Hai người dùng đã mất 12,25 triệu USD và 50 triệu USD sau khi sao chép các địa chỉ giả mạo; dữ liệu cho thấy các sự cố bảo mật crypto hiện nay phụ thuộc vào sai lầm của người dùng như chiếm đoạt địa chỉ.Hai người dùng đã mất 12,25 triệu USD và 50 triệu USD sau khi sao chép các địa chỉ giả mạo; dữ liệu cho thấy các sự cố bảo mật crypto hiện nay phụ thuộc vào sai lầm của người dùng như chiếm đoạt địa chỉ.

Crypto ghi nhận thiệt hại 62 triệu USD do thủ đoạn đầu độc địa chỉ lừa người dùng

2026/02/10 07:59
Đọc trong 5 phút

Lỗi ví và lừa đảo phishing dẫn đến mất 62 triệu USD tiền mã hóa như thế nào

Hai người dùng tiền mã hóa đã mất 12,25 triệu USD và 50 triệu USD sau khi sao chép sai địa chỉ ví, theo báo cáo của CryptoPotato. Tổng cộng 62 triệu USD cho thấy một lỗi sao chép-dán duy nhất có thể leo thang thành tổn thất on-chain vĩnh viễn như thế nào. Trong mỗi trường hợp, một giao dịch chuyển sai địa chỉ đã chuyển tiền đến đích không mong muốn mà không có biện pháp khắc phục thực tế.

Chiếm đoạt địa chỉ, một chiến thuật cấy một địa chỉ trông giống hệt vào hoạt động gần đây của nạn nhân để sau đó bị sao chép nhầm, đang nổi lên như một trong những vụ lừa đảo tốn kém nhất của tiền mã hóa, theo Invezz. Kẻ tấn công khai thác các hành vi thường ngày, không nhất thiết là lỗ hổng phần mềm.

Lỗi vận hành tại các sàn giao dịch là một loại rủi ro riêng biệt so với lừa đảo phishing từ phía người dùng. Cơ quan quản lý Hàn Quốc đã mở cuộc điều tra về Bithumb sau khi sàn giao dịch vô tình gửi Bitcoin trị giá khoảng 43 tỷ USD do lỗi nội bộ, theo báo cáo của Decrypt. Sự cố đó phản ánh lỗi xử lý của tổ chức, trong khi chiếm đoạt địa chỉ và lỗi sao chép-dán là các con đường do người dùng khởi xướng.

Tại sao điều này quan trọng bây giờ và các bước ngay lập tức để ngăn ngừa tổn thất

Những sự cố này quan trọng bây giờ vì các tổn thất bắt nguồn từ quy trình làm việc hàng ngày như sao chép người nhận từ tin nhắn hoặc danh sách hoạt động gần đây. Tăng cường xác minh cơ bản xung quanh địa chỉ đích có thể giảm đáng kể rủi ro.

Bài viết liên quan

Bitcoin chứng kiến dòng tiền ra từ thợ đào tăng khi 90K BTC chạm Binance

Bitcoin giữ vững khi Waller gọi sự sụp đổ tiền mã hóa là chu kỳ

Các biện pháp giảm rủi ro bao gồm xác thực toàn bộ chuỗi địa chỉ đích từ một nguồn độc lập, đáng tin cậy và tránh dựa vào các địa chỉ vừa mới thấy. Nhiều nền tảng cung cấp danh sách cho phép địa chỉ và cảnh báo giao dịch, và một giao dịch chuyển thử nghiệm nhỏ có thể xác nhận rằng một địa chỉ mới hoạt động như mong đợi. Khóa riêng và cụm từ khóa không bao giờ nên được chia sẻ, và các liên hệ "hỗ trợ" không mong muốn cần có sự hoài nghi cực độ.

Hướng dẫn của nền tảng lặp lại các biện pháp bảo vệ này và cảnh báo chống lại những mồi nhử kỹ thuật xã hội giả dạng như vấn đề tài khoản khẩn cấp. "Coinbase sẽ không bao giờ yêu cầu bạn cung cấp thông tin đăng nhập, khóa API hoặc mã xác thực hai yếu tố. Chúng tôi cũng sẽ không yêu cầu bạn chuyển tiền," Jaclyn Sales, Giám đốc Truyền thông tại Coinbase cho biết. Trọng tâm là xác minh các yêu cầu và kênh trước khi thực hiện bất kỳ hành động nào có thể di chuyển tài sản.

Vào thời điểm viết bài, dữ liệu báo giá chậm của NasdaqGS cho thấy mã cổ phiếu COIN đóng cửa gần 165,12 USD vào ngày 6 tháng 2, với mức sau giờ giao dịch khoảng 165,86 USD. Các con số được đánh dấu là chậm và được cung cấp để tham khảo chứ không phải hướng dẫn giao dịch. Mức thị trường không làm thay đổi cơ chế xác minh địa chỉ, nhưng chúng đóng khung môi trường trong đó rủi ro vận hành và lừa đảo phishing hiện thực hóa.

Giải thích chiếm đoạt địa chỉ: Địa chỉ giống nhau lừa người gửi như thế nào

Trong một thiết lập chiếm đoạt địa chỉ, kẻ tấn công tạo ra một địa chỉ trông giống như người nhận hợp pháp và sau đó gửi một giao dịch giá trị nhỏ hoặc bằng không để địa chỉ mồi nhử xuất hiện trong lịch sử của nạn nhân. Sau đó, khi nạn nhân sao chép một địa chỉ từ hoạt động trước đó, địa chỉ giống nhau được chọn thay vì địa chỉ dự định. Bởi vì blockchain hoàn tất giao dịch chuyển mà không kiểm tra tên, tiền sẽ đi theo chuỗi giả mạo chính xác.

Các biện pháp giảm nhẹ đơn giản tập trung vào tính toàn vẹn của nguồn và so sánh đầu cuối. Lấy địa chỉ người nhận trực tiếp từ đối tác dự định thông qua kênh đã xác minh, sau đó so sánh từng ký tự trước khi thực hiện giao dịch; nếu có, hãy sử dụng danh sách cho phép đã lưu và thực hiện giao dịch chuyển thử nghiệm nhỏ trước khi gửi số chính.

Tuyên bố miễn trừ trách nhiệm: Thông tin được cung cấp trong bài viết này chỉ nhằm mục đích cung cấp thông tin và không cấu thành lời khuyên tài chính, đầu tư, pháp lý hoặc giao dịch. Thị trường tiền mã hóa có tính biến động cao và liên quan đến rủi ro. Độc giả nên tự nghiên cứu và tham khảo ý kiến chuyên gia có trình độ trước khi đưa ra bất kỳ quyết định đầu tư nào. Nhà xuất bản không chịu trách nhiệm về bất kỳ tổn thất nào phát sinh do dựa vào thông tin có trong tài liệu này.
Cơ hội thị trường
Logo Nowchain
Giá Nowchain(NOW)
$0,00093
$0,00093$0,00093
-%9,09
USD
Biểu đồ giá Nowchain (NOW) theo thời gian thực
Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết phản ánh quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ [email protected] để được gỡ bỏ. MEXC không đảm bảo về tính chính xác, đầy đủ hoặc kịp thời của các nội dung và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.