Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Người dùng mất hơn 12 triệu USD vì phishing tháng 8, cách tự bảo vệ

Người dùng mất hơn 12 triệu USD vì phishing tháng 8, cách tự bảo vệ

Ngọc Hà Tác giả Ngọc Hà
07/09/2025
Người dùng mất hơn 12 triệu USD vì phishing tháng 8, cách tự bảo vệ

Mục lục

Toggle
  • Vì sao tháng 8/2025 ghi nhận bùng nổ phishing?
  • Phishing tiền điện tử là gì?
  • EIP-7702 là gì?
  • Vì sao chữ ký EIP-7702 dễ bị khai thác?
  • Phishing hoạt động như thế nào trong thực tế?
  • Những thực hành tốt để tránh phishing là gì?
  • Dấu hiệu nhận diện sớm email/website lừa đảo
  • Bức tranh rủi ro an ninh mạng crypto: vẫn đáng lo
  • Câu hỏi thường gặp
    • Phishing trong tiền điện tử là gì?
    • Tôi có nên cung cấp seed phrase cho bất kỳ ai không?
    • Làm sao kiểm tra một liên kết có an toàn?
    • Những dấu hiệu email lừa đảo phổ biến là gì?
    • Tôi nên làm gì để giảm rủi ro bị phishing?

Tháng 8/2025, các vụ phishing tiền điện tử cướp hơn 12 triệu USD, tăng 72% so với tháng 7, với bùng nổ lừa chữ ký EIP-7702, theo Scam Sniffer.

Có 15.230 nạn nhân, tăng 67%, một người mất hơn 3 triệu USD. Riêng các vụ lợi dụng EIP-7702 hút 5,6 triệu USD qua ba đợt tấn công. Tổng thiệt hại do hoạt động ác ý trong crypto tháng 8 chạm 163 triệu USD. Bài viết phân tích và cung cấp thực hành an toàn.

NỘI DUNG CHÍNH
  • Thiệt hại phishing tháng 8/2025 vượt 12 triệu USD, nạn nhân tăng mạnh; EIP-7702 bị khai thác đáng kể (Nguồn: Scam Sniffer).
  • Thủ đoạn: giả mạo sàn giao dịch, CSKH, website/URL gần giống, email/SMS/thư yêu cầu seed phrase và mật khẩu.
  • Thực hành an toàn: kiểm tra URL, dùng bookmark, xác minh liên kết, tránh tệp đính kèm lạ, đọc kỹ lỗi chính tả, không chia sẻ seed phrase, dùng VPN, bật 2FA.

Vì sao tháng 8/2025 ghi nhận bùng nổ phishing?

Scam Sniffer cho biết người dùng mất hơn 12 triệu USD vì phishing trong tháng 8, tăng 72% so với tháng 7; 15.230 nạn nhân (tăng 67%) và một trường hợp mất hơn 3 triệu USD. Ngoài ra, có “leo thang mạnh” của lừa ký EIP-7702, khiến 5,6 triệu USD bị rút qua ba cuộc tấn công, trong bối cảnh tổng thiệt hại ác ý đạt 163 triệu USD.

Số liệu này phản ánh tội phạm nâng cấp kỹ thuật social và chiêu trò mạo danh, đánh vào thói quen truy cập qua quảng cáo, công cụ tìm kiếm hoặc liên kết lạ. Khi chi phí lừa đảo thấp và khả năng mở rộng cao, tỷ lệ nạn nhân tăng nhanh, đặc biệt với những chuẩn mới như EIP-7702 bị kẻ xấu tận dụng.

Xem thêm:  Dòng tiền 66,9 tỷ USD đẩy Ethereum tăng mạnh: bền vững?

Nguồn: Scam Sniffer, báo cáo đăng ngày 8/2025 trên X; EIP-7702: Ethereum Improvement Proposal tại đây.

Phishing tiền điện tử là gì?

Phishing là tấn công giả dạng giao tiếp hoặc website hợp pháp để đánh cắp tiền và dữ liệu nhạy cảm như seed phrase, mật khẩu, mã 2FA. Trong tiền điện tử, kẻ gian thường giả làm sàn lớn, ví, hay đội ngũ hỗ trợ để lấy quyền truy cập ví/on-chain.

Thủ đoạn có thể gồm trang web giả với URL gần giống, email/SMS thông báo sự cố khẩn cấp, hoặc yêu cầu xác minh tài khoản. Người dùng bị dẫn dắt vào hành động gấp, cung cấp thông tin hoặc ký giao dịch có hại, từ đó thất thoát tài sản.

Khi đã mất seed phrase hoặc ký cấp quyền nguy hiểm, việc thu hồi tài sản thường rất khó khăn vì giao dịch blockchain là không thể đảo ngược.

EIP-7702 là gì?

EIP-7702 là đề xuất cải tiến Ethereum cho phép tài khoản do người dùng sở hữu (EOA) tạm thời hành xử như ví hợp đồng thông minh, có thể thực thi giao dịch và di chuyển tài sản theo logic linh hoạt. Tài liệu chính thức: EIP-7702.

Lợi ích là trải nghiệm ký giao dịch phong phú hơn, gần với account abstraction. Tuy nhiên, nếu người dùng ký nhầm yêu cầu độc hại, kẻ tấn công có thể lợi dụng hành vi hợp đồng để rút tài sản. Vì vậy, hiểu rõ nội dung chữ ký và nguồn liên kết là tối quan trọng.

Scam Sniffer ghi nhận “leo thang mạnh” các vụ lừa chữ ký EIP-7702 trong tháng 8, cho thấy tội phạm nhanh chóng thích nghi với thay đổi giao thức.

Vì sao chữ ký EIP-7702 dễ bị khai thác?

Bản chất EIP-7702 mở ra hành vi linh hoạt hơn cho tài khoản, đồng nghĩa bề mặt tấn công tăng nếu người dùng không hiểu rõ dữ liệu ký hoặc bị điều hướng bởi liên kết giả mạo. Ba vụ tấn công lợi dụng chức năng này đã rút 5,6 triệu USD trong tháng 8.

Kẻ gian thường che giấu lệnh nguy hiểm sau giao diện web giống thật, khiến người dùng ký duyệt nhanh. Khi đã cấp quyền/hành vi mở rộng, hợp đồng độc hại có thể chuyển tài sản mà nạn nhân không nhận ra ngay.

Xem thêm:  Vì sao mức độ tương tác xã hội của Bitcoin chạm đáy 365 ngày?

Do đó, bất kỳ đề xuất chữ ký nào từ nguồn không chắc chắn đều phải bị từ chối, đặc biệt khi trình duyệt cảnh báo hoặc nội dung hiển thị mơ hồ.

Phishing hoạt động như thế nào trong thực tế?

Kẻ xấu mạo danh sàn giao dịch, ví, hay dịch vụ nổi tiếng bằng website có URL gần giống, gửi email, tin nhắn, thậm chí thư giấy, thông báo tài khoản gặp rủi ro và yêu cầu xác minh. Mục tiêu là chiếm đoạt seed phrase, mật khẩu, hoặc lừa người dùng ký giao dịch độc hại.

Chúng đóng giả nhân viên hỗ trợ, đưa ra thời hạn gấp hoặc hậu quả nghiêm trọng để tạo áp lực. Một cú nhấp liên kết sai, tải tệp đính kèm, hay phản hồi sai kịch bản hỗ trợ là đủ để mất quyền kiểm soát ví.

Dấu hiệu thường thấy: lỗi chính tả, ngữ pháp, domain lạ, đường dẫn rút gọn, yêu cầu cung cấp seed phrase. Hãy luôn nghi ngờ và xác minh lại bằng kênh chính thức.

Những thực hành tốt để tránh phishing là gì?

Hãy ưu tiên phòng ngừa: kiểm tra kỹ URL, bookmark trang chuẩn, truy cập trực tiếp thay vì tìm kiếm; xác minh liên kết qua nguồn chính thức; không tải tệp đính kèm hay nhấp link từ nguồn lạ; không cung cấp seed phrase hoặc mật khẩu cho bất kỳ ai.

Bật xác thực hai yếu tố (2FA) cho tài khoản nhạy cảm, sử dụng VPN để che IP/vị trí, đọc kỹ thông báo để phát hiện lỗi chính tả. Khi có nghi ngờ, dừng thao tác và xác nhận lại với kênh hỗ trợ chính thức trên trang chủ.

Dấu hiệu nhận diện sớm email/website lừa đảo

Những lỗi đánh máy, ngữ pháp, định dạng cẩu thả, hoặc lời kêu gọi khẩn cấp là tín hiệu đỏ. Domain gần giống (ví dụ thay chữ, thêm ký tự) và chứng chỉ bảo mật mơ hồ càng đáng nghi.

Đừng tin yêu cầu cung cấp seed phrase, private key hay mã 2FA. Các sàn/ ví hợp pháp không bao giờ hỏi những thông tin này. Nếu không chắc chắn, hãy đóng trang và truy cập lại bằng bookmark chính chủ.

Xem thêm:  Tether phát hành 3 tỷ USDT trong một tuần, Abraxas nhận 2,89 tỷ USD

Bức tranh rủi ro an ninh mạng crypto: vẫn đáng lo

Nửa đầu 2025, thiệt hại vì hack và lừa đảo vượt 3,1 tỷ USD, cho thấy mức độ tinh vi và bền bỉ của tội phạm. Riêng tháng 8, hoạt động ác ý đánh cắp 163 triệu USD, trong đó phishing chiếm phần đáng kể.

Người dùng cần duy trì cảnh giác dài hạn: cập nhật kiến thức, quy trình xác minh nhiều bước, và kỷ luật vận hành tài khoản/ví. Một thói quen tốt giúp giảm rủi ro đáng kể so với việc chỉ phản ứng khi đã muộn.

Câu hỏi thường gặp

Phishing trong tiền điện tử là gì?

Đó là chiêu giả mạo website hoặc giao tiếp hợp pháp để đánh cắp seed phrase, mật khẩu hoặc lừa ký giao dịch, dẫn tới mất tài sản. Tháng 8/2025, các vụ phishing gây thiệt hại hơn 12 triệu USD theo Scam Sniffer.

Tôi có nên cung cấp seed phrase cho bất kỳ ai không?

Không. Seed phrase là tối mật và đủ để chiếm toàn bộ ví. Sàn giao dịch, ví và đội hỗ trợ chính thống không bao giờ yêu cầu bạn cung cấp seed phrase.

Làm sao kiểm tra một liên kết có an toàn?

Gõ địa chỉ trực tiếp hoặc dùng bookmark, soát kỹ chính tả domain, tránh link rút gọn/quảng cáo. Xác minh lại trên kênh chính thức (trang chủ, tài khoản X đã xác thực) trước khi thao tác.

Những dấu hiệu email lừa đảo phổ biến là gì?

Lỗi chính tả, câu chữ hối thúc, yêu cầu xác minh khẩn, tệp đính kèm lạ, đề nghị cung cấp seed phrase/mật khẩu. Hãy xóa và báo cáo, không nhấp vào liên kết.

Tôi nên làm gì để giảm rủi ro bị phishing?

Bật 2FA, dùng VPN, kiểm tra URL, chỉ truy cập bằng bookmark, không mở tệp/nhấp link lạ, không chia sẻ seed phrase. Khi nghi ngờ, dừng thao tác và xác minh qua kênh chính thức.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,18/5(306 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD
Tags: #Cybersecurity#PhishingBlockchainDeFiScams

BÀI VIẾT CÙNG DANH MỤC

Thượng nghị sĩ chất vấn Tether và Howard Lutnick về cho vay liên quan bên thứ ba

Thượng nghị sĩ chất vấn Tether và Howard Lutnick về cho vay liên quan bên thứ ba

01/05/2026
Memecore chững lại ở 4,7 USD, M bước vào giai đoạn phân phối?

Memecore chững lại ở 4,7 USD, M bước vào giai đoạn phân phối?

01/05/2026
Arbitrum DAO bắt đầu bỏ phiếu giải phóng ETH bị đóng băng

Arbitrum DAO bắt đầu bỏ phiếu giải phóng ETH bị đóng băng

01/05/2026
Nhà đầu tư seed MORPHO bán 1,5 triệu USD, vì sao giá chưa sụp?

Nhà đầu tư seed MORPHO bán 1,5 triệu USD, vì sao giá chưa sụp?

01/05/2026
STABLE thử vùng mất cân bằng sau giảm 10%, đảo chiều?

STABLE thử vùng mất cân bằng sau giảm 10%, đảo chiều?

01/05/2026
Syndicate cho biết lộ khóa riêng gây thiệt hại cầu nối 380.000 USD

Syndicate cho biết lộ khóa riêng gây thiệt hại cầu nối 380.000 USD

01/05/2026
Cá voi xả 22 triệu USD, HYPE có tiếp tục giảm?

Cá voi xả 22 triệu USD, HYPE có tiếp tục giảm?

01/05/2026
FCA Anh ban hành quy định cho quỹ token hóa trên blockchain công khai

FCA Anh ban hành quy định cho quỹ token hóa trên blockchain công khai

01/05/2026
RLUSD của Ripple có chạm 2 tỷ USD sau mở rộng OKX?

RLUSD của Ripple có chạm 2 tỷ USD sau mở rộng OKX?

01/05/2026
Chiến sự đảo chiều xu hướng Bitcoin sau 6 ngày nghiêng về phe gấu

Chiến sự đảo chiều xu hướng Bitcoin sau 6 ngày nghiêng về phe gấu

01/05/2026
Xem Thêm

Tin Nhanh

SBI Holdings đàm phán với Bitbank để đưa vào công ty con

2 phút trước

Ví Multicoin nghi vấn nắm 26,9 triệu USD HYPE, lãi giấy 10,5 triệu USD

18 phút trước

Khối lượng giao dịch hợp đồng dầu thô của Binance vượt Hyperliquid trong 24 giờ qua

35 phút trước

ETF spot Ethereum ghi nhận dòng tiền ròng ra 23,6426 triệu USD, ngày thứ tư liên tiếp

52 phút trước

Bitcoin spot ETF ghi nhận ròng vào 14,7578 triệu USD sau 3 ngày rút ròng

1 giờ trước

Nic Carter: Bitcoin cần chuẩn bị di cư chống lượng tử ngay

1 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →

Press Release

Rút Ngắn Thời Gian Tối Ưu Hóa MT5 Từ Hàng Tuần Xuống Chỉ Còn Vài Phút Nhờ Tích Hợp Điện Toán Đám Mây Toàn Cầu

Rút Ngắn Thời Gian Tối Ưu Hóa MT5 Từ Hàng Tuần Xuống Chỉ Còn Vài Phút Nhờ Tích Hợp Điện Toán Đám Mây Toàn Cầu

01/05/2026
BSStrategy ra mắt ứng dụng robot giao dịch miễn phí cho giao dịch định lượng hoàn toàn tự động

BSStrategy ra mắt ứng dụng robot giao dịch miễn phí cho giao dịch định lượng hoàn toàn tự động

30/04/2026
Varntix so với Binance, Nexo, Coinbase và Kraken

Nền tảng staking và lợi suất cố định tốt nhất: Varntix so với Binance, Nexo, Coinbase và Kraken

23/04/2026
Varntix huy động 20 triệu USD chỉ trong vài giờ

Varntix huy động 20 triệu USD chỉ trong vài giờ khi nhu cầu về thu nhập cố định từ tiền điện tử tăng vọt giữa làn sóng Ethereum ETF

23/04/2026
các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

Tin tức tiền điện tử hôm nay: Dự báo giá XRP được củng cố trong khi các tài khoản 24% của Varntix bán hết chỉ sau vài giờ

23/04/2026
Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

Strategy mua thêm 34K BTC khi nền tảng quản lý tài sản số Varntix đặt mục tiêu AUM 1 tỷ USD vào năm 2027

23/04/2026
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin