Lừa đảo crypto: 5 bẫy phổ biến và checklist bảo vệ ví
AIRDROP MIỄN PHÍ
CÓ THỂ LẤY CẢ VÍ
Trong crypto, một chiếc ví có thể không mất gì ở thời điểm bạn bấm vào link. Rủi ro có thể bắt đầu ở bước tiếp theo: nhập seed phrase, kết nối nhầm website hoặc ký một quyền mà bạn không hiểu.
Bạn đủ điều kiện nhận
2.500 TOKEN CONNECT WALLETScam thường không bắt đầu bằng một màn hình “hack”. Nó bắt đầu bằng sự tin tưởng.
Kẻ lừa đảo thường tạo ra một lý do đủ hấp dẫn để bạn tự thực hiện hành động: nhận airdrop, nâng cấp ví, xác minh tài khoản, khắc phục lỗi giao dịch hoặc nhận hỗ trợ. Giao diện có thể giống trang thật, tên tài khoản có thể gần giống kênh chính thức và đường link chỉ khác một vài ký tự.
Mục tiêu cuối cùng thường là khiến bạn tiết lộ thông tin kiểm soát ví hoặc chấp thuận một quyền truy cập tài sản. Airdrop và phishing có thể dẫn người dùng tới website giả, nơi họ bị dụ cung cấp Secret Recovery Phrase hoặc ký token approval nguy hiểm.
Khác hình thức, cùng một mục tiêu: khiến bạn tự trao quyền.
Airdrop giả
Token “miễn phí” hoặc thông báo claim thưởng dẫn tới website yêu cầu kết nối, ký hoặc cấp quyền.
Phishing
Tên miền, tài khoản hoặc giao diện được làm gần giống bản thật để đánh cắp thông tin hoặc chữ ký.
Đánh cắp seed phrase
Mạo danh hỗ trợ, xác minh ví hoặc “khôi phục tài khoản” để xin seed phrase/private key.
Quyền ví độc hại
Bạn không đưa seed phrase nhưng lại ký token approval quá rộng hoặc một yêu cầu không hiểu rõ.
Mạo danh / Rug pull
Tài khoản, cộng đồng hoặc dự án tạo độ tin cậy giả rồi thu hút tiền trước khi biến mất hoặc bỏ mặc dự án.
Hãy nhìn toàn bộ chuỗi rủi ro, không chỉ riêng bước “Connect Wallet”.
Việc kết nối ví không đồng nghĩa mọi tài sản lập tức bị lấy đi. Nhưng đó có thể là bước mở đầu cho một yêu cầu ký tiếp theo. Điều quan trọng là hiểu mình đang ký gì, cấp quyền cho ai và quyền đó rộng tới đâu.
“nhận quà”
Không cần trở thành chuyên gia bảo mật. Chỉ cần tạo thói quen kiểm tra trước khi hành động.
Ưu tiên giảm thiệt hại trước, tìm nguyên nhân sau.
Nếu chỉ mới mở link nhưng chưa nhập thông tin và chưa ký, hãy đóng trang và kiểm tra lại từ nguồn chính thức. Nếu đã cấp token approval đáng ngờ, hãy kiểm tra permission/approval và thu hồi quyền phù hợp.
Nếu seed phrase/private key đã bị lộ, hãy coi ví đó là không còn an toàn. Với tài sản còn kiểm soát được, cân nhắc chuyển sang một ví mới được tạo an toàn, sau đó ngừng sử dụng thông tin khôi phục đã bị lộ.
Checklist xử lý nhanh
- Dừng tương tác với website/tài khoản đáng ngờ.
- Kiểm tra các giao dịch và quyền token gần nhất.
- Thu hồi approval đáng ngờ khi còn có thể.
- Nếu seed phrase/private key đã lộ, chuyển tài sản còn lại sang ví mới an toàn.
- Lưu bằng chứng, địa chỉ ví, transaction hash và báo cáo qua kênh hỗ trợ/chống lừa đảo chính thức phù hợp.
Cẩm nang đầu tư cơ bản
Xây nền tảng về tài chính, tài sản số và quản trị rủi ro trước khi đưa ra quyết định đầu tư.
