Theo giám sát của SlowMist, một người dùng đã thiệt hại gần 50 triệu USDT do rơi vào bẫy lừa đảo đầu độc địa chỉ (address poisoning). Cụ thể, nạn nhân đã vô tình sao chép một địa chỉ ví “nhái” có ký tự gần giống từ lịch sử giao dịch trước đó và chuyển nhầm 49.999.950 USDT cho kẻ tấn công.
Sau khi chiếm đoạt số tiền, hacker nhanh chóng hoán đổi USDT sang ETH, sau đó chia nhỏ tài sản ra nhiều ví khác nhau nhằm che giấu dấu vết. Một phần ETH tiếp tục được chuyển vào Tornado Cash, dịch vụ trộn tiền điện tử, khiến việc truy vết và thu hồi tài sản trở nên khó khăn hơn.
Vụ việc một lần nữa cho thấy rủi ro nghiêm trọng từ các chiêu trò lừa đảo tinh vi trong không gian tiền điện tử. Các chuyên gia khuyến cáo người dùng cần luôn kiểm tra kỹ địa chỉ ví, tránh sao chép trực tiếp từ lịch sử giao dịch và sử dụng các biện pháp bảo mật bổ sung để hạn chế nguy cơ mất tài sản.
这位玩家遭遇首尾号相似地址投毒,损失近 5000 万 USDT…
玩家地址:
0xcB80784ef74C98A89b6Ab8D96ebE890859600819
投毒地址:
0xBaFF2F13638C04B10F8119760B2D2aE86b08f8b5
玩家期望中的地址:
0xbaf4b1aF7E3B560d937DA0458514552B6495F8b5
// 可以看到首 3 字符尾 4 字符一样玩家转 49,999,950… https://t.co/NJiZmmia1W
— Cos(余弦)😶🌫️ (@evilcos) December 20, 2025