Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnAIQuảng trườngThêm
ZachXBT cảnh báo về việc ví bị rút tiền âm thầm trên các chuỗi EVM

ZachXBT cảnh báo về việc ví bị rút tiền âm thầm trên các chuỗi EVM

CryptotaleCryptotale2026/01/04 10:16
Hiển thị bản gốc
Theo:Cryptotale
  • ZachXBT đã truy vết việc rút tiền từ ví trên các mạng EVM, với mức thiệt hại nhỏ cho mỗi địa chỉ.
  • Một địa chỉ Ethereum liên tục nhận được tiền, cho thấy có hoạt động xuyên chuỗi.
  • Các nhà phân tích nghiên cứu các phê duyệt, chữ ký và tiện ích mở rộng, tuy nhiên phương thức khai thác vẫn chưa được xác định.

Nhà điều tra blockchain ZachXBT đã cảnh báo cộng đồng tiền mã hóa về một hoạt động rút tiền ví không rõ nguyên nhân đang ảnh hưởng đến nhiều blockchain tương thích EVM. Hoạt động này đã gây ra tổng thiệt hại hơn 107.000 đô la. Thông thường, mỗi ví bị mất ít hơn 2.000 đô la. Tuy nhiên, số lượng địa chỉ bị ảnh hưởng vẫn tiếp tục tăng lên. Nguồn gốc của việc rút tiền này vẫn chưa được xác định.

Việc theo dõi on-chain đã liên kết số tiền bị đánh cắp với một địa chỉ Ethereum duy nhất liên tục nhận chuyển khoản từ các nạn nhân không liên quan. Địa chỉ này, 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB, đã xuất hiện trong nhiều giao dịch liên quan đến hoạt động này. Tiền vẫn tiếp tục được chuyển vào địa chỉ này, cho thấy việc rút tiền vẫn chưa dừng lại.

Thay vì các vụ trộm lớn, đơn lẻ, hoạt động này dựa vào các khoản rút nhỏ rải rác trên nhiều ví khác nhau. Mô hình này dường như giúp kéo dài thời gian bị phát hiện. Kết quả là, các thiệt hại tăng lên một cách âm thầm trong khi nạn nhân không nhận ra cho đến khi số dư giảm mạnh.

Mô Hình Xuyên Chuỗi Thu Hút Sự Chú Ý

Các báo cáo cho thấy hoạt động này diễn ra trên nhiều mạng lưới dựa trên EVM. Theo BitPinas, các ví bị ảnh hưởng xuất hiện trên Ethereum, BNB Chain, Base, Arbitrum, Polygon, Optimism và các hệ sinh thái EVM khác. Sự đa dạng của các mạng lưới bị ảnh hưởng đã làm dấy lên nghi vấn về một điểm yếu chung nào đó.

Bởi vì các chuỗi EVM dựa trên tiêu chuẩn ví và quy trình ký tương tự nhau, các nhà điều tra nghi ngờ cuộc tấn công không nhắm vào một giao thức cụ thể. Thay vào đó, nó có thể liên quan đến logic ví hoặc cách quản lý quyền cấp phép chung. Nhiều ví có quy trình phê duyệt và nhắc nhở người dùng giống nhau.

Mặc dù dữ liệu ngày càng nhiều, vẫn chưa có nguyên nhân cụ thể nào được xác nhận. Các nhà phân tích tiếp tục kiểm tra các lạm dụng phê duyệt token, yêu cầu chữ ký lừa đảo và các vấn đề chuỗi cung ứng có thể ảnh hưởng đến phần mềm ví. Một số nghiên cứu cũng tập trung vào các tiện ích mở rộng trình duyệt. Tuy nhiên, cho đến nay vẫn chưa có giả thuyết nào được xác thực.

Liên quan: ZachXBT Vạch Trần Đồng Sáng Lập BlockDAG Ẩn Danh và Số Tiền Bị Mất Hàng Triệu Đô

Các Vụ Khai Thác Tháng 12 Đưa Ra Bối Cảnh Rộng Hơn

Hoạt động rút tiền ví này diễn ra sau một tháng ghi nhận nhiều sự cố an ninh tiền mã hóa nghiêm trọng. PeckShield đã báo cáo có 26 vụ khai thác lớn trong tháng 12. Một số ít vụ đã chiếm phần lớn tổng thiệt hại. Vụ lớn nhất liên quan đến một người dùng bị mất 50 triệu đô la trong một vụ lừa đảo trúng độc địa chỉ (address poisoning scam).

Trong các vụ tấn công trúng độc địa chỉ, kẻ xấu gửi các giao dịch nhỏ từ các địa chỉ nhìn giống địa chỉ hợp pháp. Sau đó, nạn nhân vô tình sao chép nhầm địa chỉ từ lịch sử giao dịch khi chuyển tiền. Số tiền sau đó sẽ chuyển không thể đảo ngược cho kẻ tấn công. Các trò lừa đảo này dựa vào sự tương đồng về hình ảnh thay vì lỗi kỹ thuật.

PeckShield cũng ghi nhận một sự cố khác trong tháng 12 liên quan đến việc rò rỉ khóa riêng tư của một ví đa chữ ký. Sự cố này khiến số tiền thiệt hại khoảng 27,3 triệu đô la. Trường hợp này cho thấy ngay cả các ví yêu cầu nhiều phê duyệt vẫn có thể bị tấn công nếu bảo mật khóa riêng tư bị phá vỡ.

#PeckShield Tháng 12 năm 2025 ghi nhận khoảng 26 vụ khai thác lớn trong lĩnh vực tiền mã hóa, tổng thiệt hại khoảng 76 triệu đô la.

Con số này giảm hơn 60% so với tổng thiệt hại tháng 11 là 194,27 triệu đô la, đánh dấu sự giảm mạnh về tổn thất hàng tháng.

Đáng chú ý:
🔺Ví 0xcB80…819 mất 50 triệu đô la… pic.twitter.com/CNW3R6646j

— PeckShield (@PeckShield) Ngày 1 tháng 1, 2026

Ví Trình Duyệt Vẫn Đang Bị Tấn Công

Các ví dựa trên trình duyệt luôn là mục tiêu tấn công lớn nhất, chủ yếu vì chúng liên tục kết nối với Internet. PeckShield đã nêu tên một trong những vụ khai thác dịp Giáng Sinh khiến khoảng 7 triệu đô la bị rút khỏi tiện ích mở rộng trình duyệt của Trust Wallet. Một sự cố khác trong tháng 12 nhắm vào giao thức Flow với khoản thiệt hại khoảng 3,9 triệu đô la.

Những sự kiện này là minh chứng rõ ràng cho rủi ro vẫn còn tồn tại trong môi trường ví trực tuyến. Hầu hết các nhà nghiên cứu bảo mật đều đề xuất sử dụng ví phần cứng, nơi lưu trữ khóa riêng tư ngoại tuyến, là lựa chọn an toàn nhất để lưu trữ dài hạn.

Liên quan đến tình trạng rút tiền ví EVM hiện tại, các đội ngũ bảo mật đã khuyến cáo người dùng thu hồi các phê duyệt không sử dụng, kiểm tra các ứng dụng đã kết nối và giảm thiểu hoạt động ký. Nhiều chuyên gia cũng khuyên nên chuyển tài sản sang ví mới với cụm từ gốc mới trong khi vẫn tiếp tục theo dõi tình hình.

0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Nhật Bản lại chuẩn bị hành động? Ngân hàng trung ương Nhật được tiết lộ kiểm tra tỷ giá, đồng yên thu hẹp mức giảm

Truyền thông Nhật Bản đưa tin Ngân hàng Trung ương Nhật Bản đã hỏi các bên tham gia thị trường về mức tỷ giá hối đoái, sau đó đồng yên so với đô la Mỹ đã thu hẹp một nửa mức giảm hơn 1% trước đó. Ngân hàng Trung ương Nhật Bản đã tăng lãi suất vào thứ Sáu nhưng không thể thúc đẩy tỷ giá hối đoái, và hai thành viên trong ban lãnh đạo bỏ phiếu phản đối khiến thị trường nghi ngờ về lộ trình tăng lãi suất tiếp theo.

华尔街见闻2026/09/18 17:31

JPMorgan: Thị phần chip tùy chỉnh sẽ vượt GPU vào năm 2027, việc Broadcom TPU "ẩn mình trong chuỗi cung ứng" không có nghĩa là đơn đặt hàng bị nghi ngờ

JPMorgan dự báo rằng vào năm 2027, tỷ trọng xuất xưởng của ASIC/XPU sẽ đạt 54%, vượt qua GPU, các chip tùy chỉnh sẽ trở thành động lực tăng trưởng quan trọng cho năng lực tính toán AI. Thỏa thuận TPU 5 năm giữa Broadcom và Google bao gồm giai đoạn từ 2026 đến 2031, mặc dù thông tin chuỗi cung ứng không minh bạch, nhưng điều đó không đồng nghĩa với nghi ngờ về đơn hàng, mức độ chắc chắn về doanh thu vẫn cao. Trong cùng thời kỳ, nhu cầu về thiết bị wafer và bộ nhớ cũng tăng trưởng đồng bộ, hỗ trợ chu kỳ phát triển của ngành bán dẫn tiếp tục.

华尔街见闻2026/09/18 15:46

Chỉ số chứng khoán Mỹ vẫn chưa kết thúc đà giảm vào tháng 9? Chiến lược gia của Citadel cảnh báo: vẫn còn áp lực giảm cho đến cuối tháng, tháng 10 có thể đón nhận cơ hội chuyển biến.

Nhà chiến lược của Citadel Securities, Rubner, cho biết vào ngày "Ba phù thủy" thứ Sáu tuần này, trên thị trường chứng khoán Mỹ sẽ có 7 nghìn tỷ đô la quyền chọn đáo hạn, các chiến lược định lượng vẫn còn khả năng bán tháo, việc các công ty tạm dừng mua lại cổ phiếu kết hợp với quá trình cân bằng lại cuối quý của quỹ lương hưu khiến lực lượng phe bán vẫn chiếm ưu thế cho đến cuối tháng. Tuy nhiên, sự suy giảm mạnh của nhiệt tình giao dịch AI quá mức, cùng với nhiều yếu tố như thuận lợi mùa vụ quý IV, mùa báo cáo tài chính và việc tái khởi động mua lại cổ phiếu, khiến triển vọng thị trường quý IV được đánh giá tích cực.

华尔街见闻2026/09/18 15:41