Nhà đầu tư crypto mất hơn 12 triệu USD Ethereum vì lừa đảo ‘đầu độc địa chỉ’

Nguồn Beincrypto

Một nhà đầu tư nhỏ lẻ trong lĩnh vực tiền điện tử đã bị mất 4,556 Ethereum, trị giá khoảng 12.4 triệu USD, sau khi trở thành nạn nhân của một cuộc tấn công “đầu độc địa chỉ” rất tinh vi.

Specter, một chuyên gia phân tích blockchain ẩn danh, cho biết vụ trộm xảy ra khoảng 32 giờ sau khi kẻ tấn công gửi một giao dịch giá trị rất nhỏ vào ví của nạn nhân để “dò đường”.

Cách một địa chỉ giả mạo giống thật khiến một nhà đầu tư nhỏ lẻ Ethereum mất hàng triệu USD

Theo phân tích dữ liệu on-chain của Specter, kẻ tấn công đã theo dõi hoạt động giao dịch của nạn nhân suốt hai tháng. Trong thời gian này, hacker đã xác định địa chỉ ví thường xuyên sử dụng cho các giao dịch OTC (giao dịch mua bán ngoài sàn).

Kẻ tấn công đã sử dụng phần mềm tạo địa chỉ vanity (địa chỉ ví có ký tự theo ý muốn) để làm ra một ví giả trùng ký tự đầu và cuối với địa chỉ thật mà nạn nhân dự định gửi tiền tới.

“Đầu độc địa chỉ” tận dụng thói quen của người dùng là chỉ kiểm tra vài ký tự đầu và cuối của một địa chỉ ví dài. Trong trường hợp này, địa chỉ giả mạo và địa chỉ nhận OTC thật gần như không thể phân biệt bằng mắt thường nếu chỉ nhìn thoáng qua.

Đầu tiên, kẻ tấn công gửi một khoản nhỏ vào ví nạn nhân để làm cho địa chỉ giả xuất hiện nổi bật trên lịch sử giao dịch gần đây của người dùng.

Dựa vào danh sách lịch sử giao dịch này, nạn nhân đã vô tình sao chép địa chỉ “bị đầu độc” thay vì địa chỉ thật khi thực hiện giao dịch chuyển 12.4 triệu USD.

Cuộc tấn công đầu độc địa chỉ.Cuộc tấn công đầu độc địa chỉ. Nguồn: Scam Sniffer

Đây là lần thứ hai trong vài tuần gần đây xảy ra vụ đánh cắp tài sản tiền điện tử có giá trị hàng chục triệu USD bằng thủ đoạn này. Tháng trước, một nhà giao dịch crypto khác cũng đã mất khoảng 50 triệu USD do bị lừa đảo theo cách tương tự.

Nhiều chuyên gia trong ngành cho rằng các vụ tấn công kiểu này ngày càng gia tăng vì giao diện ví thường rút gọn địa chỉ để tiết kiệm chỗ hiển thị, che đi phần ký tự ở giữa – nơi phân biệt địa chỉ thật và giả.

Bên cạnh đó, sự cố lần này cũng làm dấy lên mối lo ngại lớn về cách xác minh địa chỉ giao dịch của các nhà đầu tư tổ chức chuyên nghiệp.

Dù người dùng phổ thông thường chỉ copy-paste địa chỉ ví, nhưng các tổ chức lớn khi giao dịch hàng triệu USD thường có quy trình kiểm tra như whitelist (danh sách địa chỉ tin cậy) và gửi thử một khoản nhỏ trước.

Vì vậy, công ty bảo mật blockchain Scam Sniffer đã khuyến cáo nhà đầu tư không nên dựa hoàn toàn vào lịch sử giao dịch khi chuyển tiền nhiều lần. Thay vào đó, nên sử dụng sổ địa chỉ đã xác thực và lưu trữ cố định để phòng tránh bị lừa bởi các địa chỉ giả mạo trên giao diện ví.

Tuyên bố miễn trừ trách nhiệm: Chỉ dành cho mục đích thông tin. Hiệu suất trong quá khứ không đảm bảo cho kết quả trong tương lai.
placeholder
270.000 người bị thanh lý ngay lập tức. Cơn địa chấn tiền mã hóa, chỉ vì nhân vật này có thể nắm quyền điều hành Fed?Thị trường tiền điện tử lại lao dốc khi Warsh nổi lên là ứng cử viên tiềm năng cho vị trí Chủ tịch Fed và SEC Mỹ trì hoãn ban hành các biện pháp miễn trừ đổi mới tiền điện tử.Vào thứ Sáu
Tác giả  TradingKey
Hôm qua 10: 46
Thị trường tiền điện tử lại lao dốc khi Warsh nổi lên là ứng cử viên tiềm năng cho vị trí Chủ tịch Fed và SEC Mỹ trì hoãn ban hành các biện pháp miễn trừ đổi mới tiền điện tử.Vào thứ Sáu
placeholder
Dự báo giá bạc: XAG/USD giảm xuống mức gần 116,50$ sau khi đạt mức cao kỷ lục mớiGiá bạc (XAG/USD) điều chỉnh sau khi đạt mức cao kỷ lục mới 120,46$, giao dịch quanh mức 116,60$ mỗi ounce trong giờ giao dịch châu Âu vào thứ Năm
Tác giả  FXStreet
1 tháng 29 ngày Thứ Năm
Giá bạc (XAG/USD) điều chỉnh sau khi đạt mức cao kỷ lục mới 120,46$, giao dịch quanh mức 116,60$ mỗi ounce trong giờ giao dịch châu Âu vào thứ Năm
placeholder
Cán mốc 100! Cuộc chiến trên ba mặt trận đưa bạc bước vào kỷ nguyên tài sản chiến lượcVào cuối tháng 1 năm 2026, bạcđã bứt phá dứt khoát qua ngưỡng 100 USD/ounce và kể từ đó liên tục duy trì cũng như đẩy lên mức cao hơn, khiến thị trường hiện đang đặt ra cùng một câu hỏi: điều gì sẽ xả
Tác giả  TradingKey
1 tháng 28 ngày Thứ Tư
Vào cuối tháng 1 năm 2026, bạcđã bứt phá dứt khoát qua ngưỡng 100 USD/ounce và kể từ đó liên tục duy trì cũng như đẩy lên mức cao hơn, khiến thị trường hiện đang đặt ra cùng một câu hỏi: điều gì sẽ xả
placeholder
"Thời khắc Meme" của bạc đang đến? Giá tăng vọt che lấp nỗi lo về bong bóng động lượng.Thị trường bạc đang chứng kiến một đợt "bùng nổ giá" chưa từng có. Khi giá kỳ hạn ghi nhận mức tăng trong ngày lớn nhất trong gần 40 năm qua, các nhà đầu tư cá nhân đã đổ xô vào, tạo nên
Tác giả  TradingKey
1 tháng 27 ngày Thứ Ba
Thị trường bạc đang chứng kiến một đợt "bùng nổ giá" chưa từng có. Khi giá kỳ hạn ghi nhận mức tăng trong ngày lớn nhất trong gần 40 năm qua, các nhà đầu tư cá nhân đã đổ xô vào, tạo nên
placeholder
Dự báo giá vàng: XAU/USD thu thập động lực gần 5.050$ trong bối cảnh rủi ro địa chính trị, sự không chắc chắn của FedGiá vàng (XAU/USD) mở rộng đà tăng lên khoảng 5.050$ trong phiên giao dịch đầu ngày thứ Ba ở châu Á. Kim loại quý này tăng đà giữa những lo ngại ngày càng tăng về sự không chắc chắn tài chính và địa chính trị. Báo cáo Thay đổi số người có việc làm của ADP và Niềm tin người tiêu dùng sẽ được công bố sau đó vào thứ Ba.
Tác giả  FXStreet
1 tháng 27 ngày Thứ Ba
Giá vàng (XAU/USD) mở rộng đà tăng lên khoảng 5.050$ trong phiên giao dịch đầu ngày thứ Ba ở châu Á. Kim loại quý này tăng đà giữa những lo ngại ngày càng tăng về sự không chắc chắn tài chính và địa chính trị. Báo cáo Thay đổi số người có việc làm của ADP và Niềm tin người tiêu dùng sẽ được công bố sau đó vào thứ Ba.
goTop
quote