Lừa đảo “Đầu độc địa chỉ”: Chỉ một lần Copy-Paste sai khiến Trader Crypto mất 50 triệu USD

Tiền điện tử
Tác giả
Lần cập nhật cuối: 

Theo công ty an ninh blockchain SlowMist, một người dùng crypto đã mất gần 50 triệu USDT sau khi trở thành nạn nhân của chiêu trò “address poisoning” – sao chép nhầm địa chỉ ví giả mạo từ lịch sử giao dịch.

Cụ thể, nạn nhân đã chuyển 49.999.950 USDT đến một địa chỉ do kẻ tấn công kiểm soát. Địa chỉ này được tạo ra để giả mạo gần như hoàn toàn ví nhận tiền thật, với ba ký tự đầu và bốn ký tự cuối trùng khớp, khiến người dùng khó phân biệt bằng mắt thường.

Số tiền bị đánh cắp nhanh chóng được đổi sang Ethereum (ETH), chia nhỏ qua nhiều ví khác nhau và một phần được đưa qua mixer Tornado Cash để xóa dấu vết.

Theo dữ liệu bảo mật, chiếc ví của nạn nhân đã hoạt động khoảng 2 năm, chủ yếu dùng để chuyển USDT. Đáng chú ý, số tiền bị mất vừa được rút từ Binance không lâu trước khi giao dịch “dính bẫy” diễn ra.

Thiệt hại vì lừa đảo crypto chạm mốc 90 tỷ USD

Vụ việc xảy ra trong bối cảnh khủng hoảng an ninh ngày càng nghiêm trọng của ngành tiền mã hóa. Tính từ khi crypto ra đời đến nay, tổng thiệt hại do hack và khai thác lỗ hổng đã tiệm cận 90 tỷ USD.

Riêng trong tháng 11, số tiền bị đánh cắp vượt 276 triệu USD, đẩy tổng thiệt hại của năm 2025 lên hơn 9,1 tỷ USD. Điều này đồng nghĩa khoảng 10% toàn bộ tổn thất lịch sử của thị trường crypto chỉ diễn ra trong vòng 12 tháng qua.

Ông Mitchell Amador, CEO của Immunefi, cảnh báo rằng bức tranh rủi ro của ngành đang thay đổi căn bản.

“Mối đe dọa đang dịch chuyển từ lỗ hổng mã on-chain sang an ninh vận hành và các cuộc tấn công ở cấp độ kho quỹ,” ông nói với Cryptonews. “Khi mã nguồn ngày càng được gia cố, kẻ tấn công sẽ nhắm vào yếu tố con người.”

Dù năm 2025 được ghi nhận là năm tồi tệ nhất lịch sử về số vụ hack, Amador nhấn mạnh rằng phần lớn thiệt hại không xuất phát từ smart contract, mà từ sự cố hạ tầng Web2 và sai sót trong vận hành.

“Những tổn thất lớn nhất năm nay đến từ thất bại trong an ninh vận hành truyền thống, chứ không phải do mã on-chain,” ông cho biết.

FBI: Gian lận đầu tư crypto khiến người Mỹ mất 9,3 tỷ USD

Theo dữ liệu từ FBI, người Mỹ đã mất khoảng 9,3 tỷ USD vào các mô hình lừa đảo đầu tư crypto trong năm 2024, tăng 66% so với năm trước.

Trên phạm vi toàn cầu, các vụ lừa đảo dạng “pig-butchering” (nuôi mồi dài hạn) gây thiệt hại hơn 9,9 tỷ USD, với dữ liệu từ Chainalysis cho thấy hoạt động của loại hình này tăng gần 40% trong năm 2024.

Tại Mỹ, hai Thượng nghị sĩ Elissa Slotkin và Jerry Moran đã đề xuất Đạo luật SAFE Crypto, nhằm thành lập một lực lượng liên bang đặc biệt phối hợp giữa các cơ quan chính phủ, lực lượng thực thi pháp luật và khu vực tư nhân để chống gian lận crypto.

Dự luật cũng yêu cầu các đơn vị phát hành stablecoin được cấp phép phải có khả năng kỹ thuật để đóng băng hoặc thu giữ tài sản số liên quan đến hoạt động phi pháp.

Song song đó, các biện pháp thực thi pháp luật đang được siết chặt. Tháng 10 vừa qua, giới chức Mỹ công bố vụ thu giữ crypto lớn nhất từ trước đến nay, nhắm vào Prince Holding Group có trụ sở tại Campuchia.

Tether cũng đã đóng băng gần 50 triệu USDT liên quan đến các đường dây pig-butchering ở Đông Nam Á, trong khi Binance cho biết đã ngăn chặn 7,5 triệu người dùng tránh bị lừa mất gần 10 tỷ USD trong giai đoạn từ tháng 12/2022 đến tháng 5/2025.

Yếu tố con người trở thành “điểm yếu chí mạng”

Không chỉ các chiêu trò tinh vi, malware tiếp tục là nguyên nhân khiến nhiều ví tiền bị rút sạch. Một doanh nhân tại Singapore đã mất hơn 100.000 USD sau khi tải về phần mềm độc hại được ngụy trang dưới dạng chương trình thử nghiệm game.

Trong một vụ việc khác, ví multisig bị xâm nhập đầu tháng này đã khiến khoảng 27,3 triệu USD bị đánh cắp, trong đó 12,6 triệu USD được rửa tiền qua Tornado Cash sau khi khóa riêng tư bị lộ.

Theo Amador, ngành crypto cần tái cấu trúc hoàn toàn cách tiếp cận an ninh.

“Bảo mật mã nguồn là chưa đủ nếu người dùng và đội ngũ vận hành vẫn dễ bị tấn công,” ông nói.

“Các công ty Web3 phải đầu tư mạnh hơn vào an ninh tầng con người – từ đào tạo nội bộ, siết chặt quy trình vận hành, cho đến trực tiếp giáo dục người dùng cách nhận diện tin nhắn lừa đảo, các chiêu social engineering và cách bảo vệ tài sản on-chain.”

Ông cho biết 99% dự án Web3 hiện không có tường lửa cơ bản, và chưa đến 10% triển khai các công cụ bảo mật hiện đại dựa trên AI.

“Phần lớn các vụ hack năm nay không phải do audit kém,” Amador giải thích. “Chúng xảy ra sau khi dự án đã vận hành, trong các đợt nâng cấp hoặc khi tích hợp hệ thống – những ‘điểm mù’ mà audit truyền thống không thể bao quát.”

Dù thiệt hại ngày càng gia tăng, Amador vẫn giữ quan điểm lạc quan về an ninh mã on-chain, dự báo năm 2026 sẽ là năm an toàn nhất từ trước đến nay đối với smart contract, khi hạ tầng kỹ thuật của ngành tiếp tục được củng cố.

Logo

Tại sao tin tưởng Cryptonews

2M+

Người Dùng Thường Xuyên Hàng Tháng

250+

Bài Hướng Dẫn và Đánh Giá Chuyên Sâu

8

Năm Lịch Sử Hoạt Động

70

Team Viết Bài Toàn Cầu
editors
Hơn 66+
Tại Cryptonews, chúng tôi hướng tới việc giúp tiền điện tử, blockchain và Web3 trở nên dễ hiểu, đồng thời cung cấp thông tin cho mọi người, bất kể bạn đang ở giai đoạn nào trong hành trình đầu tư của mình. Được thành lập vào năm 2017, Cryptonews luôn tận tâm mang đến những thông tin đáng tin cậy, đa ngôn ngữ về ngành công nghiệp tiền điện tử.

Tiền điện tử tốt nhất

Khám phá các mã thông báo xu hướng vẫn đang trong giai đoạn bán trước — các lựa chọn giai đoạn đầu có tiềm năng

Tổng quan thị trường

  • 7d
  • 1m
  • 1y
Market Cap
$3,128,719,872,481
1.51
Xu hướng tiền điện tử

Đừng bỏ lỡ

Tin Tức Tiền Điện Tử
Thị trường phái sinh crypto bước vào kỷ nguyên tổ chức, CME vượt Binance – CoinGlass
Thạch Tuấn
Thạch Tuấn
2026-01-01 02:15:41
Tin tức tài chính
Solana và Ethereum trong cuộc đua token hóa: Vì sao đây không phải cuộc chơi “được ăn cả, ngã về không”
Thạch Tuấn
Thạch Tuấn
2026-01-01 02:11:29
Crypto News in numbers
editors
Danh sách Tác giả Hơn 66+
2M+
Người Dùng Thường Xuyên Hàng Tháng
250+
Bài Hướng Dẫn và Đánh Giá Chuyên Sâu
8
Năm Lịch Sử Hoạt Động
70
Team Viết Bài Toàn Cầu