50 triệu USDT bị đánh cắp sau khi nạn nhân mắc bẫy lừa đảo đánh cắp địa chỉ.

1 tháng trước

Bắp

Bởi Bắp

21/12/2025

50 triệu USDT bị đánh cắp sau khi nạn nhân mắc bẫy lừa đảo đánh cắp địa chỉ.

Một nhà giao dịch tiền điện tử đã mất gần 50 triệu USDT do bị lừa đảo bằng cách đánh cắp địa chỉ vào ngày 20 tháng 12 năm 2025.

Nạn nhân đã chuyển 49.999.950 USDT đến một địa chỉ giả mạo được sao chép từ lịch sử giao dịch.

Toàn bộ vụ trộm diễn ra trong vòng chưa đầy một giờ. Hệ thống giám sát SlowMist báo cáo rằng số tiền bị đánh cắp đã nhanh chóng được chuyển đổi sang Ethereum, phân tán vào nhiều ví khác nhau và được rửa tiền một phần thông qua Tornado Cash.

Nạn nhân đã đăng tải một tin nhắn trên mạng yêu cầu trả lại 98% số tiền bị đánh cắp trong vòng 48 giờ.

Nạn nhân cũng treo thưởng 1 triệu đô la cho kẻ tấn công như một phần thưởng dành cho người chơi “mũ trắng” (white-hat) đồng thời đe dọa sẽ có hành động pháp lý và can thiệp từ các cơ quan thực thi pháp luật quốc tế.

Cuộc tấn công tiền điện tử khai thác lịch sử giao dịch

Nạn nhân đã rút 50 triệu đô la từ Binance ngay trước khi cuộc tấn công xảy ra. Theo các quy trình bảo mật tiêu chuẩn, người dùng trước tiên đã gửi một giao dịch thử nghiệm nhỏ trị giá 50 USDT đến địa chỉ người nhận dự định.

Vài phút sau, kẻ tấn công đã chèn một địa chỉ giả mạo vào lịch sử giao dịch của nạn nhân thông qua một giao dịch nhỏ trị giá 0,005 USDT.

Khi nạn nhân quay lại để gửi đủ số tiền, họ đã sao chép địa chỉ nhận tiền dường như là từ các giao dịch gần đây.

Địa chỉ giả mạo trùng khớp với địa chỉ hợp lệ ở ba ký tự đầu tiên và bốn ký tự cuối cùng.

Ví này đã hoạt động trên chuỗi khối khoảng hai năm và chủ yếu được sử dụng để chuyển USDT.

Phân tích trên chuỗi khối cho thấy những kẻ tấn công đã theo dõi hoạt động của các ví cá voi, chờ đợi các giao dịch chuyển tiền lớn để thực hiện vụ lừa đảo.

Tội phạm đánh cắp địa chỉ gây thiệt hại lên tới 3,4 tỷ đô la vào năm 2025.

 50 triệu USDT bị đánh cắp sau khi nạn nhân mắc bẫy lừa đảo đánh cắp địa chỉ.

Khi nạn nhân quay lại để gửi đủ số tiền, họ đã sao chép địa chỉ nhận tiền dường như là từ các giao dịch gần đây.

Địa chỉ giả mạo trùng khớp với địa chỉ hợp lệ ở ba ký tự đầu tiên và bốn ký tự cuối cùng.

Ví này đã hoạt động trên chuỗi khối khoảng hai năm và chủ yếu được sử dụng để chuyển USDT.

Phân tích trên chuỗi khối cho thấy những kẻ tấn công đã theo dõi hoạt động của các ví cá voi, chờ đợi các giao dịch chuyển tiền lớn để thực hiện vụ lừa đảo.

Tội phạm đánh cắp địa chỉ gây thiệt hại lên tới 3,4 tỷ đô la vào năm 2025.

Xem các tin tức mới nhất về bitcoin và thị trường điện tử tại : Tin tức Crypto

Tham gia ngay Tộc Crypto để nhận được những bài viết đánh giá và phân tích thị trường, Tham gia vào cuộc thảo luận về tiền điện tử và nhận được câu trả lời cho mọi câu hỏi từ các chuyên gia và những nhà giao dịch có kinh nghiệm của chúng tôi nhé