Một người dùng crypto mất 50 triệu USDT vì bẫy lừa đảo “đầu độc địa chỉ” on-chain

Updated: 21/12/2025 at 18:00

Một người dùng crypto đã mất gần 50 triệu USDT sau khi sập bẫy lừa đảo “đầu độc địa chỉ” (address poisoning) trong một vụ hack on-chain quy mô lớn.

Theo công ty an ninh Web3 Antivirus, vụ việc xảy ra sau khi nạn nhân thực hiện một giao dịch thử trị giá 50 USDT để kiểm tra địa chỉ nhận tiền, trước khi chuyển toàn bộ số dư còn lại.

Chỉ trong vài phút, kẻ lừa đảo đã tạo ra một địa chỉ ví có hình thức gần như trùng khớp với địa chỉ đích, đặc biệt là các ký tự ở phần đầu và cuối. Do hầu hết ví crypto chỉ hiển thị dạng rút gọn (prefix và suffix), kẻ tấn công biết rằng người dùng rất dễ nhầm lẫn.

Tiếp đó, kẻ lừa đảo gửi cho nạn nhân một lượng token cực nhỏ, còn gọi là “dust”, nhằm làm ô nhiễm lịch sử giao dịch. Tin rằng địa chỉ nhận tiền là hợp lệ và đã được nhập chính xác, nạn nhân sao chép địa chỉ từ lịch sử giao dịch và vô tình chuyển 49.999.950 USDT vào ví của kẻ lừa đảo.

Những giao dịch “dust” như vậy thường được gửi hàng loạt tới các ví có số dư lớn, với mục tiêu đánh vào thói quen copy–paste địa chỉ của người dùng. Các bot thực hiện chiến thuật này hoạt động trên diện rộng, chờ đợi sai sót — và trong trường hợp này, chúng đã thành công.

Dữ liệu blockchain cho thấy số tiền bị đánh cắp sau đó được hoán đổi sang ETH và luân chuyển qua nhiều ví khác nhau. Một số địa chỉ liên quan đã tương tác với Tornado Cash, dịch vụ trộn crypto đang bị Mỹ trừng phạt, nhằm che giấu dấu vết dòng tiền.

Trước diễn biến này, nạn nhân đã đăng tải một thông điệp trực tiếp trên blockchain, yêu cầu kẻ tấn công hoàn trả 98% số tiền bị đánh cắp trong vòng 48 giờ. Thông điệp kèm theo cảnh báo pháp lý, đồng thời đề nghị để lại cho hacker 1 triệu USD như một khoản “white-hat bounty” nếu toàn bộ tài sản được hoàn trả.

Nếu không tuân thủ, thông điệp nêu rõ nạn nhân sẽ tiến hành các bước pháp lý tiếp theo và theo đuổi trách nhiệm hình sự. “Đây là cơ hội cuối cùng để giải quyết vấn đề một cách hòa bình,” nạn nhân viết. “Nếu không hợp tác, chúng tôi sẽ leo thang vụ việc thông qua các kênh thực thi pháp luật quốc tế.”

Lừa đảo address poisoning không khai thác lỗ hổng trong mã nguồn hay thuật toán mật mã, mà lợi dụng chính thói quen của người dùng — đặc biệt là việc chỉ đối chiếu một phần địa chỉ ví và sao chép địa chỉ từ lịch sử giao dịch.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Bitcoin lao dốc mạnh xuống 70.000 USD, nối dài xu hướng giảm kéo dài và chính thức xóa khoảng 41% so với đỉnh lịch sử hồi tháng 10/2025 trên 126.000 USD. Nhịp điều chỉnh này đang thổi bùng tranh luận: thị trường đã tiến gần đáy chu kỳ hay chỉ... ...

Cardano (ADA) đang kéo dài đà điều chỉnh khi tiếp tục giao dịch dưới ngưỡng 0,29 USD tại thời điểm ghi nhận vào thứ Năm. Áp lực bán gia tăng thể hiện rõ qua việc hình thành hai cây nến đỏ liên tiếp trong hai phiên gần nhất. Trên thị... ...

Zcash (ZEC), Stacks (STX) và BNB (trước đây là Binance Coin) ghi nhận mức giảm sâu nhất trong vòng 24 giờ qua, trong bối cảnh Bitcoin (BTC) tiến sát ngưỡng 72.000 USD vào ngày thứ Năm. Đà điều chỉnh này chịu tác động từ nhiều yếu tố đan xen, bao... ...

Dogecoin (DOGE) đang lình xình quanh vùng hỗ trợ then chốt 0,1000 USD tại thời điểm viết bài vào ngày thứ Năm, trong bối cảnh áp lực bán lan rộng khắp thị trường tiền điện tử. Meme coin hàng đầu này vẫn chưa thoát khỏi trạng thái suy yếu, khi... ...

Litecoin (LTC) vừa rơi xuống mức thấp nhất trong hơn bốn tháng, mất gần 12% trong tuần qua. Tuy nhiên, biến động giá chỉ phản ánh một phần bức tranh tổng thể. Bên ngoài các biểu đồ kỹ thuật, Litecoin vẫn ghi nhận lực đỡ và nhu cầu đáng kể... ...

BNB tiếp tục nới rộng đà lao dốc khi rơi xuống dưới ngưỡng 750 USD tại thời điểm ghi nhận trong ngày thứ Năm, qua đó xóa nhòa gần như toàn bộ thành quả tăng giá kể từ đầu tháng 8. Đồng coin gốc của sàn Binance hiện đang giao... ...

Bitcoin (BTC) tiếp tục chìm sâu trong làn sóng bán tháo vào thứ Năm, lao xuống mức thấp nhất kể từ tháng 10/2024 trong bối cảnh tâm lý né rủi ro bao trùm các thị trường tài chính toàn cầu. Tiền điện tử lớn nhất thế giới mất 7,2% chỉ... ...

Stellar (XLM) đã giảm xuống dưới mốc 0,20 USD, qua đó xóa sạch toàn bộ thành quả phục hồi của năm ngoái. Dù vậy, một loạt tín hiệu tích cực cho thấy nhiều nhà đầu tư vẫn duy trì hiện diện trong hệ sinh thái Stellar. Đáng chú ý, tài... ...

Solana (SOL) bước vào đầu tháng 2 trong trạng thái chịu áp lực rõ rệt: Giá giảm gần 30% trong 30 ngày qua và vẫn dao động trong một kênh giảm dần ngày càng suy yếu. Khi niềm tin nắm giữ dài hạn mờ nhạt, giá tiếp tục trượt dần... ...

Bitcoin ghi nhận cú rơi lần thứ hai xuống dưới mốc 73.000 USD ngay sau khi Phố Wall mở cửa phiên giao dịch thứ Tư, trong bối cảnh áp lực bán từ nhà đầu tư Mỹ trở lại và kéo thị trường đi xuống. Nhịp hồi “giải tỏa” nhanh chóng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode