Một người dùng crypto mất 50 triệu USDT vì bẫy lừa đảo “đầu độc địa chỉ” on-chain

Updated: 21/12/2025 at 18:00

Một người dùng crypto đã mất gần 50 triệu USDT sau khi sập bẫy lừa đảo “đầu độc địa chỉ” (address poisoning) trong một vụ hack on-chain quy mô lớn.

Theo công ty an ninh Web3 Antivirus, vụ việc xảy ra sau khi nạn nhân thực hiện một giao dịch thử trị giá 50 USDT để kiểm tra địa chỉ nhận tiền, trước khi chuyển toàn bộ số dư còn lại.

Chỉ trong vài phút, kẻ lừa đảo đã tạo ra một địa chỉ ví có hình thức gần như trùng khớp với địa chỉ đích, đặc biệt là các ký tự ở phần đầu và cuối. Do hầu hết ví crypto chỉ hiển thị dạng rút gọn (prefix và suffix), kẻ tấn công biết rằng người dùng rất dễ nhầm lẫn.

Tiếp đó, kẻ lừa đảo gửi cho nạn nhân một lượng token cực nhỏ, còn gọi là “dust”, nhằm làm ô nhiễm lịch sử giao dịch. Tin rằng địa chỉ nhận tiền là hợp lệ và đã được nhập chính xác, nạn nhân sao chép địa chỉ từ lịch sử giao dịch và vô tình chuyển 49.999.950 USDT vào ví của kẻ lừa đảo.

Những giao dịch “dust” như vậy thường được gửi hàng loạt tới các ví có số dư lớn, với mục tiêu đánh vào thói quen copy–paste địa chỉ của người dùng. Các bot thực hiện chiến thuật này hoạt động trên diện rộng, chờ đợi sai sót — và trong trường hợp này, chúng đã thành công.

Dữ liệu blockchain cho thấy số tiền bị đánh cắp sau đó được hoán đổi sang ETH và luân chuyển qua nhiều ví khác nhau. Một số địa chỉ liên quan đã tương tác với Tornado Cash, dịch vụ trộn crypto đang bị Mỹ trừng phạt, nhằm che giấu dấu vết dòng tiền.

Trước diễn biến này, nạn nhân đã đăng tải một thông điệp trực tiếp trên blockchain, yêu cầu kẻ tấn công hoàn trả 98% số tiền bị đánh cắp trong vòng 48 giờ. Thông điệp kèm theo cảnh báo pháp lý, đồng thời đề nghị để lại cho hacker 1 triệu USD như một khoản “white-hat bounty” nếu toàn bộ tài sản được hoàn trả.

Nếu không tuân thủ, thông điệp nêu rõ nạn nhân sẽ tiến hành các bước pháp lý tiếp theo và theo đuổi trách nhiệm hình sự. “Đây là cơ hội cuối cùng để giải quyết vấn đề một cách hòa bình,” nạn nhân viết. “Nếu không hợp tác, chúng tôi sẽ leo thang vụ việc thông qua các kênh thực thi pháp luật quốc tế.”

Lừa đảo address poisoning không khai thác lỗ hổng trong mã nguồn hay thuật toán mật mã, mà lợi dụng chính thói quen của người dùng — đặc biệt là việc chỉ đối chiếu một phần địa chỉ ví và sao chép địa chỉ từ lịch sử giao dịch.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Theo một nhà phân tích tiền điện tử, các trader vẫn chưa thể hiện đủ mức độ lo ngại trên mạng xã hội để xác nhận rằng thị trường đã chạm đáy. Điều này đồng nghĩa với việc Bitcoin vẫn có khả năng giảm về mức khoảng 75.000 USD. Maksim... ...

Ethena (ENA) dường như đã hình thành vùng đáy ngắn hạn sau khi lao dốc về mức thấp $0,191. Đáng chú ý, altcoin này đã phòng thủ thành công ngưỡng hỗ trợ quan trọng $0,20 và nhanh chóng phục hồi lên đỉnh cục bộ quanh $0,21. Tại thời điểm viết... ...

XRP đang đối mặt với nhiều khó khăn trong việc duy trì đà phục hồi suốt những ngày gần đây, khi giá liên tục thất bại trước các ngưỡng kháng cự quan trọng. Tuy nhiên, sự chuyển biến trong hành vi của nhà đầu tư đang dần xuất hiện. Các... ...

Theo nhà phân tích thị trường, nhà giáo dục và người ủng hộ Bitcoin – Matthew Kratter, giá trị của Bitcoin (BTC) sẽ vượt trội so với vàng trong dài hạn. Ông khuyến nghị các nhà đầu tư nắm giữ BTC không nên bán ra để chuyển sang vàng, ngay... ...

Canton Network – nền tảng blockchain tập trung vào hạ tầng cho các tổ chức và doanh nghiệp – đang ngày càng khẳng định vị thế khi liên tục thiết lập các quan hệ đối tác chiến lược quan trọng. Token gốc của mạng lưới, CC, đã trở thành tâm... ...

Theo các chuyên gia tại nền tảng phân tích thị trường tiền điện tử CryptoQuant, tốc độ tăng trưởng nhu cầu đối với Bitcoin (BTC) đã giảm mạnh kể từ tháng 10/2025, báo hiệu rằng chúng ta đang bước vào một chu kỳ thị trường gấu mới. Trong chu kỳ... ...

Đà hồi phục gần đây của Ethereum đang trở thành tâm điểm chú ý của giới đầu tư tổ chức và các “cá voi”, khi hàng loạt ví lớn bắt đầu chuyển ETH lên các sàn giao dịch ngay sau nhịp tăng giá mạnh. Động thái này diễn ra trong... ...

Trong những thời điểm nỗi sợ hãi lan rộng và toàn bộ thị trường tiền điện tử rơi vào trạng thái suy yếu, ngay cả các dự án có nền tảng tốt cũng khó tránh khỏi sức ép điều chỉnh. Tuần qua, Sei (SEI) đã bị cuốn vào vòng xoáy... ...

Trong bối cảnh thị trường “risk-off” (tránh rủi ro), chỉ một cú sốc nhỏ cũng có thể tạo ra làn sóng FUD (sợ hãi, không chắc chắn và nghi ngờ) mạnh mẽ. Thị trường tiền điện tử đã nhiều lần chứng kiến mô hình này lặp lại. Chẳng hạn, thông... ...

Solana (SOL) đối mặt với thách thức phục hồi sau đợt giảm giá mạnh, khi vẫn bị kìm hãm dưới ngưỡng kháng cự $130. Dù đồng altcoin này đã có những dấu hiệu ổn định trở lại, động lực tăng trưởng vẫn còn khá mong manh. Không giống như các... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode