Khối lượng giao dịch Ethereum đạt đỉnh cao mới nhưng lại gây ra cảnh báo an ninh! Hacker tấn công "Dust Attack" đẩy cao dữ liệu giao dịch, đằng sau sự thịnh vượng là những mối nguy hiểm tiềm tàng

動區BlockTempo
ETH-1,43%

Ethereum giao dịch gần đây đạt mức cao kỷ lục, nhưng cộng đồng tiền mã hóa cảnh báo rằng đợt tăng đột biến này ẩn chứa nhiều “tấn công bụi” (dusting attacks), gây nguy hiểm cho an toàn tài chính của người dùng.
(Trích dẫn trước: Dấu hiệu cảnh báo trước khi Ethereum tăng vọt? Giao dịch đạt đỉnh lịch sử, phí giao dịch lại thấp nhất mọi thời đại)
(Bổ sung nền tảng: Quan điểm: Tại sao tôi không đánh giá cao Ethereum hiện tại?)

Mục lục bài viết

  • Mặt tối của sự tăng đột biến về khối lượng giao dịch: Địa chỉ độc hại và tấn công bụi
    • Phi tập trung hóa và các cuộc tấn công chính xác sau đó
    • Lừa đảo dựa trên sự tương đồng của địa chỉ
    • Token hoặc hợp đồng độc hại kích hoạt làm rỗng ví
  • Gợi ý bảo vệ người dùng

Gần đây, khối lượng giao dịch trên mạng chính của Ethereum đã lập kỷ lục mới. Theo dữ liệu trên chuỗi, ngày 16 tháng 1, số lượng giao dịch trong một ngày vượt quá 2,88 triệu, phá vỡ kỷ lục trước đó. Bề ngoài, đợt tăng đột biến này từng được thị trường xem là tín hiệu tích cực, gợi ý sự phục hồi của hệ sinh thái Ethereum, tăng hoạt động của người dùng, thậm chí có thể thúc đẩy giá ETH tăng. Phí giao dịch thấp cùng với việc nâng cấp mạng do Fusaka hard fork mang lại cũng giúp trải nghiệm giao dịch mượt mà hơn.

Tuy nhiên, KOL tiền mã hóa @jason_chen998 lại chỉ ra trên nền tảng X rằng, đằng sau sự phồn thịnh giả tạo của khối lượng giao dịch này là những mối nguy hiểm về an ninh nghiêm trọng.

Phía sau mức cao kỷ lục về khối lượng giao dịch trên mạng chính Ethereum là các hợp đồng do 10 giao dịch hàng đầu tạo ra, trong đó có 9 hợp đồng là của hacker điên cuồng tấn công độc hại, các hợp đồng này mỗi phút đều gửi số tiền nhỏ đến hàng nghìn địa chỉ để thực hiện tấn công bụi, mục đích chính gồm:… https://t.co/PeOuS5IFZI pic.twitter.com/XjoMsyYjVw
— 陈剑Jason (@jason_chen998) 20 tháng 1, 2026

Mặt tối của sự tăng đột biến về khối lượng giao dịch: Địa chỉ độc hại và tấn công bụi

Theo phân tích, gần đây, khối lượng giao dịch trên Ethereum tăng mạnh, một trong những động lực chính không phải do nhu cầu thực sự của người dùng, mà là do quy mô lớn của các hoạt động như address poisoning (tấn công độc hại vào địa chỉ) hoặc dusting attacks (tấn công bụi). Dữ liệu trên chuỗi cho thấy, trong 10 hợp đồng tạo ra nhiều giao dịch nhất, có 9 hợp đồng là độc hại, mỗi phút gửi lượng nhỏ tiền đến hàng nghìn địa chỉ (dust).

Các cuộc tấn công này nhằm mục đích chính gồm:

Phi tập trung hóa và các cuộc tấn công chính xác sau đó

Hacker gửi lượng nhỏ tiền đến nhiều ví, theo dõi dòng tiền, phân tích mối liên hệ giữa các ví, từ đó suy đoán danh tính thực sự đằng sau các ví, chuẩn bị cho các cuộc tấn công lừa đảo hoặc tấn công xã hội sau này.

Lừa đảo dựa trên sự tương đồng của địa chỉ

Nhiều người dùng thường sao chép địa chỉ từ các giao dịch gần nhất khi chuyển tiền. Hacker sẽ nhanh chóng tạo ra các địa chỉ giả có ký tự đầu/cuối gần giống với địa chỉ gốc, gửi một lượng dust nhỏ để chúng xuất hiện trong lịch sử giao dịch, từ đó dụ người dùng chuyển nhầm số tiền lớn đến địa chỉ của hacker lần sau.

Token hoặc hợp đồng độc hại kích hoạt làm rỗng ví

Một phần dust chứa token độc hại hoặc liên kết đến hợp đồng độc hại. Khi người dùng thao tác với các khoản tiền này, có thể kích hoạt mã ẩn, cấp quyền hoặc làm rỗng toàn bộ tài sản trong ví.

Nghiên cứu chỉ ra, kể từ khi nâng cấp Fusaka vào tháng 12 năm 2025, phí Gas của Ethereum giảm mạnh, khiến các cuộc tấn công spam quy mô lớn như vậy trở nên cực kỳ rẻ và lợi nhuận cao.

Gợi ý bảo vệ người dùng

Đối mặt với những rủi ro tiềm ẩn này, các chuyên gia đề xuất các biện pháp phòng ngừa thực tế sau:

  • Kiểm tra kỹ địa chỉ chuyển tiền, tránh chỉ dựa vào sao chép lịch sử giao dịch.
  • Sử dụng ví phần cứng, bật chức năng danh bạ, chỉ chuyển đến các địa chỉ trong danh sách trắng.
  • Không tương tác với dust từ nguồn không rõ (bao gồm chuyển đi, Approve hoặc Swap), cứ bỏ qua là tốt nhất.
  • Thường xuyên thu hồi các quyền ủy quyền đáng ngờ.
  • Bật chức năng “Ẩn số dư nhỏ” hoặc phòng chống dust trong ví.
  • Tránh công khai để lộ địa chỉ ví, giảm nguy cơ trở thành mục tiêu tấn công.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Cá voi ETH chốt lời với 20.000 ETH trị giá 46,33 triệu USD, ghi nhận lợi nhuận $551K

Vào ngày 20 tháng 4, một cá voi ETH đã đóng một vị thế long 4.000 ETH, kiếm được 144.000 USD, trong khi một địa chỉ khác chốt lời trên 20.000 ETH, ghi nhận 551.000 USD lợi nhuận và nắm giữ thêm 20.000 ETH.

GateNews3phút trước

Bitmine Immersion Technologies Tăng Nắm Giữ ETH 101.627 Token, Tổng Tài Sản Đặt Cược Đạt 4,976M

Bitmine Immersion Technologies đã tăng lượng nắm giữ Ethereum của mình thêm 101.627 token, nâng tổng số lên 4.976.485. Công ty cũng sở hữu 199 BTC và các khoản cổ phiếu đáng kể tại Eightco Holdings và Beast Industries, với ETH đã đặt cược trị giá khoảng 7,7 tỷ USD.

GateNews1giờ trước

Sàn CEX lớn ra mắt Hợp đồng Sự kiện cho giao dịch giá ngắn hạn BTC và ETH

Một sàn giao dịch toàn cầu đã ra mắt Hợp đồng Sự kiện (Event Contracts), cho phép người dùng đặt cược vào biến động giá Bitcoin và Ethereum trong các khung thời gian được xác định. Tùy chọn giao dịch được đơn giản hóa này có chi phí thấp và tự động thanh toán, nhằm hỗ trợ việc triển khai các chiến lược đầu tư ngắn hạn.

GateNews3giờ trước

Vụ hack Kelp DAO bị quy cho Lazarus; eth.limo bị chiếm quyền điều khiển miền qua kỹ thuật xã hội

LayerZero cho biết vụ khai thác (exploit) của Kelp DAO, được cho là do Nhóm Lazarus của Triều Tiên thực hiện, đã dẫn đến việc mất $292 triệu token rsETH do các lỗ hổng trong mạng lưới bộ xác minh phi tập trung của nó. Ngoài ra, eth.limo đã gặp tình trạng chiếm quyền điều khiển miền (domain hijacking) từ một cuộc tấn công kỹ thuật xã hội, nhưng DNSSEC đã giảm thiểu thiệt hại nghiêm trọng.

GateNews3giờ trước

Cuộc tấn công lừa đảo Ethereum chiếm đoạt $585K Từ bốn người dùng, một nạn nhân mất $221K WBTC

Một cuộc tấn công lừa đảo Ethereum có phối hợp đã chiếm đoạt $585,000 từ bốn nạn nhân, lợi dụng quyền truy cập của người dùng thông qua một liên kết lừa đảo. Sự việc này nhấn mạnh việc mất tiền nhanh chóng thông qua kỹ thuật lừa đảo xã hội, ngay cả khi kẻ giả danh mang vỏ bọc hợp pháp.

GateNews5giờ trước
Bình luận
0/400
Không có bình luận