Thứ Năm, 19 Tháng 3 2026
Blog Tiền Ảo trên Google News

Một sai lầm “đau đớn” khiến trader crypto bay hơn 12 triệu USD trong chớp mắt

Quảng Cáo
Quảng Cáo
Quảng Cáo
Quảng Cáo

Mất hơn 12 triệu USD ETH vì bẫy “đầu độc địa chỉ”

Một nhà giao dịch tiền mã hóa vừa mất hơn 12 triệu USD Ethereum (ETH) sau khi chuyển nhầm tiền vào ví giả mạo, theo dữ liệu on-chain cho thấy đây là một vụ tấn công address poisoning (đầu độc địa chỉ) thành công.

Sự cố liên quan đến địa chỉ nạn nhân được gắn nhãn 0xd674, vốn có thói quen chuyển lượng lớn ETH vào ví nạp tiền của Galaxy Digital.

Theo phân tích do Lookonchain chia sẻ ngày 31/1, kẻ tấn công đã tạo một địa chỉ ví có ký tự đầu và cuối gần giống với địa chỉ nạp tiền hợp pháp của Galaxy Digital, nhằm đánh lừa thị giác người dùng.

Cách kẻ tấn công giăng bẫy bằng giao dịch “bụi”

Lịch sử giao dịch cho thấy kẻ xấu liên tục gửi các khoản ETH rất nhỏ (dust transactions) đến ví nạn nhân trong thời gian dài.

Mục tiêu là khiến địa chỉ độc hại xuất hiện trong danh sách giao dịch gần đây, đứng cạnh các địa chỉ hợp pháp, từ đó tăng khả năng người dùng sao chép nhầm khi chuyển tiền.

Khoảng 11 giờ trước khi phát hiện tổn thất, nạn nhân thực hiện một giao dịch ETH mới, dự định chuyển cho Galaxy Digital.

Tuy nhiên, địa chỉ đích đã được sao chép trực tiếp từ lịch sử giao dịch, không kiểm tra thủ công.

Kết quả là 4.556 ETH (khoảng 12,4 triệu USD tại thời điểm đó) đã được gửi thẳng đến ví do kẻ tấn công kiểm soát — chỉ trong một giao dịch duy nhất, không có giao dịch sửa sai nào tiếp theo.

Bài học đắt giá về an toàn ví tiền mã hóa

Giao dịch đã được xác nhận và không có dấu hiệu hoàn tiền, phù hợp với tính không thể đảo ngược của các giao dịch trên blockchain Ethereum.

Vụ việc nhấn mạnh sự gia tăng của các cuộc tấn công address poisoning, vốn khai thác sai sót của người dùng thay vì lỗ hổng kỹ thuật trong smart contract hay giao thức.

Điều đáng lo là ngay cả nhà giao dịch dày dạn kinh nghiệm cũng có thể mắc bẫy khi xử lý giao dịch giá trị lớn.

Khuyến nghị an toàn gồm: xác minh từng ký tự địa chỉ, sử dụng danh bạ ví (address book), đặt cảnh báo dust, và thực hiện giao dịch thử với số tiền nhỏ trước khi chuyển khoản lớn.

Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Blogtienao.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư. Chi tiết xem tại Tuyên bố miễn trừ trách nhiệm pháp lý .
Shi Mo
Shi Mo
Researcher on BTA - If you can't hold, you won't be rich. Liên lạc với mình qua FB bên dưới nhé

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Có thể bạn quan tâm

Bitrefill bị tấn công: 18.500 hồ sơ người dùng bị lộ trong cuộc tấn công mạng

Nền tảng thanh toán tiền điện tử Bitrefill đã xác nhận một cuộc tấn công mạng lớn vào ngày 1 tháng 3 năm 2026,...

Cuộc họp FOMC hôm nay: Điều gì cần mong đợi từ Powell và tác động của nó đến thị trường tiền điện tử

Cục Dự trữ Liên bang Mỹ (Fed) bắt đầu cuộc họp FOMC kéo dài hai ngày vào ngày 17 tháng 3, với Chủ tịch...

Algorand Foundation cắt giảm 25% nhân sự: Lý do là gì?

Algorand cắt giảm 25% nhân sự giữa thị trường khó khăn Quỹ Algorand – tổ chức đứng sau blockchain layer-1 Algorand – vừa thông báo...

Bài viết liên quan

Quảng Cáo