Trong khi Ethereum thể hiện hoạt động on-chain đạt mức kỷ lục, thì đằng sau đó lại ẩn chứa các chiến dịch lừa đảo quy mô lớn lợi dụng thiết kế ví chỉ hiển thị tiền tố và hậu tố. Phân tích dữ liệu trên chuỗi cho thấy, phần lớn sự “phồn vinh” gần đây không phản ánh nhu cầu thực của người dùng mà do các cuộc tấn công spam tự động gây ra, mang lại một thực tế khắc nghiệt.
Hoạt động spam đang thay đổi kỷ lục on-chain của Ethereum
Tuần trước, mạng lưới xử lý khoảng 2.9 triệu giao dịch trong một ngày, đánh dấu mức cao kỷ lục về hoạt động on-chain. Tuy nhiên, tín hiệu tích cực này lại tiềm ẩn những rủi ro lớn. Giá Ethereum vẫn còn trì trệ, dao động quanh mức khoảng 3,190 USD trong các giao dịch ngày thứ Hai, giảm 0.7% trong 24 giờ qua.
Trong các chu kỳ thị trường truyền thống, sự gia tăng đột biến về số lượng giao dịch thường phản ánh áp lực tăng lên không gian khối và thiếu hụt cung cấp. Nhưng lần này, phản ứng của thị trường lại hoàn toàn khác biệt. Điều này cho thấy, sự gia tăng hoạt động bề nổi không phản ánh nhu cầu thực của người dùng.
Theo nghiên cứu của chuyên gia phân tích on-chain hàng đầu Andrei Sergeenkov, sự gia tăng bất thường này chủ yếu do các chiến dịch “địa chỉ độc hại” (address poisoning) có giá trị thấp gây ra. Các kẻ lừa đảo gửi số lượng nhỏ stablecoin hàng loạt, làm tăng số lượng giao dịch, nhằm tạo vẻ như có sự tham gia của người dùng mới.
Giao dịch “Dust” stablecoin khiến 80% địa chỉ mới bị thao túng
Phân tích chi tiết của Sergeenkov còn phát hiện ra một sự thật gây sốc khác. Khoảng 80% sự gia tăng bất thường của các địa chỉ Ethereum mới liên quan đến các giao dịch nhỏ lẻ của stablecoin (gọi là “dust”).
Trong số 5.78 triệu địa chỉ mới, khoảng 3.86 triệu đã nhận dưới 1 USD trong lần giao dịch stablecoin đầu tiên. Đây không phải là sự mở rộng mạng lưới một cách hữu cơ, mà là mô hình tấn công tự động “dusting” điển hình.
Các kẻ lừa đảo còn sử dụng các phương pháp tinh vi hơn. Họ theo dõi các giao dịch gửi USDT và USDC dưới 1 USD, phân phối dust tới ít nhất 10,000 địa chỉ khác nhau. Các chiến dịch lớn nhất sử dụng hợp đồng thông minh để gửi dust tới nhiều người nhận trong một giao dịch duy nhất, đối với hàng trăm nghìn ví.
Thiết kế chỉ hiển thị tiền tố thúc đẩy hoạt động lừa đảo
Để hiểu rõ cơ chế tấn công địa chỉ độc hại, cần biết về thiết kế cơ bản của ví. Hầu hết ví đều rút ngắn địa chỉ ví dài thành chỉ hiển thị phần tiền tố (ký tự đầu) và hậu tố (ký tự cuối).
Các kẻ lừa đảo tạo ra các địa chỉ giả gần giống địa chỉ hợp lệ, rồi gửi một lượng nhỏ stablecoin (thường dưới 1 USD) từ địa chỉ giả đó vào ví nạn nhân. Các giao dịch dust này sẽ chèn địa chỉ giả vào lịch sử giao dịch của người dùng.
Sau này, khi người dùng cố gắng sao chép địa chỉ đã dùng trước đó từ lịch sử, họ có thể vô tình sao chép địa chỉ giả có phần tiền tố và hậu tố giống nhau. Nếu không kiểm tra kỹ tất cả các ký tự, họ có thể gửi nhầm tiền vào địa chỉ giả, dẫn đến mất mát tài chính nghiêm trọng. Một thao tác copy & paste tưởng chừng bình thường lại có thể gây ra thiệt hại lớn.
Giảm phí giao dịch đã giúp thực hiện địa chỉ độc hại kinh tế hơn
Nguyên nhân chính khiến chiến dịch lừa đảo quy mô lớn này phát triển là do nâng cấp Fusaka được triển khai vào tháng 12, giúp phí giao dịch Ethereum giảm mạnh.
Ông Sergeenkov chỉ ra rằng, các hacker hiện đang tận dụng môi trường phí thấp này để mở rộng quy mô tấn công địa chỉ độc hại chưa từng có. Trong thời kỳ phí cao, việc gửi hàng triệu giao dịch dust giá trị thấp là không khả thi về mặt kinh tế. Nhưng với phí giảm đột biến, chiến lược dựa vào số lượng lớn các giao dịch lừa đảo tiềm năng này giờ đã trở nên khả thi về mặt kinh tế, dù xác suất thành công thấp.
Tình hình này phản ánh mối quan hệ phức tạp giữa tiến bộ công nghệ của Ethereum và các điểm yếu của nó. Phí thấp và khả năng xử lý mượt mà chứng minh sức mạnh kỹ thuật của mạng lưới. Tuy nhiên, đồng thời, chúng cũng làm giảm đáng kể chi phí vận hành của các hoạt động spam.
Thị trường cần phân biệt spam và tăng trưởng hữu cơ
Theo dữ liệu mới nhất tháng 2 năm 2026, Bitcoin đang giao dịch quanh mức 78,100 USD, giảm 11.34% trong 7 ngày và 13.79% trong 30 ngày qua. Ethereum cũng thể hiện xu hướng giảm rõ rệt, quanh mức 2,350 USD, giảm 18.67% trong 7 ngày và 24.88% trong 30 ngày.
Thị trường rộng lớn cũng tỏ ra thận trọng. Trong khi đó, vàng đạt mức cao kỷ lục khoảng 4,675 USD, do căng thẳng về thuế quan liên quan đến Greenland của cựu Tổng thống Trump, thúc đẩy nhu cầu tài sản an toàn và lo ngại chiến tranh thương mại. Chỉ số Nikkei cũng giảm khoảng 0.7% do bất ổn chính trị và lợi suất trái phiếu tăng.
Hiện tại, thị trường cho thấy, số lượng giao dịch kỷ lục không nhất thiết phản ánh nền tảng vững chắc. Nếu phần lớn hoạt động chỉ là noise giá trị thấp, thì kỷ lục về số lượng giao dịch lại có thể gây hiểu lầm về nhu cầu thực.
Chưa thể xác định rõ phần nào trong hoạt động on-chain của Ethereum là của người dùng thực, phần nào là do các chiến dịch lừa đảo tự động lợi dụng thiết kế tiền tố. Chỉ số thống kê thuần túy chưa đủ để các nhà đầu tư tin tưởng. Việc phân biệt chính xác spam và tăng trưởng hữu cơ là cực kỳ quan trọng để đánh giá đúng sức mạnh thực sự của Ethereum.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Nguy cơ do rút ngắn tiền tố: Lừa đảo làm giả số giao dịch cao nhất trong lịch sử của địa chỉ Ethereum
Trong khi Ethereum thể hiện hoạt động on-chain đạt mức kỷ lục, thì đằng sau đó lại ẩn chứa các chiến dịch lừa đảo quy mô lớn lợi dụng thiết kế ví chỉ hiển thị tiền tố và hậu tố. Phân tích dữ liệu trên chuỗi cho thấy, phần lớn sự “phồn vinh” gần đây không phản ánh nhu cầu thực của người dùng mà do các cuộc tấn công spam tự động gây ra, mang lại một thực tế khắc nghiệt.
Hoạt động spam đang thay đổi kỷ lục on-chain của Ethereum
Tuần trước, mạng lưới xử lý khoảng 2.9 triệu giao dịch trong một ngày, đánh dấu mức cao kỷ lục về hoạt động on-chain. Tuy nhiên, tín hiệu tích cực này lại tiềm ẩn những rủi ro lớn. Giá Ethereum vẫn còn trì trệ, dao động quanh mức khoảng 3,190 USD trong các giao dịch ngày thứ Hai, giảm 0.7% trong 24 giờ qua.
Trong các chu kỳ thị trường truyền thống, sự gia tăng đột biến về số lượng giao dịch thường phản ánh áp lực tăng lên không gian khối và thiếu hụt cung cấp. Nhưng lần này, phản ứng của thị trường lại hoàn toàn khác biệt. Điều này cho thấy, sự gia tăng hoạt động bề nổi không phản ánh nhu cầu thực của người dùng.
Theo nghiên cứu của chuyên gia phân tích on-chain hàng đầu Andrei Sergeenkov, sự gia tăng bất thường này chủ yếu do các chiến dịch “địa chỉ độc hại” (address poisoning) có giá trị thấp gây ra. Các kẻ lừa đảo gửi số lượng nhỏ stablecoin hàng loạt, làm tăng số lượng giao dịch, nhằm tạo vẻ như có sự tham gia của người dùng mới.
Giao dịch “Dust” stablecoin khiến 80% địa chỉ mới bị thao túng
Phân tích chi tiết của Sergeenkov còn phát hiện ra một sự thật gây sốc khác. Khoảng 80% sự gia tăng bất thường của các địa chỉ Ethereum mới liên quan đến các giao dịch nhỏ lẻ của stablecoin (gọi là “dust”).
Trong số 5.78 triệu địa chỉ mới, khoảng 3.86 triệu đã nhận dưới 1 USD trong lần giao dịch stablecoin đầu tiên. Đây không phải là sự mở rộng mạng lưới một cách hữu cơ, mà là mô hình tấn công tự động “dusting” điển hình.
Các kẻ lừa đảo còn sử dụng các phương pháp tinh vi hơn. Họ theo dõi các giao dịch gửi USDT và USDC dưới 1 USD, phân phối dust tới ít nhất 10,000 địa chỉ khác nhau. Các chiến dịch lớn nhất sử dụng hợp đồng thông minh để gửi dust tới nhiều người nhận trong một giao dịch duy nhất, đối với hàng trăm nghìn ví.
Thiết kế chỉ hiển thị tiền tố thúc đẩy hoạt động lừa đảo
Để hiểu rõ cơ chế tấn công địa chỉ độc hại, cần biết về thiết kế cơ bản của ví. Hầu hết ví đều rút ngắn địa chỉ ví dài thành chỉ hiển thị phần tiền tố (ký tự đầu) và hậu tố (ký tự cuối).
Các kẻ lừa đảo tạo ra các địa chỉ giả gần giống địa chỉ hợp lệ, rồi gửi một lượng nhỏ stablecoin (thường dưới 1 USD) từ địa chỉ giả đó vào ví nạn nhân. Các giao dịch dust này sẽ chèn địa chỉ giả vào lịch sử giao dịch của người dùng.
Sau này, khi người dùng cố gắng sao chép địa chỉ đã dùng trước đó từ lịch sử, họ có thể vô tình sao chép địa chỉ giả có phần tiền tố và hậu tố giống nhau. Nếu không kiểm tra kỹ tất cả các ký tự, họ có thể gửi nhầm tiền vào địa chỉ giả, dẫn đến mất mát tài chính nghiêm trọng. Một thao tác copy & paste tưởng chừng bình thường lại có thể gây ra thiệt hại lớn.
Giảm phí giao dịch đã giúp thực hiện địa chỉ độc hại kinh tế hơn
Nguyên nhân chính khiến chiến dịch lừa đảo quy mô lớn này phát triển là do nâng cấp Fusaka được triển khai vào tháng 12, giúp phí giao dịch Ethereum giảm mạnh.
Ông Sergeenkov chỉ ra rằng, các hacker hiện đang tận dụng môi trường phí thấp này để mở rộng quy mô tấn công địa chỉ độc hại chưa từng có. Trong thời kỳ phí cao, việc gửi hàng triệu giao dịch dust giá trị thấp là không khả thi về mặt kinh tế. Nhưng với phí giảm đột biến, chiến lược dựa vào số lượng lớn các giao dịch lừa đảo tiềm năng này giờ đã trở nên khả thi về mặt kinh tế, dù xác suất thành công thấp.
Tình hình này phản ánh mối quan hệ phức tạp giữa tiến bộ công nghệ của Ethereum và các điểm yếu của nó. Phí thấp và khả năng xử lý mượt mà chứng minh sức mạnh kỹ thuật của mạng lưới. Tuy nhiên, đồng thời, chúng cũng làm giảm đáng kể chi phí vận hành của các hoạt động spam.
Thị trường cần phân biệt spam và tăng trưởng hữu cơ
Theo dữ liệu mới nhất tháng 2 năm 2026, Bitcoin đang giao dịch quanh mức 78,100 USD, giảm 11.34% trong 7 ngày và 13.79% trong 30 ngày qua. Ethereum cũng thể hiện xu hướng giảm rõ rệt, quanh mức 2,350 USD, giảm 18.67% trong 7 ngày và 24.88% trong 30 ngày.
Thị trường rộng lớn cũng tỏ ra thận trọng. Trong khi đó, vàng đạt mức cao kỷ lục khoảng 4,675 USD, do căng thẳng về thuế quan liên quan đến Greenland của cựu Tổng thống Trump, thúc đẩy nhu cầu tài sản an toàn và lo ngại chiến tranh thương mại. Chỉ số Nikkei cũng giảm khoảng 0.7% do bất ổn chính trị và lợi suất trái phiếu tăng.
Hiện tại, thị trường cho thấy, số lượng giao dịch kỷ lục không nhất thiết phản ánh nền tảng vững chắc. Nếu phần lớn hoạt động chỉ là noise giá trị thấp, thì kỷ lục về số lượng giao dịch lại có thể gây hiểu lầm về nhu cầu thực.
Chưa thể xác định rõ phần nào trong hoạt động on-chain của Ethereum là của người dùng thực, phần nào là do các chiến dịch lừa đảo tự động lợi dụng thiết kế tiền tố. Chỉ số thống kê thuần túy chưa đủ để các nhà đầu tư tin tưởng. Việc phân biệt chính xác spam và tăng trưởng hữu cơ là cực kỳ quan trọng để đánh giá đúng sức mạnh thực sự của Ethereum.