Coin thủ

Lỗi copy–paste khiến nhà đầu tư Ethereum mất 12,4 triệu USD

Lỗi copy–paste khiến nhà đầu tư Ethereum mất 12,4 triệu USD

Một người dùng Ethereum đã mất 4.556 ETH, trị giá hơn 12,4 triệu USD, sau khi vô tình gửi tiền vào địa chỉ giả do hacker tạo ra trong một vụ lừa đảo “đầu độc địa chỉ” (address poisoning).

Theo dữ liệu được phân tích, kẻ tấn công đã tạo một địa chỉ ví có ký tự đầu và cuối trùng với địa chỉ nhận tiền hợp pháp của Galaxy Digital. Sau đó, hacker gửi các giao dịch nhỏ vào ví nạn nhân để địa chỉ giả này xuất hiện trong lịch sử giao dịch, khiến nó trông quen thuộc và đáng tin.

Do thói quen giao dịch thường xuyên và muốn thao tác nhanh, nạn nhân đã mở lịch sử giao dịch, sao chép nhầm địa chỉ giả mà không kiểm tra toàn bộ chuỗi ký tự. Sai lầm copy–paste này khiến toàn bộ 4.556 ETH bị chuyển thẳng vào ví của kẻ tấn công.

Hình thức lừa đảo đầu độc địa chỉ đang gia tăng trong lĩnh vực crypto, khi hacker lợi dụng việc người dùng chỉ kiểm tra vài ký tự đầu và cuối của ví. Trước đó, vào cuối năm 2025, một nhà đầu tư khác cũng mất tới 50 triệu USD theo cách tương tự, dù đã thử chuyển trước một khoản nhỏ. Chính giao dịch thử này bị hacker lợi dụng để tạo địa chỉ giả có hình thức gần giống, dẫn đến việc nạn nhân gửi nhầm toàn bộ số tiền còn lại.

Các chuyên gia khuyến cáo người dùng không nên sao chép địa chỉ từ lịch sử giao dịch, mà cần kiểm tra đầy đủ toàn bộ địa chỉ ví trước khi gửi tiền. Ngoài ra, có thể sử dụng ENS hoặc lưu sẵn địa chỉ đáng tin cậy trong danh bạ ví để giảm rủi ro. Một số nhà đầu tư cũng cho rằng nên chia nhỏ các giao dịch lớn thay vì chuyển toàn bộ số tiền trong một lần để hạn chế thiệt hại nếu xảy ra sai sót.

Chia sẻ bài viết:

Tin tức liên quan

xAI tuyển dụng chuyên gia tài chính tiền điện tử để phát triển mô hình AI tiên tiến
xAI tuyển dụng chuyên gia tài chính tiền điện tử để phát triển mô hình AI tiên tiến

xAI mới đây đăng tải thông báo tuyển dụng vị trí “Chuyên gia tài chính – Crypto” trên phạm vi toàn c...

03/02/2026
Arizona cảnh báo lừa đảo ATM tiền điện tử đang rút hàng triệu đô la từ người dân
Arizona cảnh báo lừa đảo ATM tiền điện tử đang rút hàng triệu đô la từ người dân

Giới chức bang Arizona đang tăng cường cảnh báo khi các vụ lừa đảo qua máy ATM tiền mã hóa bùng phát...

03/02/2026
Chuyên gia kinh tế: Kevin Warsh có thể cắt giảm lãi suất mạnh và nhanh, vượt kỳ vọng thị trường
Chuyên gia kinh tế: Kevin Warsh có thể cắt giảm lãi suất mạnh và nhanh, vượt kỳ vọng thị trường

Chuyên gia kinh tế Robin Brooks, thành viên cấp cao của Viện Brookings, cho rằng ứng viên Chủ tịch F...

03/02/2026
3 token được mở khóa đáng chú ý trong tuần đầu tiên của tháng 2 năm 2026
3 token được mở khóa đáng chú ý trong tuần đầu tiên của tháng 2 năm 2026

Thị trường tiền điện tử dự kiến sẽ đón nhận lượng token mở khóa trị giá hơn 638 triệu USD trong tuần...

03/02/2026
Giá Bitcoin lao dốc đẩy phần lớn máy đào vào thua lỗ
Giá Bitcoin lao dốc đẩy phần lớn máy đào vào thua lỗ

Gần như toàn bộ các mẫu máy đào Bitcoin của Antminer — ngoại trừ những dòng mới nhất — đang rơi vào...

03/02/2026
KBank nộp 13 đơn đăng ký thương hiệu ví stablecoin trước thềm IPO
KBank nộp 13 đơn đăng ký thương hiệu ví stablecoin trước thềm IPO

Ngân hàng số KBank của Hàn Quốc đã nộp 13 đơn đăng ký thương hiệu liên quan đến ví stablecoin, động...

03/02/2026