Chỉ riêng trong năm 2024, hơn 2.3 tỷ đô la đã bị mất do các vụ hack tiền điện tử, lừa đảo và khai thác.
Hầu như không có lý do nào mà điều đó cần xảy ra.
Đây là chính xác cách mà tiền điện tử bị đánh cắp và những gì cần làm về từng trường hợp:
Cuộc tấn công 1: Liên kết lừa đảo
Bạn nhận được một tin nhắn DM: “Tài khoản Binance của bạn đã bị đình chỉ. Xác minh tại đây: [FAKE LINK]”
Bạn đăng nhập. Họ có thông tin đăng nhập của bạn.
✅ Khắc phục: Đánh dấu URL thật. Không bao giờ nhấp vào liên kết từ DM. Luôn kiểm tra URL bằng tay.
Cuộc tấn công 2: Phê duyệt Token giả
Bạn kết nối ví của mình với một trang DeFi đáng ngờ.
Bạn “chấp thuận” một giao dịch.
Sự chấp thuận đó cho phép hợp đồng truy cập không giới hạn để rút cạn ví của bạn sau này.
✅ Sửa: Sử dụng Revoke.cash thường xuyên để kiểm tra và thu hồi tất cả các quyền chấp thuận token. Không bao giờ đồng ý chi tiêu không giới hạn.
Tấn công 3: Lừa đảo Cụm từ Khôi phục
“Hỗ trợ khách hàng” yêu cầu bạn cung cấp cụm từ 12/24 từ của bạn để “khôi phục ví của bạn.”
Ngay khi bạn chia sẻ nó — ví của bạn sẽ trống rỗng.
✅ Sửa: Cụm từ khôi phục của bạn không đi đâu cả. Không đến Binance. Không đến MetaMask. Không đến Chúa. Viết nó ra giấy. Lưu trữ ngoại tuyến. Không bao giờ gõ nó ở đâu cả.
Tấn công 4: Hoán đổi SIM
Hackers gọi cho nhà mạng của bạn. Họ giả làm bạn. Họ chuyển số điện thoại của bạn sang SIM của họ.
Bây giờ họ nhận mã SMS 2FA của bạn.
✅ Sửa: Sử dụng Ứng dụng Xác thực (Google Auth / Authy) — KHÔNG BAO GIỜ sử dụng 2FA dựa trên SMS cho bất kỳ điều gì liên quan đến crypto.
Tấn công 5: Đánh cắp Clipboard
Phần mềm độc hại trên thiết bị của bạn thay thế bất kỳ địa chỉ ví nào bạn sao chép bằng địa chỉ của hacker.
Bạn nghĩ rằng bạn đang gửi cho chính mình. Bạn không phải.
✅ Sửa: Luôn xác minh 4 ký tự ĐẦU TIÊN VÀ CUỐI CÙNG của bất kỳ địa chỉ nào trước khi xác nhận giao dịch. Luôn luôn.
Các quy tắc vàng:
🔒 Ví phần cứng cho các khoản nắm giữ dài hạn (Ledger, Trezor)
🔒 Ví riêng cho các tương tác DeFi
🔒 Không bao giờ lưu trữ cụm từ khôi phục dưới dạng kỹ thuật số
🔒 Sử dụng tính năng mã chống lừa đảo của Binance
🔒 2FA trên mọi thứ — chỉ ứng dụng xác thực
Bảo mật ví của bạn là 100% trách nhiệm của bạn.
Trong crypto, không có ngân hàng nào để gọi. Không có hoàn tiền. Không có phiếu hỗ trợ nào giúp bạn lấy lại tiền.
Lưu bài viết này. Chia sẻ nó. Ai đó trong vòng tròn của bạn cần nó.
💬 Bạn đã bao giờ gần gũi với một trò lừa đảo chưa? Hãy cho cộng đồng biết — kinh nghiệm của bạn có thể cứu tiền của ai đó.
#CryptoSecurity #Web3Safety #Blockchain #HardwareWallets #CryptoScamAlert
