Tháng 8 năm 2025 đánh dấu một cột mốc đáng lo ngại trong các vụ vi phạm an ninh crypto, với số lượng nạn nhân của các trò lừa đảo phishing vượt quá 10.000 người lần đầu tiên trong năm nay. Theo báo cáo mới nhất của ScamSniffer, tổn thất lên tới con số khổng lồ 12,17 triệu đô la - tăng 72% so với tháng 7 và là tổng số hàng tháng cao nhất của năm 2025.
Tôi đã theo dõi những con số này tăng lên suốt cả năm, và thật sự đáng lo ngại khi những cuộc tấn công này trở nên tinh vi đến vậy. Những gì bắt đầu như một xu hướng giảm trong nửa đầu ( giảm xuống chỉ còn 2.80 triệu đô la vào tháng 6 ) đã đảo ngược một cách ngoạn mục.
Số lượng nạn nhân kể một câu chuyện còn đáng lo ngại hơn - 15.230 người dùng đã trở thành nạn nhân chỉ trong tháng Tám, tăng 67% so với 9.143 của tháng Bảy. Một trường hợp đặc biệt thảm khốc liên quan đến một cá voi đã mất 3,08 triệu đô la sau khi vô tình phê duyệt một giao dịch độc hại đã rút sạch các token aEthUSDT của họ.
Các vụ lừa đảo chữ ký hàng loạt EIP-7702 đã nổi lên như là mối đe dọa chính. Cải tiến Ethereum này, được giới thiệu cùng với Pectra vào tháng Sáu, nhằm cải thiện trải nghiệm người dùng bằng cách cho phép các tài khoản sở hữu bên ngoài thực hiện các chức năng hợp đồng thông minh như nhóm giao dịch. Thay vào đó, nó đã trở thành một mỏ vàng cho những kẻ lừa đảo.
Mô hình là rõ ràng - những kẻ tấn công đang nhắm mục tiêu cụ thể vào các địa chỉ đã nâng cấp lên EIP-7702, sử dụng các giao dịch theo lô được định tuyến qua Uniswap Universal Router để trông có vẻ hợp pháp. Một số nạn nhân đã mất hàng trăm ngàn trong những gì có vẻ như là các giao dịch Uniswap bình thường.
Nhiễu địa chỉ vẫn là một mối đe dọa dai dẳng khác. Nhiều người dùng đã mất một số tiền đáng kể sau khi sao chép các địa chỉ gửi tiền không chính xác, giả mạo các địa chỉ hợp pháp bằng cách khớp sáu ký tự đầu và bốn ký tự cuối - một kỹ thuật cổ điển vẫn hoạt động rất tốt.
Điều đặc biệt gây khó chịu là cách mà những kẻ lừa đảo này đang tận dụng những nền tảng đáng tin cậy. Các quảng cáo lừa đảo trên Tìm kiếm Google sử dụng Google Sites để lưu trữ các giao diện DeFi giả, trong khi Bing thậm chí đã xếp hạng các trang lừa đảo là kết quả hàng đầu cho các tìm kiếm DappRadar.
Với tỷ giá EUR/USD hiện tại là 1.16122, số tiền 12.17 triệu đô la sẽ tương đương khoảng 10.5 triệu euro trong khoản lỗ - số tiền mà có khả năng sẽ biến mất mãi mãi trong hầu hết các trường hợp.
Không gian tiền điện tử cần giáo dục và công cụ bảo mật tốt hơn. Cho đến lúc đó, chúng tôi đang chứng kiến người dùng mất hàng triệu đô la vào các trò lừa đảo ngày càng tinh vi khai thác chính những tính năng được thiết kế để làm cho công nghệ blockchain dễ tiếp cận hơn.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Lừa đảo Tiền điện tử đạt mức kỷ lục vào tháng 8 năm 2025
Tháng 8 năm 2025 đánh dấu một cột mốc đáng lo ngại trong các vụ vi phạm an ninh crypto, với số lượng nạn nhân của các trò lừa đảo phishing vượt quá 10.000 người lần đầu tiên trong năm nay. Theo báo cáo mới nhất của ScamSniffer, tổn thất lên tới con số khổng lồ 12,17 triệu đô la - tăng 72% so với tháng 7 và là tổng số hàng tháng cao nhất của năm 2025.
Tôi đã theo dõi những con số này tăng lên suốt cả năm, và thật sự đáng lo ngại khi những cuộc tấn công này trở nên tinh vi đến vậy. Những gì bắt đầu như một xu hướng giảm trong nửa đầu ( giảm xuống chỉ còn 2.80 triệu đô la vào tháng 6 ) đã đảo ngược một cách ngoạn mục.
Số lượng nạn nhân kể một câu chuyện còn đáng lo ngại hơn - 15.230 người dùng đã trở thành nạn nhân chỉ trong tháng Tám, tăng 67% so với 9.143 của tháng Bảy. Một trường hợp đặc biệt thảm khốc liên quan đến một cá voi đã mất 3,08 triệu đô la sau khi vô tình phê duyệt một giao dịch độc hại đã rút sạch các token aEthUSDT của họ.
Các vụ lừa đảo chữ ký hàng loạt EIP-7702 đã nổi lên như là mối đe dọa chính. Cải tiến Ethereum này, được giới thiệu cùng với Pectra vào tháng Sáu, nhằm cải thiện trải nghiệm người dùng bằng cách cho phép các tài khoản sở hữu bên ngoài thực hiện các chức năng hợp đồng thông minh như nhóm giao dịch. Thay vào đó, nó đã trở thành một mỏ vàng cho những kẻ lừa đảo.
Mô hình là rõ ràng - những kẻ tấn công đang nhắm mục tiêu cụ thể vào các địa chỉ đã nâng cấp lên EIP-7702, sử dụng các giao dịch theo lô được định tuyến qua Uniswap Universal Router để trông có vẻ hợp pháp. Một số nạn nhân đã mất hàng trăm ngàn trong những gì có vẻ như là các giao dịch Uniswap bình thường.
Nhiễu địa chỉ vẫn là một mối đe dọa dai dẳng khác. Nhiều người dùng đã mất một số tiền đáng kể sau khi sao chép các địa chỉ gửi tiền không chính xác, giả mạo các địa chỉ hợp pháp bằng cách khớp sáu ký tự đầu và bốn ký tự cuối - một kỹ thuật cổ điển vẫn hoạt động rất tốt.
Điều đặc biệt gây khó chịu là cách mà những kẻ lừa đảo này đang tận dụng những nền tảng đáng tin cậy. Các quảng cáo lừa đảo trên Tìm kiếm Google sử dụng Google Sites để lưu trữ các giao diện DeFi giả, trong khi Bing thậm chí đã xếp hạng các trang lừa đảo là kết quả hàng đầu cho các tìm kiếm DappRadar.
Với tỷ giá EUR/USD hiện tại là 1.16122, số tiền 12.17 triệu đô la sẽ tương đương khoảng 10.5 triệu euro trong khoản lỗ - số tiền mà có khả năng sẽ biến mất mãi mãi trong hầu hết các trường hợp.
Không gian tiền điện tử cần giáo dục và công cụ bảo mật tốt hơn. Cho đến lúc đó, chúng tôi đang chứng kiến người dùng mất hàng triệu đô la vào các trò lừa đảo ngày càng tinh vi khai thác chính những tính năng được thiết kế để làm cho công nghệ blockchain dễ tiếp cận hơn.
Bitcoin giao dịch ở mức $110,992.17
Bitcoin giao dịch ở mức $110,992.17