Thiệt hại do tấn công lừa đảo tiền điện tử tăng 200% khi hacker chuyển mục tiêu sang các ví có giá trị cao

Updated: 09/02/2026 at 8:30

Các nhà đầu tư tiền điện tử đã phải đối mặt với sự gia tăng đáng kể các cuộc tấn công “lừa đảo chữ ký” tinh vi trong tháng 1, khiến tổng thiệt hại tăng vọt hơn 200%.

Theo dữ liệu từ công ty bảo mật blockchain Scam Sniffer, các cuộc tấn công lừa đảo chữ ký đã rút khoảng 6,3 triệu USD từ ví của người dùng chỉ trong tháng đầu tiên của năm. Mặc dù số lượng nạn nhân giảm 11%, tổng giá trị tài sản bị đánh cắp lại tăng đến 207% so với tháng 12 năm trước.

Sự gia tăng của lừa đảo chữ ký và “đầu độc địa chỉ” trong tháng 1

Sự khác biệt này cho thấy một sự chuyển đổi chiến thuật rõ rệt của tội phạm mạng, khi chúng tập trung vào chiến lược “săn cá voi” – nhắm đến một nhóm nhỏ các cá nhân có tài sản lớn thay vì tấn công hàng loạt vào các tài khoản nhỏ lẻ.

Theo báo cáo từ Scam Sniffer, chỉ riêng hai nạn nhân đã chiếm tới gần 65% tổng thiệt hại do lừa đảo chữ ký gây ra trong tháng 1. Trong vụ việc nghiêm trọng nhất, một người dùng đã mất 3,02 triệu USD sau khi ký vào một chức năng độc hại như “permit” hoặc “increaseAllowance”.

Thiệt hại do tấn công lừa đảo tiền điện tử tăng 200%
Thiệt hại do lừa đảo tiền điện tử trong tháng Giêng | Nguồn: Scam Sniffer

Những chức năng này trao quyền cho bên thứ ba khả năng truy cập vô thời hạn để chuyển token từ ví của người dùng. Điều này cho phép kẻ tấn công rút cạn tài sản mà không cần người dùng phải phê duyệt từng giao dịch cụ thể.

Trong khi các vụ lừa đảo chữ ký lợi dụng sự nhầm lẫn về quyền truy cập, một hình thức tấn công khác không kém phần nguy hiểm – được gọi là “đầu độc địa chỉ” – cũng đang hoành hành trong lĩnh vực tiền điện tử.

Một ví dụ điển hình cho kỹ thuật này là trường hợp một nhà đầu tư đã mất tới 12,25 triệu USD chỉ trong tháng 1 sau khi vô tình gửi tiền đến một địa chỉ giả mạo.

Phương pháp “đầu độc địa chỉ” khai thác thói quen của người dùng bằng cách tạo ra các địa chỉ “giả mạo” hoặc “tương tự”. Những địa chỉ này được thiết kế để trông giống với các ký tự đầu và cuối của một địa chỉ ví hợp lệ xuất hiện trong lịch sử giao dịch của người dùng.

Kẻ tấn công hy vọng rằng, thay vì kiểm tra toàn bộ chuỗi ký tự của địa chỉ, người dùng sẽ vô tình sao chép và dán địa chỉ giả mạo từ lịch sử giao dịch của mình.

Cảnh báo từ các chuyên gia bảo mật

Trước sự gia tăng của các vụ việc này, Safe Labs – nhà phát triển ví đa chữ ký phổ biến trước đây được biết đến với tên gọi Gnosis Safe – đã đưa ra cảnh báo bảo mật khẩn cấp. Công ty phát hiện một chiến dịch tấn công xã hội được tổ chức chặt chẽ, nhắm mục tiêu vào người dùng của mình thông qua khoảng 5.000 địa chỉ giả mạo.

“Chúng tôi đã xác định được một nỗ lực phối hợp từ các đối tượng xấu nhằm tạo ra hàng nghìn địa chỉ Safe giả mạo, với mục đích đánh lừa người dùng gửi tiền vào các địa chỉ sai. Đây là sự kết hợp giữa kỹ thuật tấn công xã hội và đầu độc địa chỉ,” đại diện của công ty cho biết.

Trước tình hình này, Safe Labs khuyến nghị người dùng luôn kiểm tra cẩn thận toàn bộ chuỗi ký tự của bất kỳ địa chỉ nhận nào trước khi thực hiện các giao dịch có giá trị lớn, nhằm tránh rơi vào bẫy của kẻ tấn công.

Ông Giáo

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Các thăm dò sau bỏ phiếu cho thấy đảng Dân chủ Tự do (LDP) của Thủ tướng Sanae Takaichi có khả năng giành đa số ghế tại Hạ viện Nhật Bản, mở ra kịch bản thuận lợi để đẩy nhanh chương trình cải cách liên quan đến crypto và tài... ...

Aptos (APT) đang trải qua giai đoạn bị bán tháo kéo dài, khi giá liên tục trượt dốc trên biểu đồ và chưa cho thấy dấu hiệu tạo đáy rõ ràng. Chỉ trong vòng 30 ngày, APT đã bốc hơi tới 39% giá trị. Nếu nhìn rộng hơn, mức suy... ...

Việt Nam nhiều năm liền nằm trong nhóm quốc gia có mức độ chấp nhận tài sản số và blockchain cao trên thế giới. Tuy nhiên, tốc độ tăng trưởng nhanh cũng đặt ra câu hỏi về tính bền vững, đặc biệt khi nguồn nhân lực và nền tảng tri... ...

CEO Coinbase Brian Armstrong cho rằng sự bất ổn của thị trường crypto không phải là tín hiệu cảnh báo, mà là đặc điểm quen thuộc của một lĩnh vực đang trong quá trình trưởng thành. Trong bài đăng trên nền tảng X ngày 8/2, ông tái khẳng định niềm... ...

Tuần vừa qua đánh dấu một giai đoạn đầy thử thách đối với thị trường tiền điện tử khi sắc đỏ bao trùm diện rộng. Hai đồng coin dẫn dắt là Bitcoin (BTC) và Ethereum (ETH) đồng loạt lao dốc, ghi nhận mức giảm lần lượt khoảng 10% và 13%... ...

Tác giả cuốn sách bán chạy Cha giàu Cha nghèo gần đây vấp phải làn sóng chỉ trích sau khi đưa ra những phát biểu gây chú ý nhưng cũng rất gây tranh cãi về thời điểm ông được cho là đã ngừng mua một số tài sản, bao gồm... ...

Thị trường crypto, từng bùng nổ nhờ kỳ vọng về lập trường thân thiện hơn của Mỹ dưới chiến dịch tranh cử của Tổng thống Donald Trump, hiện đã quay trở lại gần mức ban đầu sau một vòng tăng – giảm kéo dài 18 tháng. Trong giai đoạn này,... ...

Trong chiến dịch tranh cử tổng thống năm 2024, Tổng thống Donald Trump đã tạo bước ngoặt đối với ngành crypto khi chuyển sang lập trường ủng hộ công khai, đánh dấu sự thay đổi đáng kể so với quan điểm trước đây. Ông nhiều lần cam kết rằng Mỹ... ...

Hyperliquid đang bước vào giai đoạn tăng trưởng bùng nổ, khi ngay cả cú lao dốc của thị trường trong tuần qua cũng không thể kìm hãm đà đi lên của nền tảng này. Theo dữ liệu từ DeFiLlama, sàn DEX chuyên giao dịch hợp đồng vĩnh cửu đã ghi... ...

Vài tuần qua là giai đoạn đặc biệt khắc nghiệt đối với BTC và toàn bộ thị trường. Tài sản số lớn nhất đã lao dốc khoảng 30.000 USD trong chưa đầy mười ngày, chạm đáy tạm thời vào sáng thứ Sáu khi rơi về vùng 60.000 USD. Trong bối... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode