Các nhà đầu tư tiền điện tử đã phải đối mặt với sự gia tăng đáng kể các cuộc tấn công “lừa đảo chữ ký” tinh vi trong tháng 1, khiến tổng thiệt hại tăng vọt hơn Các nhà đầu tư tiền điện tử đã phải đối mặt với sự gia tăng đáng kể các cuộc tấn công “lừa đảo chữ ký” tinh vi trong tháng 1, khiến tổng thiệt hại tăng vọt hơn

Thiệt hại do tấn công lừa đảo tiền điện tử tăng 200% khi hacker chuyển mục tiêu sang các ví có giá trị cao

2026/02/09 09:30
Đọc trong 5 phút

Các nhà đầu tư tiền điện tử đã phải đối mặt với sự gia tăng đáng kể các cuộc tấn công “lừa đảo chữ ký” tinh vi trong tháng 1, khiến tổng thiệt hại tăng vọt hơn 200%.

Theo dữ liệu từ công ty bảo mật blockchain Scam Sniffer, các cuộc tấn công lừa đảo chữ ký đã rút khoảng 6,3 triệu USD từ ví của người dùng chỉ trong tháng đầu tiên của năm. Mặc dù số lượng nạn nhân giảm 11%, tổng giá trị tài sản bị đánh cắp lại tăng đến 207% so với tháng 12 năm trước.

Sự gia tăng của lừa đảo chữ ký và “đầu độc địa chỉ” trong tháng 1

Sự khác biệt này cho thấy một sự chuyển đổi chiến thuật rõ rệt của tội phạm mạng, khi chúng tập trung vào chiến lược “săn cá voi” – nhắm đến một nhóm nhỏ các cá nhân có tài sản lớn thay vì tấn công hàng loạt vào các tài khoản nhỏ lẻ.

Theo báo cáo từ Scam Sniffer, chỉ riêng hai nạn nhân đã chiếm tới gần 65% tổng thiệt hại do lừa đảo chữ ký gây ra trong tháng 1. Trong vụ việc nghiêm trọng nhất, một người dùng đã mất 3,02 triệu USD sau khi ký vào một chức năng độc hại như “permit” hoặc “increaseAllowance”.

Thiệt hại do tấn công lừa đảo tiền điện tử tăng 200%Thiệt hại do lừa đảo tiền điện tử trong tháng Giêng | Nguồn: Scam Sniffer

Những chức năng này trao quyền cho bên thứ ba khả năng truy cập vô thời hạn để chuyển token từ ví của người dùng. Điều này cho phép kẻ tấn công rút cạn tài sản mà không cần người dùng phải phê duyệt từng giao dịch cụ thể.

Trong khi các vụ lừa đảo chữ ký lợi dụng sự nhầm lẫn về quyền truy cập, một hình thức tấn công khác không kém phần nguy hiểm – được gọi là “đầu độc địa chỉ” – cũng đang hoành hành trong lĩnh vực tiền điện tử.

Một ví dụ điển hình cho kỹ thuật này là trường hợp một nhà đầu tư đã mất tới 12,25 triệu USD chỉ trong tháng 1 sau khi vô tình gửi tiền đến một địa chỉ giả mạo.

Phương pháp “đầu độc địa chỉ” khai thác thói quen của người dùng bằng cách tạo ra các địa chỉ “giả mạo” hoặc “tương tự”. Những địa chỉ này được thiết kế để trông giống với các ký tự đầu và cuối của một địa chỉ ví hợp lệ xuất hiện trong lịch sử giao dịch của người dùng.

Kẻ tấn công hy vọng rằng, thay vì kiểm tra toàn bộ chuỗi ký tự của địa chỉ, người dùng sẽ vô tình sao chép và dán địa chỉ giả mạo từ lịch sử giao dịch của mình.

Cảnh báo từ các chuyên gia bảo mật

Trước sự gia tăng của các vụ việc này, Safe Labs – nhà phát triển ví đa chữ ký phổ biến trước đây được biết đến với tên gọi Gnosis Safe – đã đưa ra cảnh báo bảo mật khẩn cấp. Công ty phát hiện một chiến dịch tấn công xã hội được tổ chức chặt chẽ, nhắm mục tiêu vào người dùng của mình thông qua khoảng 5.000 địa chỉ giả mạo.

“Chúng tôi đã xác định được một nỗ lực phối hợp từ các đối tượng xấu nhằm tạo ra hàng nghìn địa chỉ Safe giả mạo, với mục đích đánh lừa người dùng gửi tiền vào các địa chỉ sai. Đây là sự kết hợp giữa kỹ thuật tấn công xã hội và đầu độc địa chỉ,” đại diện của công ty cho biết.

Trước tình hình này, Safe Labs khuyến nghị người dùng luôn kiểm tra cẩn thận toàn bộ chuỗi ký tự của bất kỳ địa chỉ nhận nào trước khi thực hiện các giao dịch có giá trị lớn, nhằm tránh rơi vào bẫy của kẻ tấn công.

  • Hai thiếu niên Mỹ giả làm shipper, đột nhập nhà để cướp 66 triệu USD tài sản số
  • Thư tống tiền bằng Bitcoin gửi truyền thông giữa lúc điều tra vụ mất tích cụ bà 84 tuổi
Ông Giáo

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • hack
  • hacker
Được đề cập trong bài viết
Cơ hội thị trường
Logo Ucan fix life in1day
Giá Ucan fix life in1day(1)
$0.0004528
$0.0004528$0.0004528
-9.53%
USD
Biểu đồ giá Ucan fix life in1day (1) theo thời gian thực
Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết phản ánh quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ service@support.mexc.com để được gỡ bỏ. MEXC không đảm bảo về tính chính xác, đầy đủ hoặc kịp thời của các nội dung và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.