BTC $63,317.9 +0.91%
ETH $1,868.56 +0.52%
SOL $73.35 +2.23%
BNB $587.8 +1.89%
XRP $1.08 +2.26%
DOGE $0.0705 +1.29%
ADA $0.1895 +9.35%
AVAX $6.63 +5.00%
DOT $0.7994 +3.11%
LINK $8.33 +3.39%
⛽ ETH Gas 28 Gwei
Sợ&Tham
27

Giá thị trường

BTC Bitcoin
$63,317.9 +0.91%
ETH Ethereum
$1,868.56 +0.52%
SOL Solana
$73.35 +2.23%
BNB BNB Chain
$587.8 +1.89%
XRP XRP Ledger
$1.08 +2.26%
DOGE Dogecoin
$0.0705 +1.29%
ADA Cardano
$0.1895 +9.35%
AVAX Avalanche
$6.63 +5.00%
DOT Polkadot
$0.7994 +3.11%
LINK Chainlink
$8.33 +3.39%

Lịch sự kiện blockchain

{{年份}}
22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0xc4af...4d51
Nhà giao dịch on-chain dày dặn
+$4.9M
83%
0xb69c...a25f
Nhà đầu tư sớm
+$4.4M
74%
0xbe32...121d
Nhà tạo lập thị trường
+$4.1M
91%

Công cụ

Tất cả →
Sản phẩm

FBI phá vụ hack 80 ví crypto: Kẻ trộm không cần biết Solidity, chỉ cần bạn double-click

Lê Thủy

Một dòng code sai, cả kho tiền sập. 80 ví crypto bị xâm nhập, 220.000 USD bốc hơi. Thủ phạm? Một gã 22 tuổi không viết nổi một contract ERC-20. Hắn chỉ làm một việc: phát tán file .exe giả dạng game. Bạn có nghĩ mình an toàn chỉ vì không stake vào pool lạ?

Vụ FBI công bố ngày 15/3 không phải chuyện mới. Mỗi năm, hàng trăm nghìn người dùng mất tiền vì malware đánh cắp private key. Nhưng lần này, quy mô 80 ví và số tiền khiêm tốn 220.000 USD khiến tôi dừng lại. Tại sao FBI vào cuộc cho một vụ bé thế? Tại sao hacker chỉ nhắm 80 ví mà không nhiều hơn? Câu trả lời nằm ở kỹ thuật vận hành của hắn – và nó cho thấy một lỗ hổng bảo mật cơ bản mà 99% người dùng crypto vẫn phớt lờ.

Bối cảnh: Hacker giả mạo một tựa game indie nổi tiếng, đăng file cài đặt lên các diễn đàn torrent và Discord Crypto. File chứa trojan – cụ thể là stealer thuộc dòng RedLine hoặc Vidar. Khi nạn nhân tải về và chạy, malware đọc file keystore, quét clipboard cho địa chỉ ví, ghi log bàn phím. Tất cả private key và seed phrase được nén lại gửi về server C2. Hacker sau đó dùng chúng để chuyển token qua chuỗi Ethereum và BSC, qua nhiều ví trung gian rồi swap thành USDT trên Binance. FBI, với quyền truy cập từ sàn tập trung và phân tích blockchain, lần ngược lại đến địa chỉ rút tiền và bắt hắn.

Đây không phải zero-day. Không có lỗi trong smart contract. Không có flash loan tinh vi. Chỉ là một kỹ thuật social engineering thô sơ: gieo niềm tin sai chỗ. Nhưng chính sự đơn giản đó mới đáng sợ. Vì nó có scale. Nếu hắn không bị bắt vì rút tiền qua sàn KYC, hắn có thể tiếp tục thu thập thêm hàng nghìn ví. Tôi từng audit một dự án NFT nơi founder dùng laptop cá nhân deploy contract mà không có hardware wallet. Ba tháng sau, laptop bị nhiễm malware từ game crack, mất toàn bộ quyền admin. Kết cục: project rug pull ngoài ý muốn, nhưng bản chất lỗi là như nhau.

Phân tích kỹ thuật malware: Dựa trên báo cáo từ các hãng bảo mật, stealer loại này thường sử dụng clipboard hijacking để thay đổi địa chỉ ví khi người dùng copy-paste. Nó cũng kiểm tra sự tồn tại của các file như wallet.dat (Bitcoin Core), keystore (Ethereum), hoặc truy cập vào extension trình duyệt như MetaMask. Với MetaMask, nó có thể đọc file Local Storage chứa dữ liệu đã mã hóa, nhưng nếu mật khẩu ví yếu, nó brute-force offline. Thực tế, 90% seed phrase bị đánh cắp là do lưu dưới dạng ảnh chụp màn hình hoặc file text trong cùng máy. Hacker không cần kỹ năng cao – chỉ cần một script Python ghép nối các piece lại.

So sánh với các vector tấn công khác: Reentrancy, Oracle manipulation, sandwich attack – tất cả đều đòi hỏi hiểu biết sâu về EVM. Còn stealer chỉ cần bạn tin tưởng một file .exe. Điều này phản ánh một thực tế: khi công nghệ blockchain ngày càng an toàn ở lớp giao thức, kẻ tấn công chuyển sang lớp người dùng. Tôi gọi đây là "khoảng cách bảo mật" – giữa độ an toàn của smart contract và độ lỏng lẻo của thiết bị đầu cuối. Một private key lộ ra, cả một hệ sinh thái tan vỡ.

Góc nhìn contrarian: Vụ hack 80 ví có vẻ tiêu cực, nhưng nó lại cho thấy sự tiến bộ của hệ sinh thái. Năm 2017, các vụ tấn công lớn nhất thường khai thác lỗi smart contract (Parity multisig, DAO). Các hacker phải viết code Solidity và hiểu EVM. Đến 2025, những lỗi đó gần như đã được vá hoặc phát hiện từ sớm nhờ audit chuyên nghiệp. Hacker phải quay về phương pháp cổ điển: lừa người dùng cài malware. Điều này chứng tỏ tầng giao thức đã trưởng thành. Nhưng nó cũng cảnh báo: chúng ta đang dịch chuyển rủi ro từ code sang hành vi con người. Và hành vi con người khó sửa hơn nhiều so với một dòng code.

FBI dễ dàng bắt được hắn vì hắn rút tiền qua Binance – một sàn KYC. Nếu hắn dùng mixer, cross-chain chuyển qua Monero, hoặc off-ramp qua P2P, khả năng bị bắt sẽ thấp hơn. Nhưng hắn không làm vậy. Tại sao? Vì phần lớn tội phạm mạng nhỏ lẻ không có kiến thức về privacy tool. Họ dùng phương pháp thô: rút thẳng ra tài khoản ngân hàng. Điều này tạo ra một lỗ hổng cho cơ quan thực thi pháp luật: việc truy vết giao dịch trên blockchain ngày nay dễ hơn 10 năm trước, nhờ các công cụ phân tích như Chainalysis, CipherTrace. Nhưng điều đó không làm giảm số vụ hack – nó chỉ thay đổi hồ sơ kẻ tấn công.

Bài học takeaway: Không download file từ nguồn không tin cậy. Sử dụng hardware wallet cho mọi khoản tiền lớn hơn 1000 USD. Luôn verify checksum và dùng máy riêng cho crypto nếu có thể. Nhưng trên hết, hãy hiểu rằng bảo mật không phải là tính năng – nó là thói quen. Từng audit vô số smart contract, tôi nhận thấy: lỗ hổng kỹ thuật có thể fix, nhưng lỗ hổng niềm tin thì không. Một dòng code sai có thể sửa bằng upgrade contract. Một lần tin vào file lạ có thể mất trắng. Phần mềm miễn phí thường là thứ đắt nhất.

Tôi sẽ không kết luận bằng lời khuyên sáo rỗng. Thay vào đó, tôi đặt câu hỏi: Trong 6 tháng tới, khi FOMO mùa bull quay lại và mọi người đổ xô tìm airdrop, bao nhiêu người sẽ lại double-click vào file 'Claim Rewards.exe'? Con số 80 ví hôm nay có thể là 80.000 vào cuối năm. Và FBI sẽ không đủ người để bắt hết.

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$63,317.9
1
Ethereum ETH
$1,868.56
1
Solana SOL
$73.35
1
BNB Chain BNB
$587.8
1
XRP Ledger XRP
$1.08
1
Dogecoin DOGE
$0.0705
1
Cardano ADA
$0.1895
1
Avalanche AVAX
$6.63
1
Polkadot DOT
$0.7994
1
Chainlink LINK
$8.33

🐋 Theo dõi cá voi

🟢
0xb70c...882a
6 giờ trước
Chuyển vào
1,334.87 BTC
🟢
0x0072...87d1
12 phút trước
Chuyển vào
8,735,336 DOGE
🔴
0x0010...aac0
12 phút trước
Chuyển ra
2,700,261 USDC