Vụ việc mất 3,5 wBTC và nghi vấn phishing
Theo nhà điều tra blockchain ZachXBT, nạn nhân đã mất 3,5 wBTC thông qua một giao dịch bị nghi là phishing. Dữ liệu onchain cho thấy số wBTC này được chuyển từ địa chỉ của nạn nhân sang một địa chỉ khác được gắn nhãn “high balance” trên nền tảng phân tích blockchain Nansen.
Điểm đáng chú ý là vụ việc không liên quan đến việc bị lộ private key. Thay vào đó, mô hình giao dịch phù hợp với address poisoning, một kỹ thuật lừa đảo khai thác thói quen sao chép địa chỉ từ lịch sử giao dịch của người dùng.
Trong các vụ tấn công dạng này, kẻ gian thường gửi trước các giao dịch nhỏ đến ví của nạn nhân. Khi người dùng thực hiện giao dịch lớn sau đó, họ vô tình sao chép nhầm địa chỉ độc hại từ lịch sử giao dịch và gửi tiền đến ví của hacker.
Phantom Chat bị đặt câu hỏi về trải nghiệm người dùng
ZachXBT cho rằng tính năng nhắn tin tích hợp trong Phantom có thể đã vô tình tạo điều kiện cho các hành vi lừa đảo, đồng thời kêu gọi Phantom cải thiện giao diện người dùng. Ông cảnh báo rằng việc không lọc các giao dịch spam hoặc địa chỉ đáng ngờ có thể khiến người dùng dễ rơi vào bẫy address poisoning.
Một người dùng khác trên nền tảng X, với tài khoản Kill4h, cũng báo cáo đã trở thành nạn nhân của hai vụ đầu độc địa chỉ thông qua Phantom Chat, mất tổng cộng hơn 200 USDC. Dù giá trị nhỏ hơn, các trường hợp này cho thấy rủi ro không chỉ giới hạn ở các giao dịch lớn.
Lo ngại rộng hơn về bảo mật ví crypto
Sự cố liên quan đến Phantom Chat một lần nữa nhấn mạnh vai trò quan trọng của trải nghiệm người dùng trong bảo mật ví tiền mã hóa. Nhiều nhân vật lớn trong ngành đã từng cảnh báo về address poisoning, trong đó có Changpeng Zhao (CZ) – Co-Founder Binance.
Sau một vụ lừa đảo trị giá 50 triệu USD vào cuối năm 2025, CZ từng đề xuất rằng ví crypto nên tự động phát hiện và chặn các “địa chỉ đầu độc”, đồng thời không hiển thị các giao dịch spam giá trị nhỏ trong lịch sử giao dịch của người dùng.
Phantom hiện khuyến cáo người dùng nên coi mọi token hoặc NFT không được yêu cầu gửi vào ví là dấu hiệu lừa đảo, đồng thời tránh nhấp vào các liên kết quảng cáo hoặc bài đăng mạng xã hội hứa hẹn airdrop miễn phí.
Đọc thêm:


English











