Một người dùng crypto mất 50 triệu USDT vì bẫy lừa đảo “đầu độc địa chỉ” on-chain

Updated: 21/12/2025 at 18:00

Một người dùng crypto đã mất gần 50 triệu USDT sau khi sập bẫy lừa đảo “đầu độc địa chỉ” (address poisoning) trong một vụ hack on-chain quy mô lớn.

Theo công ty an ninh Web3 Antivirus, vụ việc xảy ra sau khi nạn nhân thực hiện một giao dịch thử trị giá 50 USDT để kiểm tra địa chỉ nhận tiền, trước khi chuyển toàn bộ số dư còn lại.

Chỉ trong vài phút, kẻ lừa đảo đã tạo ra một địa chỉ ví có hình thức gần như trùng khớp với địa chỉ đích, đặc biệt là các ký tự ở phần đầu và cuối. Do hầu hết ví crypto chỉ hiển thị dạng rút gọn (prefix và suffix), kẻ tấn công biết rằng người dùng rất dễ nhầm lẫn.

Tiếp đó, kẻ lừa đảo gửi cho nạn nhân một lượng token cực nhỏ, còn gọi là “dust”, nhằm làm ô nhiễm lịch sử giao dịch. Tin rằng địa chỉ nhận tiền là hợp lệ và đã được nhập chính xác, nạn nhân sao chép địa chỉ từ lịch sử giao dịch và vô tình chuyển 49.999.950 USDT vào ví của kẻ lừa đảo.

Những giao dịch “dust” như vậy thường được gửi hàng loạt tới các ví có số dư lớn, với mục tiêu đánh vào thói quen copy–paste địa chỉ của người dùng. Các bot thực hiện chiến thuật này hoạt động trên diện rộng, chờ đợi sai sót — và trong trường hợp này, chúng đã thành công.

Dữ liệu blockchain cho thấy số tiền bị đánh cắp sau đó được hoán đổi sang ETH và luân chuyển qua nhiều ví khác nhau. Một số địa chỉ liên quan đã tương tác với Tornado Cash, dịch vụ trộn crypto đang bị Mỹ trừng phạt, nhằm che giấu dấu vết dòng tiền.

Trước diễn biến này, nạn nhân đã đăng tải một thông điệp trực tiếp trên blockchain, yêu cầu kẻ tấn công hoàn trả 98% số tiền bị đánh cắp trong vòng 48 giờ. Thông điệp kèm theo cảnh báo pháp lý, đồng thời đề nghị để lại cho hacker 1 triệu USD như một khoản “white-hat bounty” nếu toàn bộ tài sản được hoàn trả.

Nếu không tuân thủ, thông điệp nêu rõ nạn nhân sẽ tiến hành các bước pháp lý tiếp theo và theo đuổi trách nhiệm hình sự. “Đây là cơ hội cuối cùng để giải quyết vấn đề một cách hòa bình,” nạn nhân viết. “Nếu không hợp tác, chúng tôi sẽ leo thang vụ việc thông qua các kênh thực thi pháp luật quốc tế.”

Lừa đảo address poisoning không khai thác lỗ hổng trong mã nguồn hay thuật toán mật mã, mà lợi dụng chính thói quen của người dùng — đặc biệt là việc chỉ đối chiếu một phần địa chỉ ví và sao chép địa chỉ từ lịch sử giao dịch.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Khi căng thẳng địa chính trị bùng phát trở lại, thị trường tiền điện tử một lần nữa bị cuốn vào tâm điểm biến động. Trong bối cảnh Donald Trump gia tăng sức ép buộc Iran mở lại eo biển Hormuz, giá dầu ghi nhận xu hướng đi lên rõ... ...

Giá Worldcoin (WLD) đang chịu áp lực giảm đáng kể trong bối cảnh team dự án được cho là đã thực hiện phân phối lượng lớn token ra thị trường. WLD ghi nhận mức giảm hơn 2,5% khi tiến sát một đợt mở khóa nguồn cung quy mô lớn, với... ...

Thị trường gấu hiện tại của Bitcoin (BTC) có thể được lý giải bởi chu kỳ bốn năm quen thuộc, kết hợp với áp lực chốt lời từ các nhà đầu tư nắm giữ dài hạn tại ngưỡng tâm lý 100.000 USD. Đây là nhận định của Anthony Scaramucci, đối... ...

Bitcoin (BTC) đang giao dịch dưới ngưỡng 69.000 USD tại thời điểm ghi nhận hôm thứ Hai, kéo theo Ethereum (ETH) và Ripple (XRP) lần lượt suy yếu về dưới 2.100 USD và 1,40 USD. Diễn biến này xảy ra trong bối cảnh căng thẳng Trung Đông leo thang với... ...

Zcash (ZEC) hiện giao dịch quanh mốc 220 USD, tăng nhẹ 0,10% trong ngày, khi giá bước vào giai đoạn tích lũy giữa các mức Fibonacci sau nhịp điều chỉnh mạnh từ vùng 275 USD. Trọng tâm của thị trường lúc này nằm ở câu hỏi: liệu động thái kế... ...

Giá Official Trump (TRUMP) hiện giao dịch quanh 3,21 USD, giảm 1,32% trong ngày, sau khi gần như đánh mất toàn bộ mức tăng 49,65% đạt được vào ngày 13/3. Đáng chú ý, token này hiện chỉ cao hơn 3,2% so với mức thấp nhất mọi thời đại (2,705 USD),... ...

XRP (XRP) giảm 3,74% xuống 1,39 USD trong ngày 22/3, hiện thấp hơn 62% so với đỉnh lịch sử 3,65 USD thiết lập vào tháng 7/2025. Đà suy yếu này diễn ra trong bối cảnh hợp đồng mở (OI) lao dốc 75% từ mức cao nhất, phản ánh quá trình... ...

Trong tuần qua, Bitcoin (BTC) ghi nhận mức giảm 3,88%, khi lo ngại về nguy cơ leo thang căng thẳng tại Tây Á cùng những hệ lụy đối với kinh tế toàn cầu đã kích hoạt làn sóng bán tháo mạnh vào cuối tuần. Từ đỉnh 71.100 USD thiết lập... ...

Khối lượng stablecoin lưu thông trên chuỗi đang trở thành thước đo trực tiếp cho mức độ thống trị DeFi của một mạng lưới. Thanh khoản on-chain càng dồi dào, dòng vốn dành cho hoạt động cho vay, đi vay và giao dịch càng lớn, từ đó củng cố sức... ...

Bitcoin (BTC) giảm xuống dưới ngưỡng 69.000 USD trong phiên Chủ nhật, khi thị trường bước vào thời điểm đóng nến tuần mang tính then chốt. Bitcoin quay lại vùng hỗ trợ kém tin cậy Dữ liệu từ TradingView cho thấy giá BTC đang dao động quanh một đường xu... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode