Lỗi copy–paste khiến nhà đầu tư Ethereum mất 12,4 triệu USD

Updated: 01/02/2026 at 7:22

Một người dùng Ethereum đã mất 4.556 ETH, trị giá hơn 12,4 triệu USD, sau khi vô tình gửi tiền vào địa chỉ giả do hacker tạo ra trong một vụ lừa đảo “đầu độc địa chỉ” (address poisoning).

Theo dữ liệu được phân tích, kẻ tấn công đã tạo một địa chỉ ví có ký tự đầu và cuối trùng với địa chỉ nhận tiền hợp pháp của Galaxy Digital. Sau đó, hacker gửi các giao dịch nhỏ vào ví nạn nhân để địa chỉ giả này xuất hiện trong lịch sử giao dịch, khiến nó trông quen thuộc và đáng tin.

Do thói quen giao dịch thường xuyên và muốn thao tác nhanh, nạn nhân đã mở lịch sử giao dịch, sao chép nhầm địa chỉ giả mà không kiểm tra toàn bộ chuỗi ký tự. Sai lầm copy–paste này khiến toàn bộ 4.556 ETH bị chuyển thẳng vào ví của kẻ tấn công.

Hình thức lừa đảo đầu độc địa chỉ đang gia tăng trong lĩnh vực crypto, khi hacker lợi dụng việc người dùng chỉ kiểm tra vài ký tự đầu và cuối của ví. Trước đó, vào cuối năm 2025, một nhà đầu tư khác cũng mất tới 50 triệu USD theo cách tương tự, dù đã thử chuyển trước một khoản nhỏ. Chính giao dịch thử này bị hacker lợi dụng để tạo địa chỉ giả có hình thức gần giống, dẫn đến việc nạn nhân gửi nhầm toàn bộ số tiền còn lại.

Các chuyên gia khuyến cáo người dùng không nên sao chép địa chỉ từ lịch sử giao dịch, mà cần kiểm tra đầy đủ toàn bộ địa chỉ ví trước khi gửi tiền. Ngoài ra, có thể sử dụng ENS hoặc lưu sẵn địa chỉ đáng tin cậy trong danh bạ ví để giảm rủi ro. Một số nhà đầu tư cũng cho rằng nên chia nhỏ các giao dịch lớn thay vì chuyển toàn bộ số tiền trong một lần để hạn chế thiệt hại nếu xảy ra sai sót.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • ETH
Được đề cập trong bài viết
Mới cập nhật

Cơ quan điều tra vừa hoàn tất kết luận vụ án liên quan Phó Đức Nam (Mr Pips), trong đó đề nghị truy tố ông Nguyễn Hòa Bình (Shark Bình) cùng một số nhân viên về tội rửa tiền. Vụ án liên quan Mr Pips được đánh giá là đường... ...

Tỷ phú đầu tưRay Dalio – người sáng lập Bridgewater Associates và tác giả cuốn sách bán chạy Những nguyên tắc đối phó với trật tự thế giới thay đổi – vừa đưa ra một phân tích đáng chú ý về cuộc đối đầu giữa Mỹ và Iran, cho rằng... ...

Zcash (ZEC) vừa ghi nhận một đợt bứt phá ấn tượng, thu hút sự chú ý mạnh mẽ từ cả giới đầu tư và các trader. Cấu trúc kỹ thuật hiện tại cho thấy tín hiệu tích cực, trong khi sự phá vỡ của mô hình nêm giảm đã khẳng... ...

Litecoin (LTC) ghi nhận mức điều chỉnh nhẹ trong phiên thứ Tư, quay trở lại kiểm tra vùng hỗ trợ then chốt quanh mốc 57 USD sau khi hoàn tất cú bứt phá khỏi giai đoạn tích lũy. Dù các tín hiệu kỹ thuật vẫn nghiêng về kịch bản tăng... ...

Khi thị trường tài chính toàn cầu hướng sự chú ý đến cuộc họp của Ủy ban Thị trường Mở Liên bang Mỹ (FOMC) vào tháng 3, dự đoán gần như chắc chắn rằng Fed sẽ giữ nguyên lãi suất. Tuy nhiên, tâm điểm không chỉ nằm ở quyết định... ...

Stacks Labs, đơn vị phát triển giải pháp Layer 2 cho Bitcoin, cho biết bản nâng cấp SIP-034 đã chính thức được triển khai, giúp tăng hiệu quả xử lý mạng lưới cho một số ứng dụng DeFi lên tới 30 lần bằng cách loại bỏ nút thắt cổ chai... ...

Pi Network (PI) giảm gần 7% trong phiên thứ Tư, rơi xuống dưới ngưỡng quan trọng là đường trung bình động hàm mũ (EMA) 50 ngày tại 0,1900 USD. Áp lực giảm gia tăng sau thông báo về đợt chuyển đổi thứ hai lên mainnet, cho phép người dùng nạp... ...

Hợp đồng mở (OI) tổng hợp trên các thị trường HIP-3 của Hyperliquid đã đạt mức kỷ lục 1,43 tỷ USD vào thứ Bảy, tăng hơn 100 lần so với thời điểm các thị trường HIP-3 đầu tiên ra mắt chỉ sáu tháng trước. Trong hệ sinh thái này, Trade.xyz... ...

Aster — sàn DEX phái sinh (perps) được hậu thuẫn bởi văn phòng gia đình của Changpeng Zhao thông qua YZi Labs — đã chính thức ra mắt mainnet cho blockchain Layer 1 riêng tích hợp quyền riêng tư, theo thông báo công bố hôm thứ Ba trên X. Blockchain... ...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đang nỗ lực làm rõ cách các luật chứng khoán liên bang được áp dụng đối với một số loại tài sản crypto và các giao dịch liên quan, qua đó tiếp tục định hình lại cách tiếp cận của... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode