Người dùng bị lừa đảo phishing, mất 1,22 triệu USD stablecoin

2026-01-11 05:32:27
Hướng dẫn về tiền điện tử
Thị trường tiền điện tử
Stablecoin
Web 3.0
Ví Web3
Xếp hạng bài viết : 4
131 xếp hạng
Hướng dẫn bảo vệ USDT và stablecoin khỏi lừa đảo phishing trên Web3: Tìm hiểu các biện pháp bảo mật quan trọng, nhận diện rủi ro từ chữ ký cấp phép, cùng những chiến lược phòng ngừa hiệu quả nhằm bảo vệ tài sản tiền mã hóa của bạn trên Gate.
Người dùng bị lừa đảo phishing, mất 1,22 triệu USD stablecoin

Tổng quan về sự cố

Mới đây, một vụ vi phạm an ninh tiền mã hóa đã khiến một người dùng bị mất khoảng 1,22 triệu USD stablecoin do trúng phải một cuộc tấn công phishing tinh vi. Tài sản bị đánh cắp gồm USDC và aPlaUSDT0, hai token stablecoin nổi bật trong hệ sinh thái tiền mã hóa. Sự việc được Scam Sniffer báo cáo vào ngày 07 tháng 11 là lời cảnh báo rõ nét về các mối nguy an ninh kéo dài đối với người nắm giữ tiền mã hóa, đồng thời nhấn mạnh tầm quan trọng của việc duy trì các biện pháp bảo mật nghiêm ngặt.

Diễn biến cuộc tấn công phishing

Kẻ tấn công đã triển khai một kế hoạch phishing lừa đảo, lợi dụng lòng tin và sự thiếu cảnh giác của nạn nhân liên quan đến chữ ký giao dịch. Người dùng đã vô tình ký nhiều chữ ký “permit” giả mạo, qua đó cấp quyền truy cập trái phép vào ví cho kẻ xấu. Các vụ phishing trong lĩnh vực tiền mã hóa thường do đối tượng xấu tạo trang web hoặc giao diện giả mạo giống hệt nền tảng hợp pháp, dụ người dùng kết nối ví và phê duyệt các giao dịch độc hại.

Ở trường hợp này, kẻ lừa đảo có khả năng đã trình bày một yêu cầu giao dịch trông hợp pháp, nhưng thực chất các chữ ký permit lại cho phép chuyển stablecoin của nạn nhân sang các địa chỉ do chúng kiểm soát. Sự tinh vi của các cuộc tấn công này khiến chúng đặc biệt nguy hiểm, ngay cả người dùng tiền mã hóa giàu kinh nghiệm cũng dễ trở thành nạn nhân của những chiêu trò phishing được thiết kế bài bản.

Tác động và chi tiết thiệt hại

Thiệt hại tài chính của cuộc tấn công phishing này rất nghiêm trọng, khi nạn nhân mất 1,22 triệu USD stablecoin. Tài sản bị đánh cắp chủ yếu là USDC – một stablecoin phổ biến nhất thị trường – và aPlaUSDT0, một token stablecoin sinh lợi suất. Việc mất số tiền lớn như vậy cho thấy mức độ rủi ro cao trong bảo mật tiền mã hóa, cùng hậu quả nghiêm trọng chỉ từ một sơ suất an ninh.

Scam Sniffer – dịch vụ giám sát an ninh blockchain chuyên theo dõi và báo cáo các vụ lừa đảo tiền mã hóa và phishing – đã xác nhận và ghi nhận sự việc này như một phần trong nỗ lực nâng cao nhận thức về các mối nguy an ninh trong lĩnh vực crypto. Báo cáo của họ giúp cộng đồng cập nhật các xu hướng tấn công mới và lỗ hổng bảo mật.

Nhận diện lừa đảo chữ ký permit

Lừa đảo chữ ký permit là hình thức phishing đặc biệt nguy hiểm trong hệ sinh thái tiền mã hóa. Chức năng “permit” là tính năng hợp pháp trong nhiều hợp đồng token, cho phép người dùng xác nhận chuyển token qua chữ ký ngoài chuỗi, giúp tiết kiệm phí gas so với giao dịch xác nhận truyền thống. Tuy nhiên, kẻ xấu đã lợi dụng chức năng này để rút sạch tài sản trong ví người dùng.

Khi ký chữ ký permit giả mạo, người dùng vô tình cấp quyền cho kẻ tấn công chuyển token khỏi ví mà không cần xác nhận thêm. Khác với giao dịch thông thường hiển thị rõ người nhận và số lượng trên ví, chữ ký permit khó nhận biết hơn, tạo điều kiện cho kẻ xấu lừa đảo nạn nhân. Độ phức tạp kỹ thuật của loại chữ ký này giúp che giấu mục đích thực sự, khiến người dùng phê duyệt mà không hiểu hết hậu quả.

Bảo vệ trước phishing

Để phòng tránh các cuộc tấn công phishing và lừa đảo chữ ký permit, người dùng tiền mã hóa cần thực hiện các biện pháp bảo mật quan trọng. Luôn xác minh tính xác thực của trang web, ứng dụng trước khi kết nối ví. Kiểm tra kỹ URL để phát hiện lỗi chính tả hoặc tên miền bất thường – dấu hiệu của trang phishing. Lưu lại các nền tảng uy tín và chỉ truy cập qua liên kết xác thực.

Trước khi ký bất kỳ giao dịch hoặc yêu cầu chữ ký nào, kiểm tra kỹ tất cả thông tin, gồm địa chỉ hợp đồng, quyền được cấp phép và hệ quả tiềm ẩn. Đặc biệt lưu ý với chữ ký permit và xác nhận token, vì chúng có thể cấp quyền truy cập rộng tới tài sản. Nên dùng ví cứng để lưu trữ lượng lớn tiền mã hóa, nhằm tăng lớp bảo mật bằng cách giữ private key ngoại tuyến.

Cập nhật thông tin về các phương thức phishing mới và mối nguy bảo mật qua dịch vụ giám sát uy tín, cảnh báo cộng đồng. Kích hoạt đủ tính năng bảo mật trên ví, sàn giao dịch gồm xác thực hai yếu tố và danh sách rút tiền trắng. Luôn cảnh giác với tin nhắn không mong muốn, tuyên bố airdrop bất ngờ, lời mời đầu tư quá hấp dẫn – đây là kênh phổ biến cho phishing trong lĩnh vực tiền mã hóa.

FAQ

Phishing là gì? Nhận diện lừa đảo phishing trong tiền mã hóa như thế nào?

Phishing là thủ thuật lừa đảo xã hội nhằm đánh cắp thông tin nhạy cảm như private key và mật khẩu. Trong crypto, nhận diện lừa đảo bằng cách xác minh độ tin cậy người gửi, kiểm tra URL có giao thức HTTPS và biểu tượng bảo mật, dùng cụm từ chống phishing, và cảnh giác với lời mời đầu tư bất ngờ. Tuyệt đối không chia sẻ private key hoặc nhấp vào liên kết nghi vấn.

Người dùng bảo vệ tài sản stablecoin như thế nào? Thực hành bảo mật nào là tối ưu?

Sử dụng mật khẩu mạnh và kích hoạt xác thực hai yếu tố. Tránh giao dịch khi kết nối với mạng không an toàn. Thường xuyên kiểm tra hoạt động tài khoản. Không chia sẻ private key hoặc seed phrase. Luôn xác minh địa chỉ trước khi gửi tiền để tránh phishing.

Nếu mất stablecoin do phishing, có cách nào phục hồi không? Cách xử lý?

Khôi phục gần như không thể do đặc tính bất biến của blockchain. Báo cáo ngay cho cơ quan chức năng và nhà cung cấp ví. Lưu lại tất cả bằng chứng, theo dõi địa chỉ của kẻ lừa đảo, và cân nhắc tư vấn pháp lý. Phòng ngừa bằng nâng cao nhận thức an ninh là biện pháp tối ưu nhất.

Stablecoin có dễ bị lừa đảo hơn các loại tiền mã hóa khác không? Vì sao?

Có. Stablecoin thường bị nhắm tới do giá trị ổn định nên lý tưởng cho trộm cắp, rửa tiền. Kẻ lừa đảo lợi dụng biến động thấp, cảm giác an toàn để dụ nạn nhân chuyển tiền qua các chiêu trò phishing và đầu tư giả mạo.

Các chiêu trò phishing phổ biến trong tiền mã hóa và cách phòng tránh?

Các chiêu trò phishing phổ biến gồm giả mạo công ty qua email, mạng xã hội, quà tặng giả hứa nhận crypto miễn phí, và ứng dụng lừa đảo yêu cầu seed phrase. Phòng tránh bằng cách không chia sẻ cụm khôi phục, chỉ dùng kênh chính thức, loại bỏ lời hứa phi thực tế và xác minh tài khoản qua huy hiệu xác thực.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
Nơi Mua Labubu ở Nhật Bản: Các Cửa Hàng và Cửa Hàng Trực Tuyến Hàng Đầu 2025

Nơi Mua Labubu ở Nhật Bản: Các Cửa Hàng và Cửa Hàng Trực Tuyến Hàng Đầu 2025

Khám phá nơi mua Labubu tại Nhật Bản năm 2025! Từ cửa hàng Labubu chân thực tại Tokyo đến cửa hàng trực tuyến, cảnh sưu tập Labubu của Nhật Bản đang phát triển mạnh mẽ. Khám phá các cửa hàng bán lẻ Labubu tại Osaka và xa hơn, cung cấp một loạt các tượng nhân vật. Hướng dẫn này sẽ tiết lộ những điểm đến tốt nhất cho các người đam mê để tìm thấy những kho báu Labubu yêu thích của họ trên khắp đất nước.
2025-08-14 05:20:57
Ví tiền Phantom là gì: Hướng dẫn cho người dùng Solana vào năm 2025

Ví tiền Phantom là gì: Hướng dẫn cho người dùng Solana vào năm 2025

Vào năm 2025, Ví tiền Phantom đã cách mạng hóa cảnh quan Web3, trở thành một trong những Ví tiền hàng đầu trên Solana và là một đội ngũ mạnh mẽ trên nhiều chuỗi khối. Với các tính năng bảo mật tiên tiến và tích hợp mượt mà trên các mạng, Phantom cung cấp sự tiện lợi không giới hạn cho việc quản lý tài sản kỹ thuật số. Khám phá lý do tại sao hàng triệu người chọn giải pháp linh hoạt này hơn so với đối thủ như MetaMask cho hành trình tiền điện tử của họ.
2025-08-14 05:20:31
Ví Tiền Điện Tử Tốt Nhất Năm 2025: Làm thế nào để Chọn và Bảo mật Tài Sản Kỹ Thuật Số của Bạn

Ví Tiền Điện Tử Tốt Nhất Năm 2025: Làm thế nào để Chọn và Bảo mật Tài Sản Kỹ Thuật Số của Bạn

Việc điều hướng trong cảnh quan ví tiền điện tử vào năm 2025 có thể làm cho người ta sửng sốt. Từ các tùy chọn đa tiền tệ đến các tính năng bảo mật tiên tiến, việc chọn ví tiền điện tử tốt nhất đòi hỏi sự cân nhắc kỹ lưỡng. Hướng dẫn này khám phá các giải pháp phần cứng so với phần mềm, mẹo bảo mật và cách chọn ví hoàn hảo cho nhu cầu của bạn. Khám phá những ứng cử viên hàng đầu trong thế giới quản lý tài sản kỹ thuật số đang liên tục phát triển.
2025-08-14 05:20:52
Làm thế nào Web 3.0 đang thay đổi cách chúng ta sử dụng tài sản tiền điện tử: từ Ví tiền đến DAO

Làm thế nào Web 3.0 đang thay đổi cách chúng ta sử dụng tài sản tiền điện tử: từ Ví tiền đến DAO

Web 3.0 đang cách mạng hoá cách chúng ta tương tác với tài sản kỹ thuật số và công nghệ blockchain. Từ cách chúng ta lưu trữ và quản lý tài sản tiền điện tử đến cách các quyết định tập thể được thực hiện thông qua tổ chức tự trị phi tập trung (DAO), Web 3.0 đang mang đến những thay đổi sâu sắc đối với hệ sinh thái tiền điện tử. Bài viết này sẽ khám phá cách Web 3.0 đang thay đổi việc sử dụng tài sản tiền điện tử, tập trung vào sự tiến hóa của ví tiền điện tử và sự gia tăng của tổ chức tự trị phi tập trung (DAO).
2025-08-14 04:31:18
Hướng Dẫn Ví Tiền Web3: Chiến Lược Cuối Cùng cho Quản Lý Tài Sản Kỹ Thuật Số An Toàn

Hướng Dẫn Ví Tiền Web3: Chiến Lược Cuối Cùng cho Quản Lý Tài Sản Kỹ Thuật Số An Toàn

Sau khi hiểu rõ về các chức năng cốt lõi và tiêu chí lựa chọn cho Ví tiền Web3, bước tiếp theo là phát triển một chiến lược quản lý tài sản kỹ thuật số của bạn một cách an toàn. Dưới đây là hướng dẫn tối ưu đưa ra các bước hành động để quản lý Ví tiền an toàn và hiệu quả:
2025-08-14 05:20:22
Làm thế nào để chọn được Ví Web3 phù hợp nhất? Các chuyên gia chia sẻ và so sánh

Làm thế nào để chọn được Ví Web3 phù hợp nhất? Các chuyên gia chia sẻ và so sánh

Trong thị trường lựa chọn ngày càng phát triển, việc chọn Ví Web3 phù hợp có thể khó khăn. Các chuyên gia khuyến nghị đánh giá cẩn thận về chức năng, biện pháp bảo mật và trải nghiệm người dùng. Khi so sánh các Ví Web3, dưới đây là một số tiêu chí chính cần xem xét:
2025-08-14 05:20:55
Đề xuất dành cho bạn
Bản tổng hợp thị trường tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 3 năm 2026)

Bản tổng hợp thị trường tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 3 năm 2026)

Ủy ban Thị trường Mở Liên bang (FOMC) tiếp tục duy trì lãi suất chính sách ở ngưỡng 3,50%–3,75%, trong đó có một thành viên bỏ phiếu bất đồng ủng hộ phương án giảm lãi suất, phản ánh sự khác biệt quan điểm nội bộ ngay từ sớm. Jerome Powell nhấn mạnh mức độ bất ổn địa chính trị đang gia tăng tại khu vực Trung Đông, đồng thời khẳng định Cục Dự trữ Liên bang (Fed) vẫn bám sát dữ liệu và sẵn sàng điều chỉnh chính sách khi cần thiết.
2026-03-23 11:04:21
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Lạm phát tại Mỹ giữ ở mức ổn định, với chỉ số CPI tháng 2 tăng 2,4% so với cùng kỳ năm trước. Kỳ vọng của thị trường về việc Cục Dự trữ Liên bang hạ lãi suất đã giảm dần khi nguy cơ lạm phát do giá dầu tăng vẫn tiếp diễn.
2026-03-16 13:34:19
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bảng lương phi nông nghiệp của Hoa Kỳ trong tháng 2 ghi nhận mức giảm mạnh, phần nào do sự sai lệch thống kê và các yếu tố bên ngoài mang tính tạm thời.
2026-03-09 16:14:07
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Tình hình căng thẳng địa chính trị leo thang liên quan đến Iran đang khiến thương mại toàn cầu đối mặt với rủi ro lớn, cụ thể là nguy cơ chuỗi cung ứng bị gián đoạn, giá hàng hóa leo thang và dòng phân bổ vốn toàn cầu có thể thay đổi.
2026-03-02 23:20:41
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Tòa án Tối cao Hoa Kỳ đã tuyên bố các mức thuế áp đặt dưới thời Trump là bất hợp pháp, qua đó có khả năng dẫn đến việc hoàn trả thuế và góp phần thúc đẩy tăng trưởng kinh tế danh nghĩa trong thời gian ngắn.
2026-02-24 06:42:31
Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Khả năng thực hiện sáng kiến giảm quy mô bảng cân đối do Kevin Warsh đề xuất là rất thấp trong thời gian ngắn, tuy nhiên các hướng triển khai vẫn có thể diễn ra trong trung hạn đến dài hạn.
2026-02-09 20:15:46