Người dùng Crypto Mất 908K USD trong Lừa đảo Rút Tiền Âm Thầm - 16 Tháng Sau Khi Ký
Một điều sốc đã xảy ra hôm nay - một người dùng crypto đã mất 908,551 USDC trong một trò lừa đảo, và điều đáng sợ nhất là... trò lừa đảo thực sự bắt đầu 16 tháng trước, mà nạn nhân không hề hay biết.
Vào tháng 4 năm 2024, người này không nhận thức được đã phê duyệt một token ERC-20 mờ ám - có thể đó là một airdrop giả mạo hoặc một trang web hấp dẫn. Không có gì xảy ra ngay lập tức, vì vậy họ có thể đã quên. Nhưng 458 ngày sau, vào ngày 2 tháng 8 năm 2025, kẻ lừa đảo đã sử dụng sự phê duyệt cũ đó và hoàn toàn rút cạn ví.
Kẻ lừa đảo đã kiên nhẫn chờ đợi cho đến khi có khoản tiền lớn trong ví. Vào tháng 7, nạn nhân đã chuyển 762K USD vào MetaMask của họ, và sau đó khoảng một giờ sau, lại chuyển thêm 146K USD vào một ví liên kết với Kraken. Khi mọi thứ đã được tập trung, kẻ tấn công đã ra tay.
Ví đã rút tiền được gán nhãn pink-drainer.eth (0x67E5Ae). Scam Sniffer xác nhận đây là một cuộc tấn công phishing trì hoãn - một trong những trường hợp mà bạn phê duyệt điều gì đó và nhiều tháng sau nó được sử dụng chống lại bạn khi bạn ít mong đợi nhất.
Đây không chỉ là một trường hợp đơn lẻ. Chỉ riêng trong tháng 7 năm 2025, hơn 142 triệu USD đã bị đánh cắp trong 17 cuộc tấn công khác nhau. Và trong hầu hết các trường hợp, nạn nhân đã ký phê duyệt từ rất lâu trước khi có bất kỳ điều gì bị đánh cắp.
Tôi chỉ muốn nói điều này rõ ràng với mọi người: thường xuyên hủy bỏ các phê duyệt token cũ của bạn.
Đừng bỏ qua điều này chỉ vì phí gas có vẻ cao - toàn bộ ví của bạn đáng giá nhiều hơn số phí nhỏ đó.
Sử dụng các công cụ như trình kiểm tra phê duyệt token của Etherscan. Và quan trọng nhất:
Luôn sử dụng WalletConnect khi tương tác với dApps. Giữ an toàn không còn là tùy chọn - nó là cần thiết.
Đây không chỉ là một cuộc tấn công... nó là một cái bẫy được trồng cách đây hơn một năm. Nó có thể xảy ra với bất kỳ ai. Vì vậy, hãy cảnh giác, kiểm tra lại các phê duyệt của bạn - hoặc một ngày nào đó, số dư của bạn có thể chỉ đơn giản là giảm xuống còn zero.
#CryptoScamAlert #WalletSecurity #TrumpTariffs