Ví Phantom vừa công bố ra mắt Phantom Chat, một tính năng xã hội mới dự kiến triển khai trong năm 2026 nhằm tăng cường tương tác trực tiếp giữa người dùng ví trên chuỗi. Tuy nhiên, ngay sau thông báo, nhà điều tra on-chain ZachXBT đã đưa ra cảnh báo rủi ro nghiêm trọng, cho rằng tính năng này có thể trở thành “cửa ngõ mới” cho các vụ đánh cắp tài sản nếu vấn đề address poisoning (đầu độc địa chỉ) chưa được xử lý triệt để.
Theo ZachXBT, nhiều người dùng hiện vẫn không lọc lịch sử giao dịch spam, khiến họ dễ vô tình sao chép các địa chỉ giả mạo có định dạng gần giống ví thật. Chỉ cần một thao tác sai, tài sản có thể bị chuyển thẳng vào tay kẻ xấu. Ông tiết lộ rằng tuần trước đã có một nạn nhân mất tới 3,5 WBTC vì sơ suất này.
Tính đến nay, Phantom vẫn chưa công bố giải pháp kỹ thuật cụ thể để ngăn chặn rủi ro address poisoning trong Phantom Chat, làm dấy lên lo ngại về mức độ an toàn của sản phẩm mới.
So a new method for people to get drained.
Please consider fixing address poisoning first.
A victim lost 3.5 WBTC last week since your UI still does not filter out spam txns users so they accidentally copied the wrong address from recent transactions since the first… pic.twitter.com/lid7ATYEvl
— ZachXBT (@zachxbt) February 10, 2026