Người Dùng Trezor và Ledger Bị Nhắm Mục Tiêu Bởi Các Trò Lừa Đảo Qua Thư Tín Vật Lý

TheNewsCryptoXuất bản vào 2026-02-16Cập nhật gần nhất vào 2026-02-16

Tóm tắt

Người dùng thiết bị ví cứng Trezor và Ledger đang bị nhắm mục tiêu bởi các trò lừa đảo qua thư tín vật lý. Kẻ tấn công gửi thư giả mạo có vẻ chính thức, thậm chí tùy chỉnh với tên và thông tin đơn hàng của nạn nhân, thúc giục họ truy cập trang web độc hại để nhập cụm seed phrase với lý do "cập nhật bảo mật" hoặc "xác minh quyền sở hữu". Dữ liệu bị rò rỉ có thể đến từ hồ sơ công khai, cơ sở dữ liệu bán lẻ hoặc thông báo vận chuyển. Các chuyên gia cảnh báo: nhà cung cấp ví hợp pháp không bao giờ yêu cầu seed phrase. Người dùng cần nghi ngờ mọi thư không mong muốn, xác minh thông tin qua kênh hỗ trợ chính thức và tránh các trang web lạ. Lừa đảo qua thư vật lý này đáng tin hơn email hoặc SMS và vượt qua được bộ lọc spam.

Các nhà nghiên cứu bảo mật đã ghi nhận tin tặc gửi thư lừa đảo đến chủ sở hữu thiết bị Trezor và Ledger. Những lá thư gửi qua đường bưu điện này dường như tham chiếu đến ví tiền mã hóa của người nhận và thúc giục hành động liên quan đến cụm từ khôi phục (seed phrase) của họ. Tin tặc thiết kế các lá thư trông có vẻ hợp pháp với các chi tiết tùy chỉnh bên trong phong bì in sẵn. Người nhận thường nhận được thư sau khi mua phần cứng gần đây hoặc do tính năng hiển thị theo dõi đơn hàng trực tuyến.

Văn bản lừa đảo hướng dẫn người dùng truy cập một tên miền độc hại để "cập nhật bảo mật" hoặc nhận ưu đãi đổi phần cứng. Trên trang web giả mạo, người truy cập thấy lời nhắc nhập các từ khóa seed private để "xác minh quyền sở hữu" hoặc "mở khóa tài sản". Các tác nhân đe dọa sử dụng các cụm seed phrase bị đánh cắp để chuyển tài sản kỹ thuật số ra khỏi các ví được nhắm mục tiêu. Kỹ thuật xã hội thông qua thư tín vật lý làm tăng sự tin tưởng của nạn nhân vào tính xác thực của trò lừa đảo.

Các nhà nghiên cứu nổi bật rằng chiến thuật này khai thác dữ liệu được thu thập từ hồ sơ công khai, cơ sở dữ liệu của nhà bán lẻ hoặc thông báo vận chuyển. Tin tặc có thể tùy chỉnh thư với tên, chi tiết mô hình ví một phần và danh bạ hỗ trợ được cho là chính thức. Do đó, sự tùy chỉnh này làm cho các trò lừa đảo qua thư tín vật lý trở nên thuyết phục hơn so với các nỗ lực lừa đảo qua email hoặc SMS chung chung. Các lá thư gửi qua đường bưu điện thường cảnh báo về "thông báo bảo mật khẩn cấp" hoặc "đóng tài khoản" để gây áp lực phản hồi nhanh chóng.

Các công ty bảo mật cảnh báo rằng ví phần cứng chỉ bảo vệ chống lại các cuộc tấn công từ xa, không phải chống lại việc người dùng tiết lộ thông tin bí mật. Nếu người dùng tiết lộ cụm seed gợi nhớ (mnemonic seed phrases) hoặc khóa private của họ, kẻ tấn công có thể bỏ qua hoàn toàn các biện pháp bảo vệ phần cứng. Ngoài ra, kẻ lừa đảo có thể bao gồm mã QR liên kết trực tiếp đến các biểu mẫu thu thập seed độc hại. Người dùng đã báo cáo nhận được những lá thư này nhiều tuần sau khi đơn đặt hàng ví phần cứng của họ được giao.

Những tuyên bố về hoàn tiền hoặc nâng cấp trong thư thường dụ dỗ người dùng hành động ngay lập tức. Các nhà nghiên cứu cho biết nhiều nạn nhân hiểu sai các yếu tố thương hiệu hợp pháp được đưa vào trong phong bì lừa đảo. Trong một số trường hợp, kẻ tấn công mô phỏng tài liệu hỗ trợ chính thức của Ledger hoặc Trezor. Thư tín vật lý cho phép kẻ lừa đảo vượt qua bộ lọc thư rác email và các chặn gian lận SMS.

Cách Người Dùng Có Thể Bảo Vệ Mình Khỏi Các Trò Lừa Đảo Qua Thư Tín

Các chuyên gia bảo mật khuyến cáo người dùng ví phần cứng nên đối xử với thư không được yêu cầu với sự nghi ngờ. Người dùng nên xác minh bất kỳ tuyên bố nào yêu cầu nhập cụm seed phrase thông qua các kênh hỗ trợ chính thức. Các nhà cung cấp ví hợp pháp không bao giờ yêu cầu seed phrase, khóa private hoặc từ khôi phục để "xác minh". Nếu một thông báo qua thư có vẻ khẩn cấp hoặc đe dọa, người nhận nên đối chiếu hồ sơ đơn hàng và các trang hỗ trợ chính thức.

Người dùng cũng nên đảm bảo rằng thông báo theo dõi lô hàng của họ đến từ các tên miền nhà bán lẻ được ủy quyền. Bất kỳ ưu đãi không được yêu cầu từ bên thứ ba liên quan đến tài sản crypto nên được tránh hoàn toàn. Các giới thiệu tội phạm gia tăng đối với các chiến dịch lừa đảo kết hợp thư được cá nhân hóa với các biểu mẫu trực tuyến gian lận. Báo cáo các lá thư đáng ngờ cho cơ quan thực thi pháp luật có thể giúp ích cho các cuộc điều tra trong tương lai. Các diễn đàn cộng đồng cũng chia sẻ các ví dụ về thư lừa đảo để giáo dục những người mua ví phần cứng mới.

Tin Tức Crypto Nổi Bật:

Upbit Niêm Yết Bittensor (TAO) với Các Cặp Giao Dịch KRW, BTC và USDT

TagsCryptocurrencyLedgerScamScammersTrezor

Nội dung Liên quan

Nhà Giao Dịch Bitcoin Cho Biết Các Đỉnh Và Đáy Chu Kỳ Khớp Chính Xác Số Ngày

Nhà giao dịch Ryan (tài khoản X @DodysDD) đã chia sẻ một lý thuyết gây chú ý, cho rằng chu kỳ giá Bitcoin lặp lại với độ chính xác đáng kinh ngạc về số ngày. Theo đó, các đợt tăng giá (từ đáy chu kỳ đến đỉnh) trong các giai đoạn 2014–2017, 2018–2021 và 2022–2025 đều kéo dài đúng 1.064 ngày. Trong khi đó, các đợt giảm giá (từ đỉnh đến đáy) trong các pha 2017–2018 và 2021–2022 đều kéo dài đúng 364 ngày. Mô hình này hấp dẫn giới giao dịch vì gợi ý một cấu trúc thời gian có thể dự đoán. Tuy nhiên, lập luận này tiềm ẩn rủi ro về việc "chọn lọc dữ liệu" (cherry-picking), vì độ chính xác phụ thuộc vào việc lựa chọn các mốc đỉnh và đáy cụ thể, bỏ qua các điểm đánh dấu chu kỳ khác có thể phá vỡ sự đối xứng. Không có bằng chứng cho thấy Bitcoin vận hành bởi một bộ đếm ngày chính xác, vì thị trường chịu ảnh hưởng bởi nhiều yếu tố phức tạp như sự kiện giảm một nửa phần thưởng (halving), điều kiện vĩ mô và tâm lý nhà đầu tư. Dù vậy, lý thuyết này vẫn thu hút sự chú ý vì các câu chuyện chu kỳ luôn có sức ảnh hưởng trong thị trường tiền mã hóa, cung cấp một khuôn khổ đơn giản để định hình kỳ vọng trong bối cảnh nhiều bất ổn hiện tại. Điều quan trọng là cần tiếp cận những tuyên bố về ngày chính xác với thái độ hoài nghi, xem chúng như một góc nhìn tham khảo về mặt tâm lý thị trường hơn là một dự báo giá đáng tin cậy.

bitcoinist2 giờ trước

Nhà Giao Dịch Bitcoin Cho Biết Các Đỉnh Và Đáy Chu Kỳ Khớp Chính Xác Số Ngày

bitcoinist2 giờ trước

94 tỷ, khoản đầu tư lớn nhất của người máy năm nay đã xuất hiện

Ngành robot hình người vừa chứng kiến khoản đầu tư lớn nhất trong năm khi Neura, công ty robot hình người có trụ sở tại Munich, Đức, hoàn thành vòng gọi vốn Series C với 1.4 tỷ USD (khoảng 94.9 tỷ NDT). Điều đáng chú ý là sự tham gia của các nhà đầu tư chiến lược từ ngành công nghiệp như Schaeffler và Bosch - những tập đoàn linh kiện công nghiệp lâu đời của Đức. Sự tham gia này cho thấy sự chuyển dịch trong logic của lĩnh vực này: từ những màn trình diễn công nghệ sang triển khai thực tế trong nhà máy, và từ câu chuyện vốn đầu tư sang hệ thống thương mại thực sự. Sau vòng gọi vốn, định giá của Neura đạt khoảng 7 tỷ USD, đưa công ty vào nhóm dẫn đầu toàn cầu. Khác với các công ty như Figure AI tập trung vào robot hình người đa năng với câu chuyện về AI thể hiện (embodied AI) được hậu thuẫn bởi OpenAI hay Microsoft, Neura theo đuổi con đường ứng dụng theo ngành dọc trong công nghiệp. Công ty đã có khách hàng thực tế là BMW và sản phẩm của họ đã được kiểm chứng trên dây chuyền sản xuất. Có hai lý do chính cho làn sóng đầu tư mạnh mẽ này. Thứ nhất là sự tiến bộ vượt bậc của các mô hình lớn (AI), phá vỡ giới hạn về khả năng nhận thức và ra quyết định của robot. Thứ hai là áp lực từ phía nhu cầu: tình trạng thiếu hụt lao động và chi phí nhân công ngày càng tăng trên toàn cầu, đặc biệt ở các nền công nghiệp như Nhật Bản, Đức, buộc các nhà sản xuất phải tìm giải pháp thay thế. Mặt trận chính của robot hình người giờ đây không còn là các buổi ra mắt sản phẩm mà là mặt bằng nhà máy. Hai lĩnh vực được kỳ vọng sẽ triển khai quy mô sớm nhất là sản xuất công nghiệp (vì môi trường có cấu trúc, nhiệm vụ lặp lại) và các môi trường làm việc nguy hiểm (hóa chất, hạt nhân). Tuy nhiên, thách thức lớn nhất cho việc triển khai hàng loạt không còn là công nghệ lõi mà là các vấn đề kỹ thuật và thương mại như chi phí thích ứng với từng dây chuyền cụ thể và xây dựng hệ thống bảo trì, dịch vụ địa phương đáng tin cậy. Việc các gã khổng lồ công nghiệp lâu đời bắt đầu "bỏ phiếu" bằng tiền thật cho thấy ngành công nghiệp này đã chuyển từ câu hỏi "Liệu có làm được không?" sang "Làm thế nào để làm tốt hơn, nhanh hơn và ổn định hơn". Đây mới là tín hiệu quan trọng nhất từ khoản đầu tư kỷ lục này.

marsbit7 giờ trước

94 tỷ, khoản đầu tư lớn nhất của người máy năm nay đã xuất hiện

marsbit7 giờ trước

Thị Trường Trước Niêm Yết của Anthropic Sụt Giảm Sau Lệnh Hoa Kỳ Buộc Ngừng Hoạt Động Mô Hình

Công ty trí tuệ nhân tạo Anthropic thông báo đã nhận chỉ thị từ chính phủ Mỹ vào ngày 12/6, yêu cầu ngừng cung cấp quyền truy cập hai mô hình Claude Fable 5 và Claude Mythos 5 cho người nước ngoài, kể cả nhân viên nước ngoài trong công ty. Để tuân thủ, Anthropic đã vô hiệu hóa cả hai mô hình trên toàn cầu. Lệnh này được mô tả là một biện pháp kiểm soát xuất khẩu khẩn cấp liên quan đến an ninh quốc gia. Các mô hình khác như Claude Opus 4.8 không bị ảnh hưởng. Anthropic phản đối quyết định này, cho biết chính phủ chỉ cung cấp bằng chứng bằng lời nói về một lỗ hổng "jailbreak" hẹp và không phổ biến, liên quan đến việc yêu cầu mô hình xem xét một mã nguồn cụ thể. Công ty lập luận lỗ hổng này nhỏ, đã biết trước và có thể được tìm thấy bởi các mô hình công khai khác, không cần thiết phải đóng cửa toàn bộ mô hình thương mại. Họ cảnh báo tiêu chuẩn này nếu áp dụng rộng rãi có thể đình chỉ mọi triển khai mô hình mới của các nhà cung cấp AI tiên phong. Thị trường tiền điện tử đang theo dõi sự việc do các hợp đồng phái sinh liên kết pre-IPO của Anthropic, cho phép giao dịch phản ánh tâm lý về lĩnh vực AI. Ngay sau chỉ thị, hợp đồng vĩnh viễn Anthropic trên Hyperliquid đã giảm 3.7%. Sự kiện này cho thấy quy định AI đang trở thành yếu tố có thể giao dịch được, và cơ sở hạ tầng AI đang hòa vào bản đồ thị trường đầu cơ cùng với crypto. Tuy nhiên, rủi ro là các thị trường này có thể biến động mạnh dựa trên thông tin không đầy đủ, trong khi báo cáo kỹ thuật của chính phủ chưa được công khai.

bitcoinist13 giờ trước

Thị Trường Trước Niêm Yết của Anthropic Sụt Giảm Sau Lệnh Hoa Kỳ Buộc Ngừng Hoạt Động Mô Hình

bitcoinist13 giờ trước

Ví Khai Thác Chuyển Đổi Token Bị Đánh Cắp Thành 18,510 ETH Và 1,548 BNB

Ví tiền liên quan đến một vụ khai thác lỗ hổng bảo mật đã chuyển đổi tài sản bị đánh cắp thành 18,510 ETH (khoảng 30,83 triệu USD) và 1.548 BNB (khoảng 924.000 USD), theo cảnh báo theo dõi trên chuỗi được WuBlockchain chia sẻ, trích dẫn dữ liệu từ Lookonchain. Việc chuyển đổi này đáng chú ý vì sau khi khai thác, các ví thường chuyển từ các token kém thanh khoản hoặc dễ bị truy vết sang các tài sản có tính thanh khoản cao hơn như ETH và BNB trước khi cố gắng rút tiền. Kẻ tấn công được cho là liên quan đến token "H" bị xâm phạm và vẫn đang nắm giữ số token trị giá khoảng 14 triệu USD. Các giao dịch hoán đổi lớn sau khai thác quan trọng vì chúng có thể gây áp lực bán lên tài sản, hé lộ bước di chuyển tiếp theo của kẻ tấn công và cung cấp manh mối cho các nhà điều tra. Trong khi theo dõi trên chuỗi (on-chain) giúp hiển thị các chuyển động này, việc xác định danh tính thực tế của người kiểm soát ví vẫn là thách thức. Các ví có thể nhanh chóng chia nhỏ hoặc chuyển tài sản xuyên chuỗi, làm phức tạp công tác truy vết. Báo cáo nhấn mạnh tầm quan trọng của việc theo dõi dữ liệu để hiểu cách quỹ bị đánh cắp được hợp nhất, đồng thời lưu ý rằng thông tin từ các nguồn như Lookonchain và WuBlockchain cung cấp cái nhìn nhanh chóng, nhưng không thay thế cho báo cáo điều tra chính thức. Việc chuyển đổi sang các tài sản có tính thanh khoản cao như ETH và BNB thường là giai đoạn phổ biến, làm phức tạp thêm các lựa chọn thu hồi tài sản sau đó.

bitcoinist15 giờ trước

Ví Khai Thác Chuyển Đổi Token Bị Đánh Cắp Thành 18,510 ETH Và 1,548 BNB

bitcoinist15 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片