Hai lỗi ví và các cuộc tấn công phishing khiến người dùng thiệt hại 62 triệu USD

Updated: 11/02/2026 at 6:00

Trong tháng 1, một người dùng crypto đã mất 12,25 triệu USD do sao chép nhầm địa chỉ ví. Trước đó vào tháng 12, một trường hợp khác cũng thiệt hại tới 50 triệu USD vì lỗi tương tự.

Theo nền tảng bảo mật Web3 Scam Sniffer, hai sự cố này cộng lại đã gây thất thoát khoảng 62 triệu USD.

Sai sót người dùng và làn sóng tấn công phishing

Các vụ tấn công signature phishing cũng tăng mạnh trong tháng 1. Scam Sniffer ghi nhận 6,27 triệu USD đã bị đánh cắp từ 4.741 nạn nhân, tăng 207% so với tháng 12.

Những vụ lớn nhất bao gồm khoảng 3,02 triệu USD liên quan đến SLVon và XAUt thông qua cơ chế permit/increaseAllowance, cùng 1,08 triệu USD từ aEthLBTC qua permit. Chỉ riêng hai ví đã chiếm tới 65% tổng thiệt hại do phishing.

Address poisoning là hình thức lừa đảo trong đó kẻ tấn công gửi các giao dịch nhỏ từ những địa chỉ ví có ký tự gần giống địa chỉ thật, nhằm khiến người dùng sao chép nhầm từ lịch sử giao dịch. Khi đó, tài sản có thể bị chuyển thẳng tới ví của kẻ lừa đảo.

Signature phishing làm rủi ro tăng thêm khi dụ người dùng ký các quyền phê duyệt độc hại, cho phép kẻ tấn công di chuyển tài sản về sau. Những phương thức này chủ yếu khai thác yếu tố kỹ nghệ xã hội và sai sót con người, khiến ngay cả người dùng có kinh nghiệm cũng có thể trở thành nạn nhân.

Vụ mất 3 triệu đô la PYTH do địa chỉ giả mạo

Tháng 11 năm ngoái, một holder crypto đã mất hơn 3 triệu USD token PYTH sau khi gửi nhầm tài sản vào ví của kẻ lừa đảo. Sự cố xảy ra khi nạn nhân sao chép địa chỉ nạp tiền giả từ lịch sử giao dịch.

Các nhà phân tích blockchain tại Lookonchain cho biết kẻ tấn công đã tạo một địa chỉ “nhái” trùng bốn ký tự đầu với ví thật và gửi một giao dịch SOL nhỏ để tạo cảm giác hợp lệ. Sau đó, nạn nhân chuyển 7 triệu PYTH mà không kiểm tra kỹ địa chỉ, dẫn đến một vụ address poisoning. Số token này khi đó trị giá khoảng 3,08 triệu USD.

Safe cảnh báo chiến dịch lừa đảo quy mô lớn

Trước tần suất các cuộc tấn công gia tăng, ví non-custodial Safe (trước đây là Gnosis Safe) cũng phát cảnh báo về một chiến dịch address poisoning và kỹ nghệ xã hội quy mô lớn nhắm vào các ví multisig.

Nền tảng cho biết kẻ tấn công đã tạo hàng nghìn địa chỉ Safe giả mạo nhằm dụ người dùng chuyển tiền nhầm. Safe nhấn mạnh đây không phải là lỗi giao thức, hạ tầng hay lỗ hổng smart contract.

Safe đã xác định khoảng 5.000 địa chỉ độc hại và gắn cờ, đồng thời loại bỏ chúng khỏi giao diện Safe Wallet để giảm nguy cơ người dùng chuyển tài sản nhầm.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Ethereum đang chịu áp lực rõ rệt cùng đà suy yếu của toàn thị trường tiền điện tử, khi mất 4% trong 24 giờ qua. Đà giảm này kéo dài mức sụt hàng tuần lên 6% và đẩy lợi suất tháng vào vùng âm, trong bối cảnh căng thẳng giữa... ...

Tỷ lệ Sharpe của XRP— chỉ số đo lường lợi nhuận trên mỗi đơn vị rủi ro — đã chuyển sang vùng dương nhẹ vào ngày 26/3, sau nhiều tháng dao động quanh hoặc dưới mức 0 trong giai đoạn từ tháng 10/2024 đến tháng 2/2025. Lợi nhuận trung bình... ...

Altcoin đang bước vào giai đoạn nhạy cảm với khả năng xuất hiện những biến động mang tính quyết định trong cuối tuần. Một số đồng đã ghi nhận đà tăng ấn tượng và hiện duy trì trạng thái tích lũy phía trên các vùng hỗ trợ quan trọng, trong... ...

Giá Cardano (ADA) đang chịu áp lực khi trượt xuống dưới mốc 0,26 USD vào thời điểm ghi nhận ngày thứ Bảy, gần như xóa sạch thành quả phục hồi đạt được từ đầu tuần. Các tín hiệu từ thị trường phái sinh và chỉ báo kỹ thuật đều nghiêng... ...

Giá Hyperliquid (HYPE) hiện giao dịch quanh 38,27 USD, giảm 2,31% trong ngày, trong bối cảnh mô hình hai đỉnh (double top) đã hoàn tất và một cụm thanh lý dày đặc tại 35,03 USD làm gia tăng đáng kể rủi ro xuất hiện một nhịp giảm tốc mạnh. Sau... ...

Giá meme coin Official Trump (TRUMP) tiếp tục chịu áp lực, giao dịch dưới ngưỡng 3,05 USD tại thời điểm ghi nhận vào thứ Bảy, trong bối cảnh tâm lý thị trường nghiêng về tiêu cực. Đà suy giảm niềm tin từ các nhà đầu tư lớn, cùng với dữ... ...

Ondo (ONDO) ghi nhận phiên tăng thứ năm liên tiếp, đưa tổng mức tăng trong tuần lên khoảng 12%. Động lực chính đến từ việc tích hợp các sản phẩm tài chính trị giá 1,7 nghìn tỷ USD của Franklin Templeton dưới dạng tài sản thực được mã hóa (RWA)... ...

Giá Solana (SOL) đang chịu áp lực giảm mạnh khi liên tục phá vỡ các ngưỡng hỗ trợ quan trọng, trong bối cảnh thị trường tiền điện tử đang chứng kiến sự suy yếu trên diện rộng. Sau nỗ lực phục hồi ngắn ngủi, SOL không thể duy trì trên... ...

Hiện tại, giá Pi Coin (PI) đang giao dịch ở mức $0,178, giảm 3,26% trong ngày. Đồng coin này đang chịu áp lực tại mức Fibonacci 0.236 ở $0,189, đồng thời biểu đồ giá cho thấy dấu hiệu lặp lại cấu trúc từng xuất hiện vào tháng 11 và tháng... ...

Bittensor (TAO) giao dịch ở mức $322, giảm 6,97% sau khi chạm đỉnh $380 vào ngày 26 tháng 3. Trên biểu đồ 2 ngày, TAO đã vượt qua vùng kháng cự Fibonacci 0.618 tại mức $306, một ngưỡng cản đã kìm hãm mọi nỗ lực tăng giá trong suốt bốn... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode