Tôi đã theo dõi chặt chẽ lĩnh vực bảo mật tiền mã hóa, và số liệu tháng Tám thực sự đáng lo ngại. Báo cáo mới nhất của ScamSniffer tiết lộ mức tăng 72% trong các khoản lỗ do lừa đảo so với tháng Bảy, với các nạn nhân mất tổng cộng 12.17 triệu đô la. Đây đánh dấu một trong những tháng tồi tệ nhất trong năm nay sau khi có vẻ như đã có một sự giảm đáng hứa hẹn qua tháng Sáu.
Số lượng nạn nhân thực sự khiến tôi lo lắng - có hơn 15,230 người dùng đã trở thành nạn nhân của những trò lừa đảo này chỉ trong tháng Tám, tăng 67% so với 9,143 của tháng Bảy. Đây là lần đầu tiên chúng ta vượt qua ngưỡng 10,000 nạn nhân trong năm nay.
Một linh hồn nghèo đã mất 3,08 triệu đô la vào ngày 6 tháng 8 sau khi vô tình phê duyệt một giao dịch độc hại đã rút cạn các token aEthUSDT của họ. Còn đáng lo ngại hơn, chỉ có ba người dùng đã chiếm gần một nửa tổng số khoản lỗ trong tháng 8. Một nạn nhân đã mất 1,54 triệu đô la sau khi ký vào một giao dịch hàng loạt EIP-7702 dường như hợp pháp, trong khi một người khác đã mất khoảng $1 triệu đô la trong tiền điện tử và NFT thông qua những trò lừa đảo tương tự.
Các vụ lừa đảo chữ ký hàng loạt EIP-7702 đặc biệt tinh vi. Nhiều nạn nhân, bao gồm một người đã mất 235,977 đô la và một người khác đã mất 66,000 đô la, đã bị lừa bởi các giao dịch hàng loạt được ngụy trang thành các giao dịch Uniswap vô tội. Các chuyên gia bảo mật đã xác định được một mẫu hình đáng lo ngại - những kẻ lừa đảo đang đặc biệt nhắm vào các địa chỉ đã nâng cấp lên EIP-7702.
Trong khi EIP-7702 được thiết kế để cải thiện trải nghiệm người dùng bằng cách cung cấp cho các tài khoản sở hữu bên ngoài khả năng hợp đồng thông minh tạm thời, nó đã tạo ra một lỗ hổng mà các kẻ lừa đảo ngày càng khai thác. Như ScamSniffer đã chỉ ra, “các kẻ tấn công sử dụng chuyển khoản hàng loạt, định tuyến qua Uniswap Universal Router để có vẻ hợp pháp.”
Những cuộc tấn công này đã diễn ra kể từ bản nâng cấp Pectra vào tháng 6, nhưng chúng đang ngày càng tinh vi hơn. Bằng cách sử dụng các cuộc tấn công quét tự động, tin tặc có thể ngay lập tức đánh cắp tiền từ các địa chỉ bị xâm phạm.
Các nhà đầu tư nắm giữ token World Liberty Financial (WLFI) đối mặt với rủi ro đặc biệt. Nhà sáng lập SlowMist Yu Xian gần đây đã nhận thấy rằng những kẻ lừa đảo đang chiếm quyền truy cập vào khóa riêng thông qua phishing, sau đó thiết lập các cơ chế khai thác EIP-7702 mà ngay lập tức đánh cắp token ngay khi chúng được mở khóa.
Nhiễm độc địa chỉ vẫn là một mối đe dọa lớn khác. Một người dùng đã mất 636,559 đô la sau khi sao chép một địa chỉ gửi tiền sai từ lịch sử địa chỉ bị ô nhiễm của họ - các địa chỉ giả mạo và hợp pháp có sáu ký tự đầu tiên và bốn ký tự cuối cùng giống hệt nhau, một kỹ thuật nhiễm độc cổ điển. Hai người khác đã mất 500,000 đô la và 19,000 đô la thông qua các phương thức tương tự.
Sự phổ biến của quảng cáo lừa đảo có thể đang góp phần vào sự gia tăng này. ScamSniffer đã phát hiện quảng cáo độc hại trên Google Search sử dụng Google Sites để lưu trữ các giao diện DeFi giả mạo, trong khi Bing thậm chí đã xếp hạng các trang lừa đảo là #1 cho các tìm kiếm liên quan đến DappRadar.
Sự gia tăng các cuộc tấn công tinh vi này nên là một cảnh báo rõ ràng cho tất cả người dùng tiền điện tử. Cảnh quan an ninh đang phát triển nhanh chóng, và không may, không có lợi cho chúng ta.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Lừa đảo tăng mạnh vào tháng 8 năm 2025 với số lượng nạn nhân vượt qua 10,000 lần đầu tiên trong năm nay
Tôi đã theo dõi chặt chẽ lĩnh vực bảo mật tiền mã hóa, và số liệu tháng Tám thực sự đáng lo ngại. Báo cáo mới nhất của ScamSniffer tiết lộ mức tăng 72% trong các khoản lỗ do lừa đảo so với tháng Bảy, với các nạn nhân mất tổng cộng 12.17 triệu đô la. Đây đánh dấu một trong những tháng tồi tệ nhất trong năm nay sau khi có vẻ như đã có một sự giảm đáng hứa hẹn qua tháng Sáu.
Số lượng nạn nhân thực sự khiến tôi lo lắng - có hơn 15,230 người dùng đã trở thành nạn nhân của những trò lừa đảo này chỉ trong tháng Tám, tăng 67% so với 9,143 của tháng Bảy. Đây là lần đầu tiên chúng ta vượt qua ngưỡng 10,000 nạn nhân trong năm nay.
Một linh hồn nghèo đã mất 3,08 triệu đô la vào ngày 6 tháng 8 sau khi vô tình phê duyệt một giao dịch độc hại đã rút cạn các token aEthUSDT của họ. Còn đáng lo ngại hơn, chỉ có ba người dùng đã chiếm gần một nửa tổng số khoản lỗ trong tháng 8. Một nạn nhân đã mất 1,54 triệu đô la sau khi ký vào một giao dịch hàng loạt EIP-7702 dường như hợp pháp, trong khi một người khác đã mất khoảng $1 triệu đô la trong tiền điện tử và NFT thông qua những trò lừa đảo tương tự.
Các vụ lừa đảo chữ ký hàng loạt EIP-7702 đặc biệt tinh vi. Nhiều nạn nhân, bao gồm một người đã mất 235,977 đô la và một người khác đã mất 66,000 đô la, đã bị lừa bởi các giao dịch hàng loạt được ngụy trang thành các giao dịch Uniswap vô tội. Các chuyên gia bảo mật đã xác định được một mẫu hình đáng lo ngại - những kẻ lừa đảo đang đặc biệt nhắm vào các địa chỉ đã nâng cấp lên EIP-7702.
Trong khi EIP-7702 được thiết kế để cải thiện trải nghiệm người dùng bằng cách cung cấp cho các tài khoản sở hữu bên ngoài khả năng hợp đồng thông minh tạm thời, nó đã tạo ra một lỗ hổng mà các kẻ lừa đảo ngày càng khai thác. Như ScamSniffer đã chỉ ra, “các kẻ tấn công sử dụng chuyển khoản hàng loạt, định tuyến qua Uniswap Universal Router để có vẻ hợp pháp.”
Những cuộc tấn công này đã diễn ra kể từ bản nâng cấp Pectra vào tháng 6, nhưng chúng đang ngày càng tinh vi hơn. Bằng cách sử dụng các cuộc tấn công quét tự động, tin tặc có thể ngay lập tức đánh cắp tiền từ các địa chỉ bị xâm phạm.
Các nhà đầu tư nắm giữ token World Liberty Financial (WLFI) đối mặt với rủi ro đặc biệt. Nhà sáng lập SlowMist Yu Xian gần đây đã nhận thấy rằng những kẻ lừa đảo đang chiếm quyền truy cập vào khóa riêng thông qua phishing, sau đó thiết lập các cơ chế khai thác EIP-7702 mà ngay lập tức đánh cắp token ngay khi chúng được mở khóa.
Nhiễm độc địa chỉ vẫn là một mối đe dọa lớn khác. Một người dùng đã mất 636,559 đô la sau khi sao chép một địa chỉ gửi tiền sai từ lịch sử địa chỉ bị ô nhiễm của họ - các địa chỉ giả mạo và hợp pháp có sáu ký tự đầu tiên và bốn ký tự cuối cùng giống hệt nhau, một kỹ thuật nhiễm độc cổ điển. Hai người khác đã mất 500,000 đô la và 19,000 đô la thông qua các phương thức tương tự.
Sự phổ biến của quảng cáo lừa đảo có thể đang góp phần vào sự gia tăng này. ScamSniffer đã phát hiện quảng cáo độc hại trên Google Search sử dụng Google Sites để lưu trữ các giao diện DeFi giả mạo, trong khi Bing thậm chí đã xếp hạng các trang lừa đảo là #1 cho các tìm kiếm liên quan đến DappRadar.
Sự gia tăng các cuộc tấn công tinh vi này nên là một cảnh báo rõ ràng cho tất cả người dùng tiền điện tử. Cảnh quan an ninh đang phát triển nhanh chóng, và không may, không có lợi cho chúng ta.