Người dùng bị lừa đảo phishing, mất 1,22 triệu USD stablecoin

2026-01-11 05:32:27
Hướng dẫn về tiền điện tử
Thị trường tiền điện tử
Stablecoin
Web 3.0
Ví Web3
Xếp hạng bài viết : 4
131 xếp hạng
Hướng dẫn bảo vệ USDT và stablecoin khỏi lừa đảo phishing trên Web3: Tìm hiểu các biện pháp bảo mật quan trọng, nhận diện rủi ro từ chữ ký cấp phép, cùng những chiến lược phòng ngừa hiệu quả nhằm bảo vệ tài sản tiền mã hóa của bạn trên Gate.
Người dùng bị lừa đảo phishing, mất 1,22 triệu USD stablecoin

Tổng quan về sự cố

Mới đây, một vụ vi phạm an ninh tiền mã hóa đã khiến một người dùng bị mất khoảng 1,22 triệu USD stablecoin do trúng phải một cuộc tấn công phishing tinh vi. Tài sản bị đánh cắp gồm USDC và aPlaUSDT0, hai token stablecoin nổi bật trong hệ sinh thái tiền mã hóa. Sự việc được Scam Sniffer báo cáo vào ngày 07 tháng 11 là lời cảnh báo rõ nét về các mối nguy an ninh kéo dài đối với người nắm giữ tiền mã hóa, đồng thời nhấn mạnh tầm quan trọng của việc duy trì các biện pháp bảo mật nghiêm ngặt.

Diễn biến cuộc tấn công phishing

Kẻ tấn công đã triển khai một kế hoạch phishing lừa đảo, lợi dụng lòng tin và sự thiếu cảnh giác của nạn nhân liên quan đến chữ ký giao dịch. Người dùng đã vô tình ký nhiều chữ ký “permit” giả mạo, qua đó cấp quyền truy cập trái phép vào ví cho kẻ xấu. Các vụ phishing trong lĩnh vực tiền mã hóa thường do đối tượng xấu tạo trang web hoặc giao diện giả mạo giống hệt nền tảng hợp pháp, dụ người dùng kết nối ví và phê duyệt các giao dịch độc hại.

Ở trường hợp này, kẻ lừa đảo có khả năng đã trình bày một yêu cầu giao dịch trông hợp pháp, nhưng thực chất các chữ ký permit lại cho phép chuyển stablecoin của nạn nhân sang các địa chỉ do chúng kiểm soát. Sự tinh vi của các cuộc tấn công này khiến chúng đặc biệt nguy hiểm, ngay cả người dùng tiền mã hóa giàu kinh nghiệm cũng dễ trở thành nạn nhân của những chiêu trò phishing được thiết kế bài bản.

Tác động và chi tiết thiệt hại

Thiệt hại tài chính của cuộc tấn công phishing này rất nghiêm trọng, khi nạn nhân mất 1,22 triệu USD stablecoin. Tài sản bị đánh cắp chủ yếu là USDC – một stablecoin phổ biến nhất thị trường – và aPlaUSDT0, một token stablecoin sinh lợi suất. Việc mất số tiền lớn như vậy cho thấy mức độ rủi ro cao trong bảo mật tiền mã hóa, cùng hậu quả nghiêm trọng chỉ từ một sơ suất an ninh.

Scam Sniffer – dịch vụ giám sát an ninh blockchain chuyên theo dõi và báo cáo các vụ lừa đảo tiền mã hóa và phishing – đã xác nhận và ghi nhận sự việc này như một phần trong nỗ lực nâng cao nhận thức về các mối nguy an ninh trong lĩnh vực crypto. Báo cáo của họ giúp cộng đồng cập nhật các xu hướng tấn công mới và lỗ hổng bảo mật.

Nhận diện lừa đảo chữ ký permit

Lừa đảo chữ ký permit là hình thức phishing đặc biệt nguy hiểm trong hệ sinh thái tiền mã hóa. Chức năng “permit” là tính năng hợp pháp trong nhiều hợp đồng token, cho phép người dùng xác nhận chuyển token qua chữ ký ngoài chuỗi, giúp tiết kiệm phí gas so với giao dịch xác nhận truyền thống. Tuy nhiên, kẻ xấu đã lợi dụng chức năng này để rút sạch tài sản trong ví người dùng.

Khi ký chữ ký permit giả mạo, người dùng vô tình cấp quyền cho kẻ tấn công chuyển token khỏi ví mà không cần xác nhận thêm. Khác với giao dịch thông thường hiển thị rõ người nhận và số lượng trên ví, chữ ký permit khó nhận biết hơn, tạo điều kiện cho kẻ xấu lừa đảo nạn nhân. Độ phức tạp kỹ thuật của loại chữ ký này giúp che giấu mục đích thực sự, khiến người dùng phê duyệt mà không hiểu hết hậu quả.

Bảo vệ trước phishing

Để phòng tránh các cuộc tấn công phishing và lừa đảo chữ ký permit, người dùng tiền mã hóa cần thực hiện các biện pháp bảo mật quan trọng. Luôn xác minh tính xác thực của trang web, ứng dụng trước khi kết nối ví. Kiểm tra kỹ URL để phát hiện lỗi chính tả hoặc tên miền bất thường – dấu hiệu của trang phishing. Lưu lại các nền tảng uy tín và chỉ truy cập qua liên kết xác thực.

Trước khi ký bất kỳ giao dịch hoặc yêu cầu chữ ký nào, kiểm tra kỹ tất cả thông tin, gồm địa chỉ hợp đồng, quyền được cấp phép và hệ quả tiềm ẩn. Đặc biệt lưu ý với chữ ký permit và xác nhận token, vì chúng có thể cấp quyền truy cập rộng tới tài sản. Nên dùng ví cứng để lưu trữ lượng lớn tiền mã hóa, nhằm tăng lớp bảo mật bằng cách giữ private key ngoại tuyến.

Cập nhật thông tin về các phương thức phishing mới và mối nguy bảo mật qua dịch vụ giám sát uy tín, cảnh báo cộng đồng. Kích hoạt đủ tính năng bảo mật trên ví, sàn giao dịch gồm xác thực hai yếu tố và danh sách rút tiền trắng. Luôn cảnh giác với tin nhắn không mong muốn, tuyên bố airdrop bất ngờ, lời mời đầu tư quá hấp dẫn – đây là kênh phổ biến cho phishing trong lĩnh vực tiền mã hóa.

FAQ

Phishing là gì? Nhận diện lừa đảo phishing trong tiền mã hóa như thế nào?

Phishing là thủ thuật lừa đảo xã hội nhằm đánh cắp thông tin nhạy cảm như private key và mật khẩu. Trong crypto, nhận diện lừa đảo bằng cách xác minh độ tin cậy người gửi, kiểm tra URL có giao thức HTTPS và biểu tượng bảo mật, dùng cụm từ chống phishing, và cảnh giác với lời mời đầu tư bất ngờ. Tuyệt đối không chia sẻ private key hoặc nhấp vào liên kết nghi vấn.

Người dùng bảo vệ tài sản stablecoin như thế nào? Thực hành bảo mật nào là tối ưu?

Sử dụng mật khẩu mạnh và kích hoạt xác thực hai yếu tố. Tránh giao dịch khi kết nối với mạng không an toàn. Thường xuyên kiểm tra hoạt động tài khoản. Không chia sẻ private key hoặc seed phrase. Luôn xác minh địa chỉ trước khi gửi tiền để tránh phishing.

Nếu mất stablecoin do phishing, có cách nào phục hồi không? Cách xử lý?

Khôi phục gần như không thể do đặc tính bất biến của blockchain. Báo cáo ngay cho cơ quan chức năng và nhà cung cấp ví. Lưu lại tất cả bằng chứng, theo dõi địa chỉ của kẻ lừa đảo, và cân nhắc tư vấn pháp lý. Phòng ngừa bằng nâng cao nhận thức an ninh là biện pháp tối ưu nhất.

Stablecoin có dễ bị lừa đảo hơn các loại tiền mã hóa khác không? Vì sao?

Có. Stablecoin thường bị nhắm tới do giá trị ổn định nên lý tưởng cho trộm cắp, rửa tiền. Kẻ lừa đảo lợi dụng biến động thấp, cảm giác an toàn để dụ nạn nhân chuyển tiền qua các chiêu trò phishing và đầu tư giả mạo.

Các chiêu trò phishing phổ biến trong tiền mã hóa và cách phòng tránh?

Các chiêu trò phishing phổ biến gồm giả mạo công ty qua email, mạng xã hội, quà tặng giả hứa nhận crypto miễn phí, và ứng dụng lừa đảo yêu cầu seed phrase. Phòng tránh bằng cách không chia sẻ cụm khôi phục, chỉ dùng kênh chính thức, loại bỏ lời hứa phi thực tế và xác minh tài khoản qua huy hiệu xác thực.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
Tại sao Stablecoin quan trọng: Một cái nhìn sâu vào tài sản ổn định của tài sản mã hóa

Tại sao Stablecoin quan trọng: Một cái nhìn sâu vào tài sản ổn định của tài sản mã hóa

Trong thế giới Crypto Assets, nơi mà thị trường thay đổi nhanh chóng và thường biến động, stablecoin đã trở thành một thành phần quan trọng, cung cấp sự ổn định và đáng tin cậy mà các loại tiền điện tử truyền thống như Bitcoin và Ethereum thường thiếu. Bài viết này sẽ đi sâu vào tầm quan trọng của stablecoin, phân tích ưu điểm, các trường hợp sử dụng và vai trò mà chúng đóng trong hệ sinh thái tiền điện tử rộng lớn.
2025-08-14 05:00:44
Vốn hóa thị trường của USDC sẽ là bao nhiêu vào năm 2025? Phân tích bối cảnh thị trường Stablecoin.

Vốn hóa thị trường của USDC sẽ là bao nhiêu vào năm 2025? Phân tích bối cảnh thị trường Stablecoin.

Vốn hóa thị trường của USDC dự kiến sẽ trải qua sự tăng trưởng bùng nổ vào năm 2025, đạt 61.7 tỷ USD và chiếm 1.78% thị trường Stablecoin. Là một thành phần quan trọng của hệ sinh thái Web3, nguồn cung lưu hành của USDC vượt qua 6.16 tỷ coin, và vốn hóa thị trường của nó cho thấy xu hướng tăng mạnh so với các Stablecoin khác. Bài viết này đi sâu vào các yếu tố thúc đẩy sự tăng trưởng vốn hóa thị trường của USDC và khám phá vị trí quan trọng của nó trong thị trường tiền điện tử.
2025-08-14 05:20:18
Khám phá Stablecoins: Làm thế nào chúng thúc đẩy sự phát triển của nền kinh tế mã hóa

Khám phá Stablecoins: Làm thế nào chúng thúc đẩy sự phát triển của nền kinh tế mã hóa

Trong thế giới tiền điện tử năng động và thường thay đổi một cách khó đoán, stablecoin đã trở thành một thành phần then chốt, cung cấp sự ổn định và đáng tin cậy thiếu sót trong các loại tiền điện tử truyền thống như Bitcoin và Ethereum. Bài viết này sẽ khám phá vai trò của stablecoin trong nền kinh tế tiền điện tử, những ưu điểm của chúng, và cách họ thúc đẩy sự áp dụng và đổi mới trong lĩnh vực tài sản kỹ thuật số.
2025-08-14 04:51:37
Phân tích Stablecoin: Giải pháp Tài sản tiền điện tử để giảm Biến động Gate.com

Phân tích Stablecoin: Giải pháp Tài sản tiền điện tử để giảm Biến động Gate.com

Trong thế giới Crypto Assets đang thay đổi nhanh chóng, sự biến động giá là một thách thức hấp dẫn và cũng là một tiến thoái lưỡng nan đối với các nhà đầu tư. Giá của Bitcoin và Ethereum có thể biến động mạnh trong vài giờ, điều này khiến các nhà đầu tư và người dùng luôn cảnh giác cao. Đây là lý do mà stablecoins ra đời - một loại mã hóa độc đáo nhằm duy trì giá trị ổn định. Vậy, stablecoins là gì và làm thế nào chúng giảm thiểu sự biến động trên thị trường mã hóa? Bài viết này sẽ khám phá nguyên lý hoạt động, các loại và tầm quan trọng của stablecoins, cung cấp hướng dẫn rõ ràng cho những người yêu thích và mới bắt đầu trong lĩnh vực tiền điện tử.
2025-08-14 05:20:14
Cách Mua USDC vào Năm 2025: Hướng Dẫn Đầy Đủ Dành Cho Người Mới Đầu Tư

Cách Mua USDC vào Năm 2025: Hướng Dẫn Đầy Đủ Dành Cho Người Mới Đầu Tư

Bài viết này cung cấp hướng dẫn đầy đủ cho những người mới đầu tư để mua USDC vào năm 2025. Nó giới thiệu chi tiết các tính năng của USDC, so sánh các nền tảng giao dịch hàng đầu, phác thảo các bước mua, thảo luận về các phương pháp lưu trữ an toàn và chi tiết các khoản phí liên quan. Nó phù hợp cho những người mới muốn hiểu biết về đầu tư USDC. Nội dung bao gồm giới thiệu về USDC, lựa chọn sàn giao dịch, quy trình mua, so sánh ví và phân tích phí, giúp độc giả có được hiểu biết toàn diện về kiến thức đầu tư USDC để đưa ra các quyết định thông minh.
2025-08-14 05:11:38
Dự đoán giá USDC: Xu hướng và triển vọng đầu tư trong thị trường stablecoin cho năm 2025

Dự đoán giá USDC: Xu hướng và triển vọng đầu tư trong thị trường stablecoin cho năm 2025

Bài viết này cung cấp một phân tích sâu sắc về vị thế hàng đầu của USDC trong thị trường stablecoin vào năm 2025 và các xu hướng phát triển trong tương lai của nó. Nó khám phá thị phần của USDC, lợi thế về quy định và các đổi mới công nghệ, cung cấp cái nhìn toàn diện về thị trường cho các nhà đầu tư và những người yêu thích tiền điện tử. Bài viết chi tiết các bước đột phá của USDC trong DeFi và các ứng dụng cross-chain, và đánh giá triển vọng đầu tư cũng như các rủi ro tiềm ẩn, giúp độc giả xây dựng các chiến lược đầu tư thông minh.
2025-08-14 05:05:00
Đề xuất dành cho bạn
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Lạm phát tại Mỹ giữ ở mức ổn định, với chỉ số CPI tháng 2 tăng 2,4% so với cùng kỳ năm trước. Kỳ vọng của thị trường về việc Cục Dự trữ Liên bang hạ lãi suất đã giảm dần khi nguy cơ lạm phát do giá dầu tăng vẫn tiếp diễn.
2026-03-16 13:34:19
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bảng lương phi nông nghiệp của Hoa Kỳ trong tháng 2 ghi nhận mức giảm mạnh, phần nào do sự sai lệch thống kê và các yếu tố bên ngoài mang tính tạm thời.
2026-03-09 16:14:07
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Tình hình căng thẳng địa chính trị leo thang liên quan đến Iran đang khiến thương mại toàn cầu đối mặt với rủi ro lớn, cụ thể là nguy cơ chuỗi cung ứng bị gián đoạn, giá hàng hóa leo thang và dòng phân bổ vốn toàn cầu có thể thay đổi.
2026-03-02 23:20:41
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Tòa án Tối cao Hoa Kỳ đã tuyên bố các mức thuế áp đặt dưới thời Trump là bất hợp pháp, qua đó có khả năng dẫn đến việc hoàn trả thuế và góp phần thúc đẩy tăng trưởng kinh tế danh nghĩa trong thời gian ngắn.
2026-02-24 06:42:31
Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Khả năng thực hiện sáng kiến giảm quy mô bảng cân đối do Kevin Warsh đề xuất là rất thấp trong thời gian ngắn, tuy nhiên các hướng triển khai vẫn có thể diễn ra trong trung hạn đến dài hạn.
2026-02-09 20:15:46
AIX9 là gì: Hướng dẫn toàn diện về các giải pháp điện toán doanh nghiệp thế hệ mới

AIX9 là gì: Hướng dẫn toàn diện về các giải pháp điện toán doanh nghiệp thế hệ mới

Khám phá AIX9 (AthenaX9), một trợ lý CFO sử dụng trí tuệ nhân tạo tiên tiến, đang thay đổi hoàn toàn việc phân tích DeFi và nâng cao trí tuệ tài chính cho các tổ chức. Tìm hiểu về những dữ liệu blockchain tức thời, hiệu suất thị trường cũng như hướng dẫn giao dịch trên Gate.
2026-02-09 01:18:46