Một người dùng crypto mất 50 triệu USDT vì bẫy lừa đảo “đầu độc địa chỉ” on-chain

Updated: 21/12/2025 at 18:00

Một người dùng crypto đã mất gần 50 triệu USDT sau khi sập bẫy lừa đảo “đầu độc địa chỉ” (address poisoning) trong một vụ hack on-chain quy mô lớn.

Theo công ty an ninh Web3 Antivirus, vụ việc xảy ra sau khi nạn nhân thực hiện một giao dịch thử trị giá 50 USDT để kiểm tra địa chỉ nhận tiền, trước khi chuyển toàn bộ số dư còn lại.

Chỉ trong vài phút, kẻ lừa đảo đã tạo ra một địa chỉ ví có hình thức gần như trùng khớp với địa chỉ đích, đặc biệt là các ký tự ở phần đầu và cuối. Do hầu hết ví crypto chỉ hiển thị dạng rút gọn (prefix và suffix), kẻ tấn công biết rằng người dùng rất dễ nhầm lẫn.

Tiếp đó, kẻ lừa đảo gửi cho nạn nhân một lượng token cực nhỏ, còn gọi là “dust”, nhằm làm ô nhiễm lịch sử giao dịch. Tin rằng địa chỉ nhận tiền là hợp lệ và đã được nhập chính xác, nạn nhân sao chép địa chỉ từ lịch sử giao dịch và vô tình chuyển 49.999.950 USDT vào ví của kẻ lừa đảo.

Những giao dịch “dust” như vậy thường được gửi hàng loạt tới các ví có số dư lớn, với mục tiêu đánh vào thói quen copy–paste địa chỉ của người dùng. Các bot thực hiện chiến thuật này hoạt động trên diện rộng, chờ đợi sai sót — và trong trường hợp này, chúng đã thành công.

Dữ liệu blockchain cho thấy số tiền bị đánh cắp sau đó được hoán đổi sang ETH và luân chuyển qua nhiều ví khác nhau. Một số địa chỉ liên quan đã tương tác với Tornado Cash, dịch vụ trộn crypto đang bị Mỹ trừng phạt, nhằm che giấu dấu vết dòng tiền.

Trước diễn biến này, nạn nhân đã đăng tải một thông điệp trực tiếp trên blockchain, yêu cầu kẻ tấn công hoàn trả 98% số tiền bị đánh cắp trong vòng 48 giờ. Thông điệp kèm theo cảnh báo pháp lý, đồng thời đề nghị để lại cho hacker 1 triệu USD như một khoản “white-hat bounty” nếu toàn bộ tài sản được hoàn trả.

Nếu không tuân thủ, thông điệp nêu rõ nạn nhân sẽ tiến hành các bước pháp lý tiếp theo và theo đuổi trách nhiệm hình sự. “Đây là cơ hội cuối cùng để giải quyết vấn đề một cách hòa bình,” nạn nhân viết. “Nếu không hợp tác, chúng tôi sẽ leo thang vụ việc thông qua các kênh thực thi pháp luật quốc tế.”

Lừa đảo address poisoning không khai thác lỗ hổng trong mã nguồn hay thuật toán mật mã, mà lợi dụng chính thói quen của người dùng — đặc biệt là việc chỉ đối chiếu một phần địa chỉ ví và sao chép địa chỉ từ lịch sử giao dịch.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC), Ethereum (ETH) và XRP (XRP) tiếp tục chìm trong áp lực bán, khi lần lượt đánh mất hơn 5%, 6% và 4% giá trị kể từ đầu tuần. BTC hiện trượt xuống dưới ngưỡng 67.000 USD, phản ánh tâm lý thận trọng bao trùm thị trường. Trong khi... ...

Solana (SOL) đang giao dịch quanh mốc 79 USD vào thời điểm viết bài vào thứ Sáu, sau khi ghi nhận mức điều chỉnh hơn 9% trong tuần này. Diễn biến này phản ánh áp lực chốt lời gia tăng trong ngắn hạn. Trong khi đó, các chỉ số on-chain... ...

Maple Finance (SYRUP) đang neo quanh mốc 0,2700 USD tại thời điểm ghi nhận vào thứ Sáu, khi lực mua kiên trì bảo vệ vùng hỗ trợ Pivot S1 ở 0,2497 USD. Đà giữ giá vững vàng cho thấy tâm lý thị trường dần ổn định sau những nhịp rung... ...

Midnight (NIGHT) tăng thêm 2% trong phiên giao dịch sáng thứ Sáu, ngay sau khi nhà sáng lập Charles Hoskinson tiết lộ kế hoạch triển khai mainnet vào cuối tháng 3 tại sự kiện Consensus 2026. Thông tin này đã tiếp thêm động lực cho tâm lý thị trường, giúp... ...

Aster (ASTER) tiếp tục nối dài nhịp phục hồi sang phiên tăng thứ ba liên tiếp, ghi nhận mức tăng khoảng 9% vào thứ Sáu và tiến sát ngưỡng 0,750 USD tại thời điểm viết bài. Đà đi lên được củng cố khi sàn giao dịch phi tập trung (DEX)... ...

LayerZero (ZRO) giao dịch vững vàng trên ngưỡng 2,00 USD tại thời điểm viết bài vào thứ Sáu, tiếp nối đà hưng phấn sau cú bứt phá mạnh trong phiên trước. Nhịp tăng ấn tượng này diễn ra đồng thời với thông báo chính thức về blockchain Zero và việc... ...

Giá Bitcoin (BTC) đang dao động quanh ngưỡng 67.000 USD trong phiên thứ Sáu, tiến sát vùng kháng cự 67.300 USD — khu vực từng là ranh giới dưới của vùng tích lũy trước đó và nay đã bị xuyên thủng. Diễn biến này làm dấy lên lo ngại về... ...

Các quỹ Ethereum (ETH) ETF giao ngay tại Mỹ đã quay đầu sang trạng thái tiêu cực trong ngày thứ Tư khi ghi nhận dòng vốn rút ròng 129,1 triệu USD, đảo ngược mức dòng tiền vào nhẹ đầu tuần, theo dữ liệu từ SoSoValue. Quỹ FETH của Fidelity chiếm... ...

Một điều đã luôn duy trì tính nhất quán kể từ khi Tổng thống Hoa Kỳ Donald Trump nhậm chức là gì? Đó chính là sự trượt dốc không phanh của đồng đô la Mỹ. Chỉ số DXY đã giảm 9,4% trong năm 2025 – đánh dấu chuỗi suy giảm... ...

Giá Monero (XMR) đã tăng mạnh 23% kể từ sau đợt sụt giảm toàn thị trường vào ngày 6 tháng 2, để lại một loạt thua lỗ cho những nhà đầu tư thiết lập lệnh short. Trong bối cảnh thị trường chung chìm trong sắc đỏ, XMR vẫn trụ vững,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode