Lừa đảo ví lạnh rút 6,9 triệu đô la sau khi mua hàng trên Douyin
Ví lạnh không có nghĩa là an toàn.
Một nhà đầu tư tiền điện tử được cho là đã mất 50 triệu nhân dân tệ, tương đương khoảng 6,9 triệu đô la Mỹ, sau khi vô tình mua phải ví lạnh giả mạo thông qua Douyin, phiên bản TikTok của Trung Quốc.
Vụ vi phạm đáng báo động này được báo cáo bởi 23pds, Giám đốc An ninh tại công ty bảo mật blockchain SlowMist, người tiết lộ rằng khóa riêng của ví đã bị đánh cắp trong quá trình tạo ví ban đầu, rất lâu trước khi ví đến tay người mua.
Ví đã bị xâm phạm trước khi bán như thế nào?
Cuộc điều tra phát hiện ví lạnh đã bị can thiệp trước khi bán, nghĩa là kẻ tấn công đã truy cập được bằng cách đánh cắp khóa riêng tại thời điểm tạo ví.
Điều này cho phép họ nắm quyền kiểm soát và rút tiền sau khi nhà đầu tư nạp tài sản vào đó.
Tiền điện tử bị đánh cắp nhanh chóng được chuyển qua một dịch vụ trộn tiền có tên là Huiwang, dịch vụ này che giấu dấu vết giao dịch và gây phức tạp cho nỗ lực theo dõi hoặc thu hồi tiền.
Hầu hết các ví lạnh trực tuyến là thật hay giả?
23pds đã đưa ra cảnh báo mạnh mẽ tới các nhà đầu tư tiền điện tử sau sự cố:
“99% ví lạnh được gọi là ‘hoàn toàn mới và chưa mở’ hoặc ‘giảm giá đặc biệt’ trực tuyến đều là giả và có khả năng đã bị can thiệp.”
Chuyên gia bảo mật khuyên người mua tránh mua ví từ các nguồn không chính thức như các nền tảng mạng xã hội thường xuyên niêm yết các thiết bị giảm giá.
Những chiếc ví giả này thường được cài sẵn các khóa bị xâm phạm, khiến chúng trở thành cái bẫy đối với bất kỳ ai chuyển tài sản vào đó.
Tại sao nền tảng mạng xã hội lại là ổ chứa nhiều vụ lừa đảo ví điện tử?
Sự gia tăng của hoạt động bán ví lừa đảo trên các nền tảng như TikTok và Douyin đang thúc đẩy sự gia tăng các vụ lừa đảo tiền điện tử.
Người bán quảng cáo ví ở mức giá thấp hơn một chút so với giá trị tài sản mà họ nắm giữ, thu hút các nhà đầu tư nhẹ dạ cả tin đang tìm kiếm giao dịch.
Những lời đề nghị này thường là mồi nhử được thiết kế để đánh cắp tiền ngay khi được gửi vào.
Những vụ lừa đảo như vậy lợi dụng sự phổ biến của nền tảng và sự nhiệt tình của các nhà đầu tư mới muốn kiếm lợi nhuận dễ dàng trên thị trường tiền điện tử đầy biến động.
Nguồn: Freepik
Kẻ lừa đảo xây dựng lòng tin bằng những câu chuyện đầu tư giả mạo như thế nào?
Những kẻ lừa đảo thường sử dụng hồ sơ giả và video được dàn dựng cẩn thận để thuyết phục người xem rằng kế hoạch của chúng là hợp pháp.
Bằng cách đưa ra những lời chứng thực và câu chuyện thành công được cho là của nhà đầu tư, chúng tạo ra cảm giác an toàn giả tạo và thúc đẩy nạn nhân nhấp vào liên kết đến các trang web lừa đảo hoặc ứng dụng nhắn tin.
Sau khi tiền được gửi đi, những kẻ lừa đảo sẽ biến mất, khiến các nhà đầu tư chịu tổn thất nặng nề.
Kêu gọi tăng cường nhận thức và thực hành mua sắm an toàn hơn
Sự mất mát này đã gây ra làn sóng lo ngại trong cộng đồng tiền điện tử, nhiều người kêu gọi nâng cao nhận thức cho nhà đầu tư về vấn đề an toàn ví.
Các chuyên gia bảo mật cảnh báo rằng nhu cầu lưu trữ lạnh ngày càng tăng đã tạo ra một thị trường chợ đen phần cứng giả phát triển mạnh, được thiết kế riêng để đánh cắp tài sản kỹ thuật số từ nạn nhân.
Trong khi các nền tảng như Douyin có chính sách hạn chế lừa đảo, gian lận liên quan đến tiền điện tử vẫn tiếp tục khai thác lỗ hổng trong khâu kiểm duyệt của nền tảng, đặc biệt là trong hoạt động bán sản phẩm trên thị trường chợ đen.
Vụ trộm 6,9 triệu đô la là một trong những ví dụ lớn nhất được biết đến về vụ lừa đảo ví liên quan đến mạng xã hội trong năm 2025 cho đến nay.
Nhóm SlowMist vẫn đang tiếp tục điều tra dấu vết giao dịch, nhưng xét đến sự tham gia của Huiwang, cơ hội thu hồi được số tiền bị đánh cắp vẫn còn rất mong manh.