Thiệt hại do tấn công lừa đảo tiền điện tử tăng 200% khi hacker chuyển mục tiêu sang các ví có giá trị cao

Updated: 09/02/2026 at 8:30

Các nhà đầu tư tiền điện tử đã phải đối mặt với sự gia tăng đáng kể các cuộc tấn công “lừa đảo chữ ký” tinh vi trong tháng 1, khiến tổng thiệt hại tăng vọt hơn 200%.

Theo dữ liệu từ công ty bảo mật blockchain Scam Sniffer, các cuộc tấn công lừa đảo chữ ký đã rút khoảng 6,3 triệu USD từ ví của người dùng chỉ trong tháng đầu tiên của năm. Mặc dù số lượng nạn nhân giảm 11%, tổng giá trị tài sản bị đánh cắp lại tăng đến 207% so với tháng 12 năm trước.

Sự gia tăng của lừa đảo chữ ký và “đầu độc địa chỉ” trong tháng 1

Sự khác biệt này cho thấy một sự chuyển đổi chiến thuật rõ rệt của tội phạm mạng, khi chúng tập trung vào chiến lược “săn cá voi” – nhắm đến một nhóm nhỏ các cá nhân có tài sản lớn thay vì tấn công hàng loạt vào các tài khoản nhỏ lẻ.

Theo báo cáo từ Scam Sniffer, chỉ riêng hai nạn nhân đã chiếm tới gần 65% tổng thiệt hại do lừa đảo chữ ký gây ra trong tháng 1. Trong vụ việc nghiêm trọng nhất, một người dùng đã mất 3,02 triệu USD sau khi ký vào một chức năng độc hại như “permit” hoặc “increaseAllowance”.

Thiệt hại do tấn công lừa đảo tiền điện tử tăng 200%
Thiệt hại do lừa đảo tiền điện tử trong tháng Giêng | Nguồn: Scam Sniffer

Những chức năng này trao quyền cho bên thứ ba khả năng truy cập vô thời hạn để chuyển token từ ví của người dùng. Điều này cho phép kẻ tấn công rút cạn tài sản mà không cần người dùng phải phê duyệt từng giao dịch cụ thể.

Trong khi các vụ lừa đảo chữ ký lợi dụng sự nhầm lẫn về quyền truy cập, một hình thức tấn công khác không kém phần nguy hiểm – được gọi là “đầu độc địa chỉ” – cũng đang hoành hành trong lĩnh vực tiền điện tử.

Một ví dụ điển hình cho kỹ thuật này là trường hợp một nhà đầu tư đã mất tới 12,25 triệu USD chỉ trong tháng 1 sau khi vô tình gửi tiền đến một địa chỉ giả mạo.

Phương pháp “đầu độc địa chỉ” khai thác thói quen của người dùng bằng cách tạo ra các địa chỉ “giả mạo” hoặc “tương tự”. Những địa chỉ này được thiết kế để trông giống với các ký tự đầu và cuối của một địa chỉ ví hợp lệ xuất hiện trong lịch sử giao dịch của người dùng.

Kẻ tấn công hy vọng rằng, thay vì kiểm tra toàn bộ chuỗi ký tự của địa chỉ, người dùng sẽ vô tình sao chép và dán địa chỉ giả mạo từ lịch sử giao dịch của mình.

Cảnh báo từ các chuyên gia bảo mật

Trước sự gia tăng của các vụ việc này, Safe Labs – nhà phát triển ví đa chữ ký phổ biến trước đây được biết đến với tên gọi Gnosis Safe – đã đưa ra cảnh báo bảo mật khẩn cấp. Công ty phát hiện một chiến dịch tấn công xã hội được tổ chức chặt chẽ, nhắm mục tiêu vào người dùng của mình thông qua khoảng 5.000 địa chỉ giả mạo.

“Chúng tôi đã xác định được một nỗ lực phối hợp từ các đối tượng xấu nhằm tạo ra hàng nghìn địa chỉ Safe giả mạo, với mục đích đánh lừa người dùng gửi tiền vào các địa chỉ sai. Đây là sự kết hợp giữa kỹ thuật tấn công xã hội và đầu độc địa chỉ,” đại diện của công ty cho biết.

Trước tình hình này, Safe Labs khuyến nghị người dùng luôn kiểm tra cẩn thận toàn bộ chuỗi ký tự của bất kỳ địa chỉ nhận nào trước khi thực hiện các giao dịch có giá trị lớn, nhằm tránh rơi vào bẫy của kẻ tấn công.

Ông Giáo

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) quay đầu giảm xuống dưới ngưỡng 70.000 USD vào thời điểm ghi nhận hôm thứ Sáu, sau khi không thể vượt qua một mốc kỹ thuật quan trọng trong phiên trước đó. Diễn biến này phản ánh tâm lý thị trường ngày càng bi quan, khi những bất... ...

Giá Zilliqa (ZIL) đã trượt xuống dưới ngưỡng 0,0040 USD vào thời điểm ghi nhận hôm thứ Sáu, phản ánh sự suy yếu rõ nét trong diễn biến thị trường. Dữ liệu on-chain cùng các chỉ báo phái sinh đồng loạt nghiêng về kịch bản tiêu cực, trong khi áp... ...

Một “cơn siết vĩ mô” đang hình thành trên các thị trường toàn cầu, và theo giới phân tích, Bitcoin đang nằm ngay tâm điểm của vòng xoáy này. Giá Bitcoin hiện giao dịch quanh mốc 69.000 USD, duy trì trong biên độ hẹp khi các yếu tố như thị... ...

Ripple (XRP) đang gia tăng áp lực giảm giá khi trượt xuống dưới ngưỡng quan trọng 1,40 USD, giao dịch quanh 1,37 USD tại thời điểm ghi nhận vào thứ Sáu. Diễn biến này nối dài chuỗi điều chỉnh kể từ đỉnh tuần 1,61 USD thiết lập ngày 17/3, phản... ...

Một phiên bản LiteLLM bị đầu độc đã biến một thao tác cài đặt Python tưởng chừng bình thường thành một công cụ đánh cắp bí mật có nhận diện crypto, âm thầm quét ví, dữ liệu validator Solana và thông tin xác thực đám mây mỗi khi Python khởi... ...

Các quỹ ETF XRP đang hướng tới tháng đầu tiên ghi nhận dòng vốn rút ròng kể từ khi ra mắt vào cuối năm 2025, đánh dấu sự chững lại sau giai đoạn bùng nổ giúp chúng trở thành một trong những sản phẩm crypto thành công nhất ngoài Bitcoin.... ...

Cá voi Ethereum đang đẩy mạnh tốc độ tích lũy trong những ngày gần đây, cho thấy niềm tin gia tăng vào altcoin dẫn đầu này. Dữ liệu từ CryptoQuant ghi nhận nhiều ví lớn đã liên tục rút ETH khỏi các sàn giao dịch chỉ trong vòng 24 giờ.... ...

Anchorage Digital vừa chính thức bổ sung hỗ trợ lưu ký (custody) cho mạng TRON và staking TRX, theo thông báo công bố hôm thứ Năm. Đây được xem là lần đầu tiên một công ty hạ tầng crypto có giấy phép liên bang tại Mỹ đưa TRON “vào phạm... ...

Mối quan hệ giữa Bitcoin và Cục Dự trữ Liên bang Mỹ (Fed) đã trải qua một sự biến đổi rõ rệt trong vài năm gần đây. Sự thay đổi này giờ đây đủ rõ để xem như một phát triển trong cấu trúc thị trường, thay vì chỉ là... ...

Sự đi ngang kéo dài của Bitcoin có thể phản ánh một sự thay đổi trong cấu trúc thị trường, khi áp lực bán suy yếu dần và mở ra khả năng hình thành vùng đáy, theo báo cáo mới từ K33. Trong phân tích, Trưởng bộ phận nghiên cứu... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode