Nhà đầu tư mất 1 triệu USD chỉ trong 1 cú click trên Uniswap giả

Updated: 23/08/2025 at 9:30

Một cuộc tấn công phishing đã khiến một nhà đầu tư tiền điện tử mất gần 1 triệu USD sau khi vô tình ký hàng loạt giao dịch độc hại được ngụy trang dưới dạng hoán đổi trên Uniswap, theo báo cáo của công ty bảo mật blockchain Scam Sniffer.

Ngày 22/8, Yu Xiang – nhà sáng lập SlowMist – cho biết vụ việc liên quan đến 5 loại token bị đánh cắp thông qua giao dịch khai thác cơ chế EIP-7702 mới của Ethereum.

Ông giải thích: “Từ góc nhìn người dùng bị tấn công, quá trình diễn ra như sau: họ mở một website phishing, hộp thoại ký ví hiện lên, họ bấm xác nhận và chỉ với một hành động đó, toàn bộ tài sản giá trị trong ví biến mất ngay lập tức.”

EIP-7702 và rủi ro mới

EIP-7702 được giới thiệu trong bản nâng cấp Pectra nhằm cải thiện trải nghiệm người dùng Ethereum. Tính năng này cho phép ví hoạt động như một hợp đồng thông minh tạm thời, giúp thực hiện nhiều giao dịch cùng lúc, cho phép tài trợ phí gas hoặc thiết lập hạn mức chi tiêu chỉ trong một bước.

Về nguyên tắc, quyền ủy quyền này có thể thu hồi và chỉ áp dụng trong mạng lưới cụ thể. Tuy nhiên, trên thực tế, kẻ tấn công đã tìm ra cách lợi dụng cơ chế này.

Cảnh báo từ cộng đồng bảo mật

Nhà tạo lập thị trường Wintermute cảnh báo việc triển khai chuẩn này đang bị khai thác trên diện rộng. Phân tích hồi tháng 6 của công ty cho thấy hơn 90% các ủy quyền EIP-7702 liên quan đến hợp đồng độc hại. Nhiều hợp đồng chỉ là mã copy-paste đơn giản, tự động quét và rút tài sản khỏi ví dễ bị tấn công.

Scam Sniffer và Yu Xiang khuyến nghị người dùng cần thận trọng trước khi ký yêu cầu từ ví. Các biện pháp phòng tránh gồm: kiểm tra kỹ tên miền, không xác nhận vội vàng và từ chối các chữ ký mơ hồ hoặc có phạm vi quá rộng.

Một số dấu hiệu cảnh báo gồm: yêu cầu cấp quyền chi tiêu không giới hạn, nâng cấp hợp đồng theo EIP-7702 hoặc mô phỏng giao dịch không khớp kỳ vọng.

Thạch Sanh

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Ethereum (ETH) chuẩn bị bước vào tháng 11 với tâm thế lạc quan thận trọng. Giá ETH giảm gần 2% trong tuần vừa qua, và giảm gần 5% chỉ trong 24 giờ, bất chấp việc Cục Dự trữ Liên bang Mỹ (Fed) vừa hạ lãi suất. Tháng 10 khép lại... ...

Động thái giảm lãi suất 25 điểm cơ bản của Cục Dự trữ Liên bang Mỹ (Fed) đã không tạo ra nhiều chuyển biến tích cực trên thị trường tiền điện tử. Giá Bitcoin và giá Ethereum tiếp tục chìm trong sắc đỏ, vốn hóa toàn thị trường giảm 1,6%,... ...

Giá Maple Finance (SYRUP) tiếp tục duy trì đà tăng mạnh, hiện đang giao dịch trên mức 0,42 USD vào thời điểm viết bài hôm thứ Năm, sau khi tăng gần 9% chỉ trong tuần này. Thành công vượt mốc doanh thu 2 triệu USD trong tháng 10 cho thấy... ...

Giá Hedera (HBAR) tiếp tục duy trì đà tăng ấn tượng, hiện giao dịch trên mốc 0,20 USD vào thời điểm viết bài hôm thứ Năm, sau khi đã leo hơn 13% kể từ đầu tuần. Động lực tăng trưởng này được củng cố mạnh mẽ nhờ việc ra mắt... ...

Trong nửa cuối năm nay, các nhà đầu tư Ether dài hạn đã trở nên hoạt động tích cực hơn khi giá Ether liên tục tiệm cận mức cao nhất lịch sử. Đáng chú ý, nhiều “holder thời kỳ ICO” – những người sở hữu Ether từ giai đoạn phát... ...

Tính đến thời điểm viết bài vào ngày thứ Năm, giá Bitcoin Cash (BCH) đang dao động ổn định quanh mức 560 USD, tiến sát vùng kháng cự quan trọng. Dữ liệu on-chain hiện vẫn trung lập, song thị trường hợp đồng tương lai đã bắt đầu xuất hiện những... ...

Ánh hào quang của vàng đang dần nhạt phai, đúng vào thời điểm đối thủ “kỹ thuật số” – Bitcoin (BTC) – lấy lại vị thế đã mất. Chỉ một tuần sau khi thiết lập đỉnh lịch sử trên 4.381 USD, kim loại quý này đã lao dốc hơn 10,60%,... ...

Các altcoin như Official Trump (TRUMP), Pump.fun (PUMP) và Zcash (ZEC) đã trở thành tâm điểm của thị trường trong 24 giờ qua khi đồng loạt ghi nhận mức tăng ấn tượng, vượt trội so với phần lớn các tiền điện tử khác. Đà bứt phá mạnh mẽ của TRUMP... ...

Singapore, Singapore, ngày 30 tháng 10 năm 2025, Chainwire SAFEX, sàn giao dịch tiền điện tử toàn cầu được hàng triệu người tin tưởng trên toàn thế giới, tự hào thông báo chính thức đổi tên thành YUBIT. Cột mốc này đánh dấu sự khởi đầu của một giai đoạn... ...

Trong suốt nhiều thập kỷ, sự thịnh vượng của châu Âu được định lượng qua vàng và trái phiếu. Tuy nhiên, hiện nay, hai nền kinh tế hàng đầu khu vực đang chuẩn bị bổ sung một loại tài sản mới vào kho dự trữ chiến lược của mình. Tuần... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode