Trong một vụ việc gây chấn động cộng đồng tiền mã hóa, một nhà đầu tư đã mất tới 783 BTC (tương đương 91,4 triệu USD) chỉ vì rơi vào bẫy lừa đảo social engineering. Vụ việc được tiết lộ bởi ZachXBT, một trong những “thám tử blockchain” nổi tiếng, cho thấy mức độ tinh vi ngày càng tăng của các chiêu trò giả mạo hỗ trợ kỹ thuật.
Vụ tấn công xảy ra ngày 19/8/2025, khi kẻ gian mạo danh nhân viên hỗ trợ của một ví cứng (hardware wallet). Bằng cách tạo niềm tin và khai thác sự thiếu cảnh giác, kẻ lừa đảo đã khiến nạn nhân cung cấp thông tin quan trọng để truy cập ví. Ngay sau đó, toàn bộ số Bitcoin khổng lồ bị chuyển ra ngoài.
Điều đáng lo ngại hơn là các khoản tiền bị đánh cắp nhanh chóng được “rửa” thông qua nhiều giao dịch nhỏ rồi đưa vào Wasabi Wallet – một công cụ ẩn danh phổ biến nhờ tính năng coinjoin giúp xóa mờ dấu vết trên blockchain. Điều này khiến việc truy vết dòng tiền trở nên cực kỳ khó khăn, gần như chặn đứng hy vọng thu hồi.
Sự kiện này diễn ra đúng tròn một năm sau vụ lừa đảo 243 triệu USD của Genesis creditor, cho thấy lừa đảo phi kỹ thuật (social engineering) vẫn là mối đe dọa số một, nguy hiểm không kém những vụ hack giao thức phức tạp. Thực tế, theo thống kê nửa đầu năm 2025, nhà đầu tư đã mất tới 3,1 tỷ USD vì các vụ hack và scam tương tự.
Các chuyên gia cảnh báo rằng, dù có ví cứng an toàn đến đâu, con người vẫn là mắt xích yếu nhất. Một khi chủ ví bị lừa tiết lộ seed phrase, private key hoặc thông tin đăng nhập, thì không một công nghệ bảo mật nào có thể bảo vệ được tài sản.
Để giảm thiểu rủi ro, giới đầu tư nên ghi nhớ nguyên tắc “vàng”:
Không bao giờ chia sẻ seed phrase hoặc private key, kể cả với “nhân viên hỗ trợ”.
Luôn kiểm tra kênh liên hệ chính thức trước khi làm theo bất kỳ hướng dẫn nào.
Với tài sản lớn, cân nhắc sử dụng multisig, cold storage hoặc dịch vụ lưu ký uy tín để bảo vệ.
Vụ mất 91 triệu USD này là lời cảnh tỉnh rõ ràng: scam trong crypto không chỉ đến từ hacker, mà còn từ chính sự mất cảnh giác của người dùng. Trong một thị trường biến động mạnh và đầy cạm bẫy, tỉnh táo và hiểu biết vẫn là “lá chắn” quan trọng nhất để bảo vệ tài sản số.