoán phát triển nhanh hơn

Ai chặn token trước khi giao dịch?

Cơ chế tạo token mở cho phép nhà phát triển triển khai hợp đồng mà không cần sự chấp thuận của Robinhood. Token và tính thanh khoản của bên thứ ba có thể hình thành xung quanh thương hiệu Robinhood mà không cần niêm yết trên ứng dụng. Cảnh báo của Relay chuyển vấn đề từ việc tài sản nào thu hút sự chú ý sang những gì người mua nhìn thấy trước khi ký.

Relay vận hành một cầu nối chuỗi chéo và giao diện trao đổi độc lập hỗ trợ Robinhood Chain. Trang hỗ trợ của Robinhood Wallet cho biết, tính năng hoán đổi trong ứng dụng của họ được định tuyến qua API 0x và LI.FI, trong khi giao diện mà người mua bị ảnh hưởng sử dụng vẫn chưa được xác định.

0x cho biết họ mặc định hỗ trợ token, trừ khi bị chặn vì lý do tuân thủ, và token ERC-20 tùy chỉnh có thể được giao dịch một khi có tính thanh khoản trên thị trường từ nguồn API. Relay cho biết họ sàng lọc giao dịch dựa trên cơ sở dữ liệu trừng phạt và rủi ro, và duy trì danh sách chặn nội bộ.

Cảnh báo của họ cho biết đang chặn các token bị ảnh hưởng và xác minh các token khác, nhưng không nói rõ liệu người mua có nhìn thấy cảnh báo trước khi ký, hay chỉ thấy sau khi hoàn tất mua hàng.

Singapore đưa Hyperliquid vào danh sách cảnh báo, lý do là các biện pháp bảo vệ mà nó không cung cấp

Hướng dẫn chung về lừa đảo của Robinhood bao gồm hợp đồng thông minh độc hại, kế hoạch bơm thổi và bỏ chạy, và khuyên người dùng xem chi tiết giao dịch trước khi ký. Trang này không giải thích liệu có sàng lọc token trước khi hoán đổi trong ví hay không, cũng như không giải thích về các token biến mất khỏi số dư sau khi mua.

Thử thách tiếp theo là tốc độ lan truyền cảnh báo và danh sách chặn giữa các giao diện giao dịch, và liệu các token bị loại bỏ khỏi Relay có vẫn khả dụng ở nơi khác hay không. Bài đăng của Relay không tiết lộ địa chỉ hợp đồng, số lượng người mua, tổng thiệt hại và nguyên nhân kỹ thuật. Người dùng cần biết trạng thái tài sản trước khi mua không thể đảo ngược, khi đó cảnh báo vẫn có thể thay đổi kết quả.

Câu hỏi Liên quan

QLừa đặt 'Token biến mất' trên Robinhood Chain là gì và nó hoạt động như thế nào?

ALừa đặt 'Token biến mất' là một loại hình lừa đảo mới xuất hiện trên Robinhood Chain, nơi người dùng mua token nhưng ngay sau đó token tự động biến mất khỏi ví của họ. Tiền đã chi để mua token bị mất, nhưng khóa riêng tư và các tài sản khác trong ví vẫn an toàn. Điều này xảy ra do các hợp đồng thông minh độc hại được thiết kế đặc biệt để tự xóa sau khi mua.

QRobinhood Chain đã phản ứng như thế nào trước vụ lừa đảo này?

ARobinhood Chain, thông qua bên thứ ba Relay (một giao thức cầu nối và giao dịch chéo chain), đã đưa ra cảnh báo về các token lừa đảo này. Họ đang chặn các token có vấn đề và xác minh các token an toàn. Tuy nhiên, bài viết chỉ ra rằng các cảnh báo có thể không xuất hiện kịp thời trước khi người dùng hoàn tất giao dịch, và không rõ liệu danh sách chặn có được áp dụng đồng bộ trên tất cả các giao diện giao dịch hay không.

QTính năng 'không cần cấp phép' (permissionless) của Robinhood Chain đóng vai trò gì trong sự việc này?

ATính năng 'không cần cấp phép' của Robinhood Chain cho phép bất kỳ nhà phát triển nào cũng có thể triển khai hợp đồng token mà không cần sự phê duyệt trước từ Robinhood. Điều này tạo ra môi trường mở cho đổi mới nhưng cũng mang lại rủi ro cao, vì kẻ xấu có thể dễ dàng tạo ra các token độc hại. Người dùng phải tự mình 'nghiên cứu trước khi mua' (DYOR) trong một hệ sinh thái mà cảnh báo có thể không theo kịp tốc độ tạo ra các hợp đồng lừa đảo mới.

QNgười dùng có thể làm gì để tự bảo vệ mình trước các loại lừa đảo tương tự?

AĐể tự bảo vệ mình, người dùng nên: 1) Luôn kiểm tra kỹ chi tiết giao dịch và hợp đồng thông minh trước khi ký/phê duyệt. 2) Chỉ giao dịch các token đã được các nền tảng uy tín xác minh. 3) Cảnh giác với các token mới phát hành chưa rõ nguồn gốc và có khối lượng giao dịch tăng đột biến. 4) Tham khảo hướng dẫn về lừa đảo của Robinhood, bao gồm hợp đồng thông minh độc hại, thao túng bơm/xả (pump-and-dump) và rug pull. Tuy nhiên, bài viết lưu ý rằng ngay cả các hướng dẫn này cũng có thể không đề cập cụ thể đến loại hình token 'biến mất'.

QSự kiện này ảnh hưởng thế nào đến danh tiếng và hoạt động kinh doanh tiền mã hóa của Robinhood?

ASự kiện này làm nổi bật thách thức lớn khi một công ty tài chính truyền thống như Robinhood tham gia vào không gian blockchain 'không cần cấp phép'. Nó cho thấy sự mâu thuẫn giữa việc cung cấp quyền kiểm soát cho người dùng và trách nhiệm bảo vệ họ. Trong khi Robinhood Chain đang trải qua làn sóng giao dịch đầu cơ đầu tiên (với khối lượng DEX gần 400 triệu USD), sự cố này có thể làm giảm lòng tin của người dùng mới và nhấn mạnh sự cần thiết của các hệ thống cảnh báo, xác minh nhanh hơn và hiệu quả hơn trước khi giao dịch được thực hiện.

Nội dung Liên quan

Truy cập vào các phiên hoạt động thay vì cơ sở dữ liệu: Thị trường chợ đen ở Nga đã thay đổi như thế nào

Thị trường ngầm ở Nga đang chuyển hướng từ bán cơ sở dữ liệu khổng lồ sang buôn bán quyền truy cập ngắn hạn, tích cực vào tài khoản người dùng. Giá thông tin bị đánh cắp bởi phần mềm độc hãi từ thiết bị nhiễm bệnh đã tăng gần 13% trong năm qua. Các gói dữ liệu mới chứa token phiên hoạt động, mật khẩu hiện hành, thông tin đăng nhập VPN, kho lưu trữ đám mây và quyền truy cập mạng công ty, cho phép xâm nhập tức thì mà có thể bỏ qua xác thực hai yếu tố. Trong khi đó, số lượng các vụ rò rỉ cơ sở dữ liệu lớn mới đã giảm sau các biện pháp trừng phạt nghiêm khắc của chính phủ. Tuy nhiên, các cơ chế quản lý hiện tại tỏ ra không hiệu quả trước mô hình đe dọa mới này, vì phần mềm độc hại đánh cắp dữ liệu từ thiết bị cá nhân sau khi chúng rời khỏi hệ thống công ty, mà không vi phạm trực tiếp đến cơ sở dữ liệu tập trung. Các chuyên gia chỉ ra rằng mô hình này lặp lại kịch bản tội phạm mạng toàn cầu, chẳng hạn như thị trường Genesis Market đã bị đóng cửa. Tình hình nhấn mạnh lỗ hổng nằm giữa thiết bị cá nhân và hệ thống công ty, nơi giá trị của token ngắn hạn ngày càng tăng nhưng lại nằm ngoài phạm vi kiểm soát của các quy định bảo vệ hiện hành.

cryptonews.ru29 phút trước

Truy cập vào các phiên hoạt động thay vì cơ sở dữ liệu: Thị trường chợ đen ở Nga đã thay đổi như thế nào

cryptonews.ru29 phút trước

Bitfinex Báo Hiệu Khởi Đầu Xu Hướng Tăng Giá Bitcoin Trong Bối Cảnh Mức Tương Quan Đạt Đỉnh Với Vàng

Các nhà phân tích từ sàn Bitfinex chỉ ra rằng Bitcoin đang bắt đầu hành xử như "vàng kỹ thuật số" khi nhà đầu tư tìm kiếm công cụ phòng ngừa rủi ro trước nợ và thao túng tiền tệ. Mối tương quan giữa giá Bitcoin và vàng đã đạt đến mức đỉnh hiếm khi duy trì lâu dài, báo hiệu một sự thay đổi xu hướng sắp tới. Cả hai tài sản đều được giao dịch như một phương tiện phòng ngừa sự mất giá tiền tệ, với Bitcoin là phiên bản có hệ số beta cao hơn. Bitfinex nhấn mạnh rằng bối cảnh giảm rủi ro tiềm năng sẽ cho thấy liệu Bitcoin sẽ giữ vững cùng vàng hay giảm theo cổ phiếu. Báo cáo cũng ghi nhận sự thay đổi môi trường vĩ mô, từ cơn sốt AI sang giao dịch phòng ngừa mất giá, do những diễn biến gần đây liên quan đến nợ công Mỹ. Đồng thời, Bitfinex xác định Bitcoin đã thoát khỏi pha tích lũy và bước vào pha tăng trưởng, với chỉ số Delta-Thermo Market Multiple là 2.03, tiến gần ngưỡng 2.5x đánh dấu bắt đầu pha tăng. Tình huống hiện tại được so sánh với cấu hình tương tự năm 2024, liên quan đến lo ngại về "xói mòn nợ" và sự đa dạng hóa rộng rãi gây bất lợi cho đồng USD. Tuy nhiên, Chủ tịch Fed Kevin Warsh gần đây đã bác bỏ lập luận này, giữ lập trường "diều hâu" và ám chỉ khả năng tăng lãi suất.

cryptonews.ru32 phút trước

Bitfinex Báo Hiệu Khởi Đầu Xu Hướng Tăng Giá Bitcoin Trong Bối Cảnh Mức Tương Quan Đạt Đỉnh Với Vàng

cryptonews.ru32 phút trước

SlowMist đánh dấu kho lưu trữ giả mạo Qwen 3.8 27B trên GitHub ẩn chứa thông tin về StealC

SlowMist đã phát hiện một kho lưu trữ GitHub giả mạo dữ liệu trọng lượng cho mô hình AI Qwen 3.8 27B của Alibaba, thực chất chứa mã độc đánh cắp thông tin có tên StealC. Kho lưu trữ giả này có tập tin ZIP chỉ nặng 487KB - một dung lượng bất thường so với kích thước thực tế của mô hình (trên 16GB). Tập tin độc hại, được tải lên ngày 20/8/2026, chứa mã độc StealC ngụy trang dưới dạng file chứng chỉ. Khi kích hoạt, nó thu thập thông tin hệ thống, chụp ảnh màn hình, đánh cắp dữ liệu trình duyệt, mật khẩu email và thông tin ví tiền mã hóa từ máy nạn nhân. SlowMist cũng ghi nhận ít nhất 23 kho lưu trữ GitHub khác sử dụng phương pháp tấn công tương tự. Theo báo cáo từ Island.io, chiến dịch FakeGit hoạt động từ tháng 3/2025 đã tạo ra khoảng 7.600 kho lưu trữ độc hại, với 800 kho nhắm mục tiêu đặc biệt vào các công cụ AI thông qua kỹ thuật "AgentBaiting". Các tin tặc thường sao chép dự án thật, tạo trang README thuyết phục, sử dụng danh tính bị đánh cắp và đăng ký trên các nền tảng AI công cộng để tăng độ tin cậy. Người dùng được cảnh báo nên kiểm tra kỹ kích thước tệp và nguồn gốc khi tải xuống các mô hình AI từ nguồn mở.

cryptonews.ru32 phút trước

SlowMist đánh dấu kho lưu trữ giả mạo Qwen 3.8 27B trên GitHub ẩn chứa thông tin về StealC

cryptonews.ru32 phút trước

Giao dịch

Giao ngay
活动图片