Nhà điều tra onchain ZachXBT đã cảnh báo rằng Polyarb, một trang web tự giới thiệu là nền tảng thị trường dự đoán, đang chạy một bộ “drainer” ví (cướp quyền truy cập ví) hoạt động và đang mở rộng mức độ lan tỏa nhờ các tài khoản crypto nổi bật trả lời các bài đăng của nền tảng này.
Các ý chính:
Các bộ drainer ví hoạt động bằng cách “ngụy trang” việc phê duyệt hợp đồng thông minh độc hại dưới dạng một giao dịch thông thường, sao cho khi người dùng kết nối ví và ký xác nhận thứ trông như một hành động nạp tiền, nhận quyền hoặc tham gia thị trường, kẻ cài bẫy sẽ kích hoạt một phê duyệt ẩn tách biệt, cấp cho kẻ tấn công quyền truy cập toàn bộ số tiền trong ví.
Nguồn hình ảnh: X
ZachXBT đặc biệt nhấn mạnh rủi ro khuếch đại, tức là một tài khoản crypto nổi bật đã trả lời một bài đăng của Polyarb, qua đó mang lại cho nền tảng lượng tiếp cận tự nhiên mà nếu không thì không đạt được. Việc trả lời nội dung của một nền tảng lừa đảo, kể cả với thái độ hoài nghi, sẽ đẩy nền tảng đó xuất hiện trước toàn bộ lượng khán giả của người dùng đã trả lời—có thể lên tới hàng triệu người—mà không có dấu hiệu nào cho thấy nguồn gốc là độc hại.
Các nền tảng tài chính phi tập trung (DeFi) giả mạo và nền tảng thị trường dự đoán đã trở thành một kiểu tấn công ngày càng phổ biến trong năm 2026. Các kẻ điều hành lừa đảo lợi dụng mức độ hiện diện ngày càng cao của các nền tảng hợp pháp như Polymarket và Kalshi—cả hai đều đã công bố mối quan hệ tuân thủ với Ủy ban Giao dịch Tương lai Hàng hóa (CFTC)—bằng cách tạo các trang web “giống hệt” với branding tương tự và không có hợp đồng đã được kiểm toán.
ZachXBT đã xây dựng một chuỗi ghi nhận nhất quán trong việc phơi bày các mối đe dọa này và những mối đe dọa liên quan khác trước khi thiệt hại lớn kịp tích lũy. Đầu tháng này, nhà điều tra tiết lộ rằng một công ty luật tại Mỹ (Gerstein Harrow) đã nộp đơn yêu cầu nhằm thu giữ 71 triệu USD ethereum bị đóng băng sau vụ khai thác KelpDAO hồi tháng 4/2026 gắn với Nhóm Lazarus. Việc họ dùng một phán quyết pháp lý năm 2015 chống Triều Tiên giúp đi trước các nạn nhân hack thực tế trong bất kỳ hàng đợi thu hồi nào.
Trước khi kết nối ví với bất kỳ nền tảng thị trường dự đoán hay DeFi nào, người dùng nên đối chiếu địa chỉ hợp đồng với tài liệu chính thức của nền tảng và xác nhận rằng có bản kiểm toán hợp đồng thông minh công khai từ một công ty an ninh uy tín. Dấu hiệu cảnh báo gồm: không công bố mối quan hệ tuân thủ, không có hợp đồng được kiểm toán, và hồ sơ mạng xã hội xuất hiện gần đây so với mức độ hoạt động mà chúng tự công bố.
Việc thu hồi các phê duyệt token sau bất kỳ tương tác đáng ngờ nào bằng các công cụ như Revoke.cash có thể hạn chế rủi ro đang diễn ra nếu bộ drainer đã được kích hoạt. Sử dụng ví phần cứng thay vì ví nóng chạy trên trình duyệt nắm giữ số tiền đáng kể khi kết nối với các nền tảng không quen thuộc có thể tăng thêm lớp bảo vệ, vì mọi giao dịch đều cần xác nhận vật lý.
Bài viết liên quan
SEC Trì hoãn việc phê duyệt hơn 20 ETF thị trường dự đoán, ban đầu dự kiến trong tuần này
Bitcoin Lấy Lại Mốc 80.000 USD Khi ETF Đổ Vào, Nhà Giao Dịch Nghi Ngờ Về Diễn Biến Vượt Mốc
Bitcoin Lấy Lại Mốc 80.000 USD khi Dòng Tiền Vào ETF Tăng, Nhưng Xác Suất Trên Polymarket Chỉ Đặt 23% Cho $90K Trong Tháng Này
a16z ủng hộ CFTC bằng bức thư bình luận dài 18 trang chống lại các đợt siết chặt thị trường dự đoán ở cấp bang vào thứ Sáu
Bitcoin Lấy Lại Mốc $80.000 Khi ETF Dòng Vào Tăng, Nhưng Xác Suất Trên Polymarket Đặt $90K Chỉ Là 23%
Hợp đồng WTI dầu thô trên Polymarket có thể sẽ thu hẹp, tăng lên 81%, tăng 8% trong 24 giờ