12 triệu USD bị đánh cắp trong tháng 8 vì các vụ lừa đảo giả danh

Andy 07/09/2025 10:38
Các vụ lừa đảo giả danh (phishing) nhắm vào nhà đầu tư tiền mã hoá đã gia tăng mạnh trong tháng 8 năm nay, cuỗm đi hơn 12 triệu USD từ hơn 15.000 ví trong toàn ngành.

Công ty an ninh blockchain Scam Sniffer báo cáo rằng mức thiệt hại do lừa đảo giả danh tăng 72% so với tháng 7, trong khi số nạn nhân cũng tăng 67% so với cùng kỳ.

Ethereum EIP-7702 thúc đẩy làn sóng tấn công giả danh

Theo Scam Sniffer, khoảng 46% thiệt hại từ tấn công giả danh (phishing) đến từ ba tài khoản giá trị cao (whale), với tổng số tiền 5,62 triệu USD, trong đó một tài khoản bị cuỗm tới 3,08 triệu USD. Công ty này xác định tiêu chuẩn EIP-7702 của Ethereum là công cụ chính được kẻ tấn công sử dụng trong làn sóng tấn công giả dạng tháng 8. Họ cũng ghi nhận sự gia tăng về số vụ việc kẻ gian lừa người dùng crypto gửi tiền trực tiếp đến các hợp đồng độc hại.

Đề xuất EIP-7702 giúp cải thiện ví Ethereum bằng cách cho phép các ví sở hữu bên ngoài - Externally Owned Accounts (EOA) tạm thời hoạt động như ví hợp đồng thông minh. Điều này mang lại nhiều tiện ích như gộp giao dịch, đặt hạn mức chi tiêu, tích hợp passkey, và khôi phục ví mà không cần đổi địa chỉ. Tuy nhiên, kẻ tấn công đã biến những công cụ này thành phương thức để đẩy nhanh hành vi trộm cắp.

22f83cc6-993e-4a4e-831d-880948363536_2048x1024.png
EIP-7702 được xác định là nguyên nhân chính gia tăng lừa đảo mạo danh

Dữ liệu Dune Analytics của Wintermute cho thấy hơn 80% hợp đồng delegate liên quan đến EIP-7702 có hoạt động độc hại, gây ảnh hưởng đến hơn 450.000 địa chỉ ví kể từ khi được triển khai trong năm nay. 

Yu Xian, nhà sáng lập công ty bảo mật SlowMist, lưu ý rằng nhận thức về cách EIP-7702 có thể bị lợi dụng trong ngành crypto vẫn còn thấp. Ông nhấn mạnh rằng các nhóm tội phạm có tổ chức đã nhanh chóng áp dụng cơ chế này, khai thác trên toàn bộ hệ sinh thái Ethereum Virtual Machine (EVM).

Đọc thêm: Cảnh giác lừa đảo: Cú lừa crypto 50 triệu USD và bài học đắt giá

Làm thế nào để chống tấn công giả dạng?

Những kẻ lừa đảo (scammer) thường giả mạo sàn giao dịch lớn, tạo website giả có URL gần giống hoặc gửi thông tin liên lạc lừa đảo (email, tin nhắn, thậm chí thư tay) để đánh cắp thông tin như seed phrase và mật khẩu. Chúng thường đóng giả nhân viên chăm sóc khách hàng, thông báo tài khoản gặp sự cố và yêu cầu thông tin nhạy cảm.

Trước làn sóng gia tăng, Scam Sniffer khuyến cáo người dùng crypto phải thận trọng hơn khi tương tác với yêu cầu ví, bao gồm:

  • Kiểm tra thật kỹ tên miền trước khi truy cập, đặc biệt cần cảnh giác với các lỗi chính tả

  • Đánh dấu (bookmark) website thay vì gõ tìm kiếm mỗi lần cần truy cập

  • Tránh phê duyệt trên ví vội vàng và từ chối các chữ ký cấp quyền vô hạn hoặc vượt mức cần thiết.

  • Sử dụng VPN để ẩn IP và vị trí

  • Không bao giờ chia sẻ seed phrase hoặc mật khẩu, đặc biệt qua các ứng dụng nhắn tin

  • Luôn bật xác thực hai yếu tố (2FA) cho các tài khoản quan trọng

Sự gia tăng các vụ lừa đảo phishing trong tháng 8 cho thấy mối đe doạ ngày càng tinh vi và nguy hiểm đối với nhà đầu tư crypto. Người dùng cần nâng cao cảnh giác, áp dụng các biện pháp bảo mật chặt chẽ để bảo vệ tài sản trước những chiêu trò mới.

Đọc thêm: Nhà đầu tư Bitcoin mất trắng 91 triệu USD chỉ với một giao dịch trên mạng xã hội

Bình luận
Xem thêm ý kiến
Tin mới nhất
Bên lề Crypto17 giờ trước
FBI vừa thực hiện vụ tịch thu tài sản tiền mã hóa lớn nhất trong lịch sử nước Mỹ khi thu giữ khoảng 127.000 BTC, trị giá hơn 8 tỷ USD, trong khuôn khổ chiến dịch quốc tế nhằm triệt phá mạng lưới các trung tâm lừa đảo trực tuyến hoạt động tại Đông Nam Á.
Tin tức17 giờ trước
Cuộc thảo luận giữa hai cơ quan chứng khoán mới đây mở ra bước tiến trong việc phát triển thị trường phái sinh vàng cùng nhiều sản phẩm đầu tư mới.
Bên lề Crypto21 giờ trước
Bộ trưởng Tài chính Mỹ Scott Bessent cho biết Washington đã thu giữ gần 1 tỷ USD tài sản mã hóa có liên quan đến Iran trong khuôn khổ chiến dịch gia tăng áp lực kinh tế đối với Tehran. Con số này gần gấp đôi mức được công bố chỉ hơn một tháng trước đó.
Tin tức22 giờ trước
Giải pháp mới qua mã QR hứa hẹn giúp du khách quốc tế dễ dàng chi tiêu mua sắm đồng thời mở rộng kết nối sâu rộng cho thị trường tài chính Việt Nam.
Kinh tế xã hội22 giờ trước
Ngân hàng Nhà nước Việt Nam và Bộ Tài chính Hoa Kỳ đã thống nhất tiếp tục tham vấn chặt chẽ trong khuôn khổ Đối thoại Chính sách Tài chính Vĩ mô Việt Nam - Hoa Kỳ.
Công nghệ2 ngày trước
Blockchain và NFT đang mở ra hướng đi mới cho ngành công nghiệp sáng tạo Việt Nam, giúp nghệ sĩ kết nối trực tiếp với cộng đồng, xác thực quyền sở hữu số và mở rộng khả năng thương mại hóa sản phẩm văn hóa trên thị trường quốc tế.
BTC Bitcoin (BTC)
$73.86K
0.35%
Cap $1.48T Vol 24h $19.58B
Đọc nhiều