Thiệt hại do tấn công lừa đảo tiền điện tử tăng 200% khi hacker chuyển mục tiêu sang các ví có giá trị cao

Updated: 09/02/2026 at 8:30

Các nhà đầu tư tiền điện tử đã phải đối mặt với sự gia tăng đáng kể các cuộc tấn công “lừa đảo chữ ký” tinh vi trong tháng 1, khiến tổng thiệt hại tăng vọt hơn 200%.

Theo dữ liệu từ công ty bảo mật blockchain Scam Sniffer, các cuộc tấn công lừa đảo chữ ký đã rút khoảng 6,3 triệu USD từ ví của người dùng chỉ trong tháng đầu tiên của năm. Mặc dù số lượng nạn nhân giảm 11%, tổng giá trị tài sản bị đánh cắp lại tăng đến 207% so với tháng 12 năm trước.

Sự gia tăng của lừa đảo chữ ký và “đầu độc địa chỉ” trong tháng 1

Sự khác biệt này cho thấy một sự chuyển đổi chiến thuật rõ rệt của tội phạm mạng, khi chúng tập trung vào chiến lược “săn cá voi” – nhắm đến một nhóm nhỏ các cá nhân có tài sản lớn thay vì tấn công hàng loạt vào các tài khoản nhỏ lẻ.

Theo báo cáo từ Scam Sniffer, chỉ riêng hai nạn nhân đã chiếm tới gần 65% tổng thiệt hại do lừa đảo chữ ký gây ra trong tháng 1. Trong vụ việc nghiêm trọng nhất, một người dùng đã mất 3,02 triệu USD sau khi ký vào một chức năng độc hại như “permit” hoặc “increaseAllowance”.

Thiệt hại do tấn công lừa đảo tiền điện tử tăng 200%
Thiệt hại do lừa đảo tiền điện tử trong tháng Giêng | Nguồn: Scam Sniffer

Những chức năng này trao quyền cho bên thứ ba khả năng truy cập vô thời hạn để chuyển token từ ví của người dùng. Điều này cho phép kẻ tấn công rút cạn tài sản mà không cần người dùng phải phê duyệt từng giao dịch cụ thể.

Trong khi các vụ lừa đảo chữ ký lợi dụng sự nhầm lẫn về quyền truy cập, một hình thức tấn công khác không kém phần nguy hiểm – được gọi là “đầu độc địa chỉ” – cũng đang hoành hành trong lĩnh vực tiền điện tử.

Một ví dụ điển hình cho kỹ thuật này là trường hợp một nhà đầu tư đã mất tới 12,25 triệu USD chỉ trong tháng 1 sau khi vô tình gửi tiền đến một địa chỉ giả mạo.

Phương pháp “đầu độc địa chỉ” khai thác thói quen của người dùng bằng cách tạo ra các địa chỉ “giả mạo” hoặc “tương tự”. Những địa chỉ này được thiết kế để trông giống với các ký tự đầu và cuối của một địa chỉ ví hợp lệ xuất hiện trong lịch sử giao dịch của người dùng.

Kẻ tấn công hy vọng rằng, thay vì kiểm tra toàn bộ chuỗi ký tự của địa chỉ, người dùng sẽ vô tình sao chép và dán địa chỉ giả mạo từ lịch sử giao dịch của mình.

Cảnh báo từ các chuyên gia bảo mật

Trước sự gia tăng của các vụ việc này, Safe Labs – nhà phát triển ví đa chữ ký phổ biến trước đây được biết đến với tên gọi Gnosis Safe – đã đưa ra cảnh báo bảo mật khẩn cấp. Công ty phát hiện một chiến dịch tấn công xã hội được tổ chức chặt chẽ, nhắm mục tiêu vào người dùng của mình thông qua khoảng 5.000 địa chỉ giả mạo.

“Chúng tôi đã xác định được một nỗ lực phối hợp từ các đối tượng xấu nhằm tạo ra hàng nghìn địa chỉ Safe giả mạo, với mục đích đánh lừa người dùng gửi tiền vào các địa chỉ sai. Đây là sự kết hợp giữa kỹ thuật tấn công xã hội và đầu độc địa chỉ,” đại diện của công ty cho biết.

Trước tình hình này, Safe Labs khuyến nghị người dùng luôn kiểm tra cẩn thận toàn bộ chuỗi ký tự của bất kỳ địa chỉ nhận nào trước khi thực hiện các giao dịch có giá trị lớn, nhằm tránh rơi vào bẫy của kẻ tấn công.

Ông Giáo

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Tháng 05/2026 – MEXC, đơn vị tiên phong về giao dịch tài sản kỹ thuật số 0 phí, hôm nay đã công bố cam kết mở rộng Quỹ bảo vệ từ $100 triệu lên $500 triệu trong vòng hai năm tới, đồng thời mua 1,000 Bitcoin. Động thái này thiết... ...

Khi Bitcoin [BTC] tiến sát vùng 80.500–81.000 USD, hoạt động của các thợ đào ngày càng đóng vai trò quan trọng trong việc định hình động lực thị trường bên dưới bề mặt. Các công ty khai thác đại chúng đã “phân phối” gần 32.000 BTC chỉ riêng trong quý... ...

Tuần này, những đồng coin tăng giá đã dẫn dắt hiệu suất của thị trường tiền điện tử. Thay vì chỉ dựa vào động lực đơn thuần, các altcoin đã tăng giá nhờ các chất xúc tác cơ bản như nâng cấp giao thức và hoạt động phát triển gia... ...

Hà Nội, ngày 08/05/2026 – Trong không gian sang trọng bên hồ Tây, MEXC Ventures tại Việt Nam đã tổ chức sự kiện kỷ niệm 8 năm thành lập với chủ đề “8eyond Infinity”, quy tụ hơn 140 đối tác, chuyên gia và đại diện truyền thông tại quốc gia.... ...

Liệu câu chuyện về quyền riêng tư có đang lấy lại đà tăng trưởng một lần nữa? Monero [XMR] đã tăng 30,51% kể từ khi thiết lập mức thấp cục bộ tại 313,32 USD vào thứ Sáu, ngày 3 tháng 4. Điều thú vị là ZCash [ZEC] và Dash [DASH],... ...

Bitcoin [BTC] đã giành lại mức 80.000 USD lần đầu tiên kể từ ngày 31 tháng 1 khi quá trình tích lũy của cá voi tăng tốc, với 4.527 BTC trị giá khoảng 362 triệu USD được hấp thụ trong vòng 24 giờ. Sự gia tăng này phản ánh niềm... ...

Sau khi giành lại mốc 80.000 USD, Bitcoin (BTC) đã giao dịch quanh mức 81.000 USD tại thời điểm viết bài, đánh dấu mức cao nhất kể từ cuối tháng 1 và làm thay đổi cấu trúc ngắn hạn. Điều này diễn ra sau một quá trình phục hồi ổn... ...

Zcash đã tiếp tục quá trình hồi phục giá, kéo dài xu hướng tăng trưởng suốt một tuần qua. Kể từ khi rơi xuống dưới mức 320 USD vào một tuần trước, đồng altcoin này đã liên tục đóng cửa ở các mức đỉnh cao hơn, cho thấy nhu cầu... ...

Solana đã tụt lại phía sau trong đợt hồi phục chung của thị trường tiền mã hóa vào ngày 4 tháng 5, ngay cả khi đà phát triển của hệ sinh thái được cải thiện. Theo CoinMarketCap, SOL chỉ tăng 1,90% trong 24 giờ qua. Trong cùng khoảng thời gian... ...

Sau khi duy trì trong một biên độ hẹp suốt những tuần thị trường suy yếu vừa qua, đồng tiền mã hóa DASH cuối cùng đã bùng nổ. Đồng altcoin này đã nhảy vọt lên mức cao nhất trong bốn tháng là 50,98 USD. Tại thời điểm viết bài, token... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode