Terraini

Chiếc bẫy 8,5 triệu USD XRP: Khi một trang web giả mạo thắng lợi ngay trên Google, Wikipedia và YouTube

Vũ Thế Phân tích giá

8,5 triệu USD XRP đã bốc hơi. Không một dòng code nào của Flare Network bị khai thác. Không một private key nào bị đánh cắp. Không một lỗ hổng hợp đồng thông minh nào bị đâm thủng. Các nạn nhân tự nguyện mở ví, tự nguyện kết nối, tự nguyện chuyển tài sản vào một chiếc bẫy được dàn dựng hoàn hảo đến từng chi tiết.

Trang web đó có tên miền gần giống, có chứng chỉ SSL, có giao diện sao chép y hệt. Nó có một bài viết trên Wikipedia trông như bách khoa toàn thư. Nó có blog phân tích kỹ thuật với biểu đồ và sơ đồ. Nó có video YouTube hướng dẫn staking, với người đọc script bày trò chuyên gia. Và khi nạn nhân gõ "Flare staking" vào Google, trang web đó nằm ở vị trí đầu tiên, đè lên cả trang chính thức.

Đây không phải một vụ hack. Đây là một vụ sát hại bằng niềm tin.

Chiếc bẫy 8,5 triệu USD XRP: Khi một trang web giả mạo thắng lợi ngay trên Google, Wikipedia và YouTube

Tôi không tin vào câu chuyện "nếu anh đủ thông minh, anh sẽ không bị lừa". Bởi vì tôi đã chứng kiến quá nhiều người thông minh gục ngã trước những cỗ máy giả mạo như thế này.

Bối cảnh: Vì sao nạn nhân tin?

Flare Network không phải cái tên xa lạ với cộng đồng XRP. Đây là một nền tảng hợp đồng thông minh được thiết kế để kết nối XRP Ledger với các hệ sinh thái blockchain khác. FXRP là tài sản bắc cầu, đại diện cho XRP trên mạng lưới Flare. Nhờ FXRP, người nắm giữ XRP có thể tham gia vào các giao thức DeFi: vay mượn, cung cấp thanh khoản, canh tác lợi nhuận, và nhận phần thưởng.

Cụ thể, Flare Network tích hợp hai cơ chế chính: State Connector và FTSO. FTSO (Flare Time Series Oracle) cung cấp dữ liệu giá đáng tin cậy cho các hợp đồng thông minh, trong khi State Connector cho phép Flare đọc dữ liệu từ các blockchain khác. Nhờ hai cơ chế này, XRP có thể được bắc cầu sang Flare dưới dạng FXRP — một tài sản bọc đại diện cho XRP. Quá trình này được xem là cầu nối để đưa thanh khoản từ XRP Ledger vào thế giới hợp đồng thông minh.

Từ những ngày đầu ra mắt, Flare đã tạo ra một làn sóng chú ý nhờ các đợt airdrop. Rất nhiều người nắm giữ XRP từ lâu đã nhận được token FLR miễn phí. Trí nhớ về "tiền từ trên trời rơi xuống" vẫn còn nguyên vẹn trong tâm trí họ. Khi nhìn thấy một trang web nói về staking FXRP, họ nhớ lại những lần airdrop thành công trước đó và hạ thấp cảnh giác.

Năm 2025, XRP lại bước vào một vòng xoáy mới. Sự chấp thuận ETF giao ngay, dòng vốn tổ chức đổ vào, giá tăng vọt, và tâm lý FOMO bao trùm. Một bộ phận nhà đầu tư mới tham gia thị trường trong giai đoạn này không có kinh nghiệm phân biệt đâu là trang web chính thức, đâu là trang web giả mạo. Họ tìm kiếm thông tin và tin tưởng vào những gì Google xếp hạng cao.

Và đây chính là thời điểm vàng cho những kẻ săn mồi.

Chúng không cần phá vỡ bất kỳ hệ thống mã hóa nào. Chúng chỉ cần tạo ra một phiên bản song song của sự thật. Một bản sao đủ tốt để đánh lừa não bộ con người, vốn được lập trình để tin vào sự nhất quán: một bài Wikipedia + một kênh YouTube + vài blog + kết quả Google hàng đầu = dự án hợp pháp.

Chiếc bẫy 8,5 triệu USD XRP: Khi một trang web giả mạo thắng lợi ngay trên Google, Wikipedia và YouTube

Core: Giải mã cỗ máy giả mạo

Lớp 1 — Wikipedia: Mảnh ghép đầu tiên của sự hợp pháp

Hãy thử tưởng tượng hành trình của một nạn nhân. Họ muốn tìm hiểu cách stake FXRP. Họ mở Google, gõ "Flare Network". Trang kết quả hiện lên: một bài viết Wikipedia của "Flare Network" — có vẻ chính thống. Họ click vào. Bài viết mô tả lịch sử hình thành, kiến trúc kỹ thuật, token FXRP, quan hệ với Ripple. Trong mục liên kết ngoài, một đường dẫn dẫn đến trang chủ của dự án.

Đường dẫn đó là địa chỉ của trang web giả mạo.

Nếu họ tò mò đọc phần tham chiếu, họ sẽ thấy các nguồn trông có vẻ đáng tin: một vài bài báo công nghệ, một vài trang web tài chính. Nhưng nếu kiểm tra kỹ, những nguồn đó cũng là giả. Chúng nằm trên các trang web có tên miền tương tự với các ấn phẩm thật, nhưng không phải là ấn phẩm thật.

Kỹ thuật này có một thuật ngữ: nhiều lớp ngụy trang. Mục đích của nó không phải là đánh lừa một chuyên gia bảo mật. Mục đích là đánh lừa một người bình thường, đang vội, đang tin tưởng vào thương hiệu và không có ý định kiểm tra lịch sử chỉnh sửa của một bài viết trên Wikipedia.

Tôi đã nhiều lần chỉ ra rằng Wikipedia là một vectơ tấn công bị đánh giá thấp. Cộng đồng tiền mã hóa coi Wikipedia là một nguồn tham khảo, nhưng ít ai biết rằng quyền chỉnh sửa của Wikipedia rất rộng mở. Một bài viết về dự án mới, ít người theo dõi, có thể được chỉnh sửa bởi bất kỳ ai có tài khoản. Các biên tập viên tự nguyện không thể kiểm tra hàng trăm bài viết mỗi ngày.

Trong một vụ lừa đảo tương tự mà tôi từng điều tra — một sàn giao dịch giả mạo mang tên một quỹ đầu tư nổi tiếng — kẻ tấn công đã tạo một bài viết trên một wiki nhỏ, không phải Wikipedia, nhưng vẫn xuất hiện ở trang đầu Google. Hàng nghìn người bị lừa chỉ trong hai tuần trước khi bài viết bị gỡ xuống. Khi tôi liên hệ với nền tảng wiki, họ trả lời: "Chúng tôi không có đủ nhân lực để xác minh các dự án tiền mã hóa."

Đây chính là kẽ hở: nền tảng tri thức phi tập trung tin vào thiện chí của người đóng góp, trong khi kẻ tấn công tin vào sự quá tải của hệ thống kiểm duyệt. Và trong cuộc chiến này, kẻ tấn công luôn đứng về phía sự bất đối xứng: chúng chỉ cần một lỗ hổng, còn nền tảng phải bịt tất cả các lỗ hổng.

Lớp 2 — Blog và YouTube: Dàn dựng sự ủng hộ của cộng đồng

Một trang web giả mạo chỉ với một trang chủ và một nút Connect Wallet sẽ khiến bất kỳ ai cũng cảnh giác. Vì vậy, nhóm tấn công đã xây dựng một hệ sinh thái nội dung hoàn chỉnh.

Họ tạo ra các bài blog có tiêu chuẩn SEO tốt: "Hướng dẫn staking FXRP", "Phân tích lợi suất Flare", "Tại sao FXRP là tương lai của XRP". Những bài viết này dài, có biểu đồ, có bảng số liệu, có cả những đoạn trích dẫn từ các nhà phân tích giả mạo.

Họ tạo ra các video YouTube với kịch bản dạy người dùng kết nối ví, chuyển XRP vào hợp đồng, và nhận "phần thưởng". Kênh video có thể có vài trăm hoặc vài nghìn lượt đăng ký, đủ để tạo cảm giác không phải một kênh rác. Video có thể không có nhiều lượt xem, nhưng không sao. Mạng xã hội là một công cụ tạo độ tin cậy rẻ mạt. Bạn chỉ cần khiến người xem nghĩ rằng "đã có người làm trước đó và nó hoạt động".

Quan trọng hơn, các video và blog này được nhúng liên kết trỏ về trang web giả mạo. Chúng tạo ra một mạng lưới liên kết nội bộ, khiến Google nghĩ rằng trang web này có uy tín. SEO không chỉ là việc mua quảng cáo; SEO còn là việc xây dựng các tín hiệu xã hội giả để đánh lừa thuật toán xếp hạng.

Đối với người dùng bình thường, sự hiện diện trên nhiều nền tảng là bằng chứng của sự tồn tại. Họ không đặt câu hỏi "liệu video này có được tài trợ bởi kẻ lừa đảo hay không", họ đặt câu hỏi "liệu tôi có thể làm theo hướng dẫn này không".

Lớp 3 — Google Ads: Mua vị trí tin cậy

Chiến dịch Google Ads của nhóm tấn công là mảnh ghép quan trọng nhất.

Trên Google, các kết quả được đánh dấu "Tài trợ" thường xuất hiện ở đầu trang, ngay cả khi trang web đó không có nội dung hợp pháp. Google Ads vận hành theo mô hình trả tiền cho mỗi cú nhấp chuột. Nếu một kẻ lừa đảo mua từ khóa "Flare staking", chỉ cần trả giá cao hơn mức đấu thầu của các đối thủ, trang web của chúng sẽ hiện lên đầu.

Khi nạn nhân nhìn thấy trang web giả mạo ở vị trí số 1, họ sẽ cho rằng đó là trang chính thức. Họ không biết rằng Google bán không gian đó cho những kẻ trả giá cao nhất. Họ không biết rằng "Sponsored" có nghĩa là "người này đã trả tiền để đứng trước mặt bạn", chứ không phải "người này được xác minh là an toàn".

Trong vụ việc này, nạn nhân sẽ tìm kiếm "Flare Network staking", "FXRP staking", thậm chí "Flare airdrop" — tất cả những từ khóa đều dẫn về chiếc bẫy. Và nếu họ nhìn thấy một trang web có giao diện giống hệt trang chính thức, logo đúng, tên đúng, biểu đồ đúng, nhưng chỉ khác biệt nhỏ ở tên miền, ví dụ flare-network-staking.com thay vì flare.network, nhiều người sẽ không nhận ra sự khác biệt.

Tôi không tin vào lời khuyên "hãy kiểm tra URL". Vì khi một người đang ở trạng thái FOMO, khi họ nhìn thấy lợi suất 20-30% mỗi tháng, họ không phân tích từng ký tự trong URL. Họ muốn nhanh chóng chia sẻ cơ hội trước khi nó biến mất.

Lớp 4 — Kinh tế học của sự lừa đảo

Xét về mặt tài chính, mô hình này không có gì mới. Trang web giả mạo hứa hẹn lợi nhuận staking hấp dẫn, yêu cầu người dùng gửi XRP hoặc phê duyệt hợp đồng thông minh để "đúc FXRP". Nhưng không có FXRP nào được đúc cả. Không có hợp đồng thông minh nào thực hiện việc chuyển đổi. Chỉ có một chiếc ví nhận tiền và một cơ chế rửa tiền đằng sau.

Điều khiến tôi kinh ngạc là quy mô 8,5 triệu USD. Đây không phải một vụ lừa đảo nhỏ lẻ. Con số này cho thấy có một chiến dịch được vận hành có tổ chức, có chiến lược, và có khả năng mở rộng. Nó không thể là công sức của một cá nhân duy nhất. Cần có:

  • Người viết nội dung để sản xuất blog, kịch bản video, mô tả Wikipedia.
  • Người làm video để dàn dựng các bài hướng dẫn.
  • Người am hiểu SEO và Google Ads để tối ưu chi phí và tiếp cận đúng đối tượng.
  • Người quản lý ví, chuyển tiền, rửa tiền qua các sàn giao dịch không KYC hoặc qua các cầu nối xuyên chuỗi.
  • Có thể có người chăm sóc khách hàng qua Telegram hoặc Discord để giải đáp thắc mắc, tạo thêm lòng tin và giữ chân nạn nhân trước khi họ kịp nhận ra mình bị lừa.

8,5 triệu USD đến từ hàng trăm, thậm chí hàng nghìn nạn nhân. Mỗi người gửi từ 1.000 đến 10.000 USD — những khoản tiền không quá lớn để trở thành nghi ngờ ngay lập tức, nhưng đủ lớn để tạo thành một khoản tiền khổng lồ.

Đây là một ngành công nghiệp tội phạm đã trưởng thành. Nó không còn là trò lừa đảo vụng về với email chính tả sai. Nó được vận hành như một công ty khởi nghiệp — nhưng với mục đích hủy diệt tài chính của người khác.

Lớp 5 — Dấu vết kẻ điều tra tìm kiếm

Trong suốt nhiều năm theo dõi các vụ lừa đảo trong ngành, tôi xây dựng cho mình một bộ quy tắc kiểm tra. Nếu tôi gặp một trang web staking, tôi sẽ kiểm tra những điều sau:

  1. Tên miền: Miền chính thức của Flare Network là flare.network. Các biến thể như flare-staking.org, flare-network.network, hoặc fxrp-staking.com đều có thể là bẫy. Một mẹo nhỏ: mở trang web chính thức từ một nguồn độc lập như GitHub, Discord chính thức, CoinGecko hay CoinMarketCap, không phải từ Google.
  1. Hợp đồng thông minh: Các giao thức DeFi thật thường công bố địa chỉ hợp đồng trên tài liệu chính thức, GitHub và nhiều nguồn khác. Trang web giả mạo không có mã nguồn công khai, hoặc đưa ra một địa chỉ hợp đồng không khớp với bất kỳ nguồn nào.
  1. Yêu cầu phê duyệt: Nếu một trang web yêu cầu người dùng phê duyệt "unlimited" hoặc "max approval" ngay trong bước đầu, đây là một cảnh báo lớn. Hợp đồng độc hại thường được thiết kế để lấy đi toàn bộ số dư trong ví.
  1. Lịch sử dự án: Giao thức hợp pháp có lịch sử hoạt động, có đội ngũ có thể xác minh, có các cuộc gọi cộng đồng. Trang web giả mạo thường chỉ có một lớp nội dung mỏng được tạo ra gần đây.
  1. Cộng đồng: Cộng đồng thật sẽ có các cuộc trò chuyện đa dạng, cả tích cực lẫn tiêu cực, trên nhiều kênh. Cộng đồng giả thường có các tài khoản mới, bình luận chung chung, và tất cả đều khen ngợi.

Nhưng tôi biết rằng phần lớn người dùng sẽ không làm tất cả những điều này. Họ không phải điều tra viên. Họ là những người bình thường muốn kiếm thêm một chút lợi nhuận từ một dự án họ nghĩ rằng họ hiểu.

Lớp 6 — Trách nhiệm của Flare Network và các dự án lớn

Hãy nói về trách nhiệm của phía dự án, một phần mà hầu hết các bài viết về vụ lừa đảo thường bỏ qua.

Flare Network không trực tiếp gây ra vụ lừa đảo này. Nhưng việc một trang web giả mạo có thể hoạt động trong nhiều tuần, thậm chí nhiều tháng, thu về 8,5 triệu USD mà không bị phát hiện và gỡ xuống cho thấy dự án đã không có một kế hoạch bảo vệ thương hiệu đầy đủ.

Một giao thức phi tập trung mạnh thường có:

  • Một trang web chính thức được xác minh bằng ENS hoặc các phương pháp khác.
  • Các bài đăng công khai trên các kênh chính thức để cảnh báo về tên miền giả mạo.
  • Một công cụ giám sát tên miền, phát hiện sớm các tên miền có chứa "Flare" và "FXRP" được đăng ký.
  • Một quy trình khẩn cấp để báo cáo các video YouTube, quảng cáo Google, bài Wikipedia giả mạo cho nền tảng.
  • Một chương trình giáo dục cộng đồng dài hạn.

Nhưng hầu hết các dự án tiền mã hóa, kể cả những dự án lớn, đều không làm điều này. Họ tập trung vào phát triển giao thức, tăng TVL, mở rộng hệ sinh thái, và quên rằng thương hiệu là một mặt trận bảo mật. Khi một vụ lừa đảo xảy ra, họ đổ lỗi cho nạn nhân, phát đi một thông báo cảnh báo, rồi quay lại công việc.

Trong lúc đó, các kẻ tấn công có hàng trăm công cụ hỗ trợ rẻ tiền để tạo ra các trang web giả mạo mới vào ngày hôm sau, với tên miền mới, với bài Wikipedia mới, với video YouTube mới. Nếu dự án không chủ động bảo vệ người dùng, thì người dùng sẽ trở thành nạn nhân. Lặp đi lặp lại.

Vai trò của Hàn Quốc và dòng tiền xuyên biên giới

Vụ việc được đưa ra ánh sáng nhờ cảnh sát Seoul. Việc cơ quan thực thi pháp luật Hàn Quốc vào cuộc cho thấy ít nhất một phần nạn nhân là người Hàn Quốc. Nhưng thủ phạm có thể ở bất cứ đâu. Các địa chỉ ví không KYC, các sàn giao dịch phi tập trung, các cầu nối xuyên chuỗi và máy trộn tiền khiến việc truy vết dòng tiền trở nên cực kỳ khó khăn.

Trên thực tế, tỷ lệ thu hồi tài sản trong các vụ lừa đảo tiền mã hóa chỉ dưới 10%. Ngay cả khi cảnh sát tìm thấy ví, họ cũng phải vật lộn với các vấn đề pháp lý xuyên biên giới: làm sao để đóng băng tài sản trên một blockchain phi tập trung? Làm sao để ép một sàn giao dịch ở một quốc gia khác hợp tác?

Sau khi một nạn nhân gửi XRP đến ví của kẻ tấn công, số tiền này không nằm yên một chỗ. Trên một blockchain công khai như XRP Ledger, các nhà điều tra có thể theo dõi dòng chảy của giao dịch. Nhưng kẻ tấn công biết điều này. Chúng thường sử dụng các kỹ thuật như:

  • Chuyển tiền qua nhiều ví trung gian, mỗi ví chỉ giữ một phần nhỏ.
  • Sử dụng các sàn giao dịch không yêu cầu KYC để chuyển đổi XRP thành các tài sản khác.
  • Dùng máy trộn tiền hoặc các giao thức bảo mật để xóa dấu vết trên chuỗi.
  • Chuyển tài sản qua nhiều blockchain khác nhau, từ XRP Ledger sang Ethereum, từ Ethereum sang Bitcoin, làm phức tạp hóa quá trình truy vết.

Với một nhà điều tra giàu kinh nghiệm, việc truy vết có thể mất nhiều tuần. Với cơ quan thực thi pháp luật, họ có thể phải gửi yêu cầu hợp tác quốc tế tới nhiều quốc gia khác nhau. Và trong lúc đó, kẻ tấn công đã có thể rút tiền mặt và biến mất. Thực tế là: trong hầu hết các vụ lừa đảo DeFi, nạn nhân không bao giờ lấy lại được tiền.

AI khiến vấn đề nghiêm trọng hơn

Điều đáng lo ngại là các vụ lừa đảo như thế này sẽ còn trở nên tinh vi hơn nhờ trí tuệ nhân tạo. Vào năm 2023, việc tạo ra một bài Wikipedia giả vẫn cần một người viết có kỹ năng. Vào năm 2025, các mô hình ngôn ngữ lớn có thể tạo ra toàn bộ nội dung của một trang web — blog, bài viết, mô tả sản phẩm, thậm chí kịch bản video — với chi phí gần như bằng không.

AI cũng có thể tạo ra các video deepfake với gương mặt và giọng nói của các giám đốc điều hành Flare Network. Hãy tưởng tượng một video YouTube có khuôn mặt của Hugo Philion, đồng sáng lập Flare, nói về một đợt staking FXRP mới. Ký ức của người dùng về dự án là có thật, khuôn mặt là thật, giọng nói là thật. Liệu có bao nhiêu phần trăm người dùng nhận ra đó là giả mạo? Tôi dám cá rằng con số đó sẽ không cao.

Khi chi phí sản xuất nội dung giả giảm xuống gần bằng không, số lượng các vụ lừa đảo giả mạo thương hiệu sẽ tăng theo cấp số nhân. Điều này đặt ra một thách thức chưa từng có cho các dự án tiền mã hóa, cho các nền tảng nội dung và cho chính người dùng.

Contrarian: Đừng đổ lỗi cho nạn nhân. Hãy nhìn vào sự sụp đổ của tầng xác thực thông tin.

Dư luận thường có một thói quen xấu: đổ lỗi cho nạn nhân. "Tại sao lại click vào quảng cáo?" "Tại sao không vào thẳng trang chính thức?" "Tại sao không đọc kỹ hướng dẫn?"

Tôi không tin vào những câu hỏi đó. Chúng được đặt ra từ một vị trí của người biết chuyện, trong khi bản thân người hỏi cũng có thể gục ngã nếu rơi vào hoàn cảnh tương tự. Hãy hiểu rằng nạn nhân ở đây không bị lừa bởi một kẻ xa lạ qua tin nhắn. Họ bị lừa bởi một hệ thống thông tin mà họ tin tưởng suốt nhiều năm: Google đưa lên đầu, Wikipedia công nhận, YouTube hướng dẫn. Não bộ con người không được thiết kế để nghi ngờ mọi thứ cùng lúc.

Sự thật khó chấp nhận là: Web3 — vốn được sinh ra để loại bỏ trung gian — đã thay thế các cơ quan trung ương bằng một mạng lưới thông tin hỗn loạn, nơi các kẻ tấn công có thể tạo ra các trung gian ảo và điều khiển chúng theo ý muốn. Điều này không phải là sự thất bại của người dùng. Đó là sự thất bại của kiến trúc niềm tin phi tập trung khi chưa có cơ chế xác minh danh tính mạnh mẽ.

Đối với riêng tôi, vụ lừa đảo này đặt ra một câu hỏi lớn: Liệu Google, Wikipedia, YouTube — những nền tảng được coi là cơ sở hạ tầng công cộng của thời đại thông tin — có phải chịu trách nhiệm khi các nội dung giả mạo do kẻ xấu tạo ra gây thiệt hại hàng triệu USD? Hiện tại, câu trả lời là không. Họ được bảo vệ bởi các điều khoản dịch vụ và luật an toàn cảng. Họ nhận tiền quảng cáo từ kẻ lừa đảo và không hoàn lại. Họ không có nghĩa vụ phải điều tra tính hợp pháp của các đối tác quảng cáo của họ.

Và trong khi họ làm ngơ, các công cụ bảo mật của Web3 — như danh sách đen trình duyệt, plugin chống phishing — chỉ hoạt động ở chế độ phản ứng. Chúng chỉ gắn cờ một trang web sau khi nó đã lừa đảo được nhiều người. Chúng không thể ngăn chặn một tên miền mới xuất hiện vào lúc 3 giờ sáng với giao diện hoàn hảo. Chúng khiến người dùng nghĩ rằng họ an toàn, trong khi thực tế họ chỉ đang đội một chiếc mũ bảo hiểm bằng giấy.

Tôi đã nhiều lần nói điều này trong các hội thảo: ngành công nghiệp tiền mã hóa đang quá tập trung vào bảo mật của hợp đồng thông minh mà lãng quên bảo mật của tầng trải nghiệm người dùng. Một hợp đồng thông minh có thể được kiểm toán bởi các công ty uy tín, nhưng nếu giao diện người dùng đưa người dùng đến một trang web giả mạo, thì hợp đồng thông minh đó vô nghĩa. An toàn của cả hệ thống chỉ bằng an toàn của mắt xích yếu nhất. Và mắt xích yếu nhất hiện nay không phải mã nguồn, mà là tầng thông tin mà người dùng dựa vào để đưa ra quyết định.

Takeaway: Khi nào ngành công nghiệp này sẽ nghiêm túc về việc bảo vệ người dùng?

8,5 triệu USD bị đánh cắp không chỉ là một con số. Nó là một bản cáo trạng cho toàn bộ hệ sinh thái. Cáo trạng cho Google, nơi bán không gian quảng cáo cho kẻ lừa đảo. Cáo trạng cho Wikipedia, nơi cho phép những kẻ xấu sửa đổi bài viết để hợp pháp hóa hành vi tội phạm. Cáo trạng cho YouTube, nơi phát tán các video hướng dẫn giả mạo mà không có cơ chế xác minh. Và cáo trạng cho chính các dự án blockchain, những người xây dựng sản phẩm tốt nhưng không xây dựng hệ thống bảo vệ thương hiệu tương xứng.

Chiếc bẫy 8,5 triệu USD XRP: Khi một trang web giả mạo thắng lợi ngay trên Google, Wikipedia và YouTube

Tôi không tin vào việc chúng ta có thể giáo dục người dùng để họ trở thành các nhà điều tra bảo mật. Tôi tin rằng cần có những thay đổi mang tính hệ thống:

  • Các dự án cần thiết lập các chuẩn xác minh tên miền dễ nhận biết, như ENS hoặc DNS-based authentication, và truyền thông về chúng một cách rộng rãi.
  • Các sàn giao dịch và ví cần xây dựng danh sách trắng các giao thức chính thức, và cảnh báo mạnh mẽ khi người dùng tương tác với một tên miền không nằm trong danh sách đó.
  • Google, YouTube, Wikipedia cần phải nghiêm túc hơn trong việc kiểm duyệt các nội dung liên quan đến tài chính, đặc biệt là tiền mã hóa. Họ không thể tiếp tục bao biện rằng họ là "nền tảng trung lập" khi họ thu lợi nhuận từ chính các quảng cáo lừa đảo.
  • Ngành cần có một cơ chế phản ứng nhanh: một mạng lưới cảnh báo sớm, nơi các dự án có thể báo cáo các tên miền giả mạo và các nền tảng sẽ đưa vào danh sách đen trong vòng vài giờ, không phải vài tuần.

Cho đến khi những điều đó xảy ra, tôi sẽ nói điều này một lần nữa: đừng bao giờ click vào quảng cáo Google để vào một giao thức DeFi. Đừng tin vào một bài viết Wikipedia. Đừng tin vào một video YouTube hướng dẫn. Hãy tìm đến trang chính thức từ các nguồn độc lập như GitHub, như trang CoinGecko, như Discord chính thức. Và hãy nhớ rằng, ngay cả những trang web hoàn hảo nhất cũng có thể là một chiếc bẫy được sơn vẽ cẩn thận.

Câu hỏi cuối cùng tôi để lại: Khi Google, Wikipedia và YouTube đều bị biến thành công cụ hợp pháp hóa tội phạm, ai sẽ là người bảo vệ người dùng cuối? Nếu câu trả lời là "chính họ và trách nhiệm cá nhân", thì 8,5 triệu USD hôm nay sẽ chỉ là một con số nhỏ bé so với những gì sẽ bị đánh cắp vào ngày mai. Hệ thống phải thay đổi. Và nếu nó không thay đổi, chúng ta sẽ tiếp tục viết những bài viết cảnh báo như thế này — cho đến khi không còn ai đủ niềm tin để nghe.

Giá thị trường

BTC Bitcoin
$63,317.9 +0.91%
ETH Ethereum
$1,868.56 +0.52%
SOL Solana
$73.35 +2.23%
BNB BNB Chain
$587.8 +1.89%
XRP XRP Ledger
$1.08 +2.26%
DOGE Dogecoin
$0.0705 +1.29%
ADA Cardano
$0.1895 +9.35%
AVAX Avalanche
$6.63 +5.00%
DOT Polkadot
$0.7994 +3.11%
LINK Chainlink
$8.33 +3.39%

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$63,317.9
1
Ethereum ETH
$1,868.56
1
Solana SOL
$73.35
1
BNB Chain BNB
$587.8
1
XRP Ledger XRP
$1.08
1
Dogecoin DOGE
$0.0705
1
Cardano ADA
$0.1895
1
Avalanche AVAX
$6.63
1
Polkadot DOT
$0.7994
1
Chainlink LINK
$8.33

🐋 Theo dõi cá voi

🔴
0x1d82...a1ee
12 giờ trước
Chuyển ra
3,762,177 USDC
🟢
0x1c9b...bb83
12 phút trước
Chuyển vào
1,346.21 BTC
🔴
0x5c44...f3e8
12 giờ trước
Chuyển ra
28,357 SOL

💡 Smart Money

0x863a...fa33
Ví lưu ký tổ chức
+$4.0M
66%
0xa49f...8292
Bot chênh lệch giá
+$1.1M
75%
0x303f...1819
Ví lưu ký tổ chức
+$2.1M
72%