Các vụ lừa đảo tiền mã hóa nhắm vào những người ở mọi cấp độ kinh nghiệm, bao gồm cả các chuyên gia trong lĩnh vực tài chính và công nghệ. Bạn không đơn độc và việc tìm đến đây là bước đi đầu tiên đúng đắn.
Bảo vệ tài sản còn lại của bạn
Nếu bạn đã tương tác với một kẻ lừa đảo hoặc nghi ngờ ví của mình bị xâm phạm, hãy thực hiện ngay các bước sau:
- Chuyển số tiền còn lại sang một ví mới, an toàn mà kẻ lừa đảo không có quyền truy cập
- Thu hồi quyền phê duyệt token. Những kẻ lừa đảo thường lừa bạn phê duyệt việc chi tiêu token không giới hạn. Việc thu hồi các quyền này sẽ ngăn chặn việc ví của bạn tiếp tục bị rút cạn
- Thay đổi mật khẩu trên bất kỳ tài khoản sàn giao dịch nào có thể được liên kết
- Bật xác thực hai yếu tố (2FA) trên tất cả các tài khoản liên quan đến tiền mã hóa
Cách thu hồi quyền phê duyệt token
Khi bạn tương tác với một ứng dụng phi tập trung (dapp) hoặc hợp đồng thông minh, bạn có thể đã cấp cho nó quyền chi tiêu token của mình. Nếu một kẻ lừa đảo lừa bạn phê duyệt một hợp đồng độc hại, chúng có thể tiếp tục rút cạn token của bạn ngay cả sau vụ lừa đảo ban đầu.
Sử dụng các công cụ này để kiểm tra và thu hồi quyền phê duyệt:
- Revoke.cash (opens in a new tab): kết nối ví của bạn để xem tất cả các quyền phê duyệt đang hoạt động và thu hồi chúng
- Revokescout (opens in a new tab): kiểm tra và thu hồi quyền phê duyệt thông qua Blockscout
- Trình kiểm tra phê duyệt token của Etherscan (opens in a new tab): kiểm tra và thu hồi quyền phê duyệt thông qua Etherscan
Báo cáo các địa chỉ và trang web lừa đảo
Việc báo cáo giúp cảnh báo những người dùng khác và có thể hỗ trợ các cuộc điều tra của cơ quan thực thi pháp luật. Ghi lại mọi thứ: mã băm giao dịch, địa chỉ ví, ảnh chụp màn hình và bất kỳ thông tin liên lạc nào với kẻ lừa đảo.
Báo cáo một địa chỉ lừa đảo
- Chainabuse (opens in a new tab): cơ sở dữ liệu báo cáo gian lận và lừa đảo do cộng đồng thúc đẩy. Gửi báo cáo và tìm kiếm các địa chỉ lừa đảo đã biết
- Báo cáo Etherscan (opens in a new tab): gắn cờ một địa chỉ trên trình khám phá khối Ethereum được sử dụng nhiều nhất
- CryptoScamDB (opens in a new tab): cơ sở dữ liệu mã nguồn mở theo dõi các vụ lừa đảo tiền mã hóa
Báo cáo một trang web hoặc tài khoản mạng xã hội lừa đảo
- PhishTank (opens in a new tab): gửi và xác minh các URL lừa đảo (phishing)
- Duyệt web an toàn của Google (opens in a new tab): báo cáo các trang web lừa đảo cho Google để chúng bị chặn trên Chrome và các trình duyệt khác
- Netcraft (opens in a new tab): báo cáo các trang web độc hại và gian lận
- Báo cáo trực tiếp trên nền tảng mạng xã hội nơi xảy ra vụ lừa đảo (Twitter/X, Discord, Telegram đều có tính năng báo cáo)
Báo cáo cho cơ quan thực thi pháp luật
- Hoa Kỳ: Trung tâm Khiếu nại Tội phạm Internet của FBI (IC3) (opens in a new tab)
- Vương quốc Anh: Action Fraud (opens in a new tab)
- Liên minh Châu Âu: Europol (opens in a new tab)
- Các quốc gia khác: nộp báo cáo cho cảnh sát địa phương của bạn. Gian lận tiền mã hóa là một tội ác ở hầu hết các khu vực pháp lý
Phân tích những gì đã xảy ra
Việc hiểu rõ tiền của bạn đã đi đâu có thể giúp ích cho các báo cáo và có thể hỗ trợ các nỗ lực thu hồi nếu số tiền đó được chuyển đến một sàn giao dịch tập trung.
- Blockscout (opens in a new tab): trình khám phá khối mã nguồn mở để tra cứu bất kỳ mã băm giao dịch hoặc địa chỉ ví nào nhằm xem tiền đã được gửi đi đâu
- Etherscan (opens in a new tab): tra cứu bất kỳ mã băm giao dịch hoặc địa chỉ ví nào để xem tiền đã được gửi đi đâu
- Tra cứu Chainabuse (opens in a new tab): kiểm tra xem một địa chỉ đã bị các nạn nhân khác báo cáo hay chưa
- MetaSleuth (opens in a new tab) của BlockSec: công cụ theo dõi giao dịch trực quan giúp lập bản đồ dòng tiền
Nếu tiền đã được gửi đến một sàn giao dịch tập trung (như Coinbase, Binance, Kraken), hãy liên hệ ngay với nhóm hỗ trợ của họ cùng với thông tin chi tiết về giao dịch. Các sàn giao dịch đôi khi có thể đóng băng các tài khoản bị gắn cờ gian lận.
Sự thật phũ phàng
Bởi vì Ethereum là phi tập trung, không có cơ quan trung ương nào có thể đảo ngược các giao dịch hoặc thu hồi số tiền bị đánh cắp. Một khi giao dịch được xác nhận trên chuỗi khối, nó là quyết định cuối cùng.
Việc báo cáo vẫn có giá trị. Các báo cáo giúp cơ quan thực thi pháp luật theo dõi các đường dây gian lận có tổ chức và việc gắn cờ các địa chỉ trên Chainabuse và Etherscan sẽ cảnh báo cho những nạn nhân tiềm năng trong tương lai.
Các loại lừa đảo cần chú ý
Những kẻ lừa đảo tạo ra các chương trình tặng quà giả mạo hứa hẹn sẽ nhân đôi số ETH của bạn hoặc tặng bạn token miễn phí. Chúng thường mạo danh những nhân vật nổi tiếng như Vitalik Buterin. Nếu bạn gửi ETH đến một địa chỉ "tặng quà", bạn sẽ không nhận lại được bất cứ thứ gì.
Hãy nhớ: Vitalik và các nhân vật nổi bật khác sẽ không bao giờ yêu cầu bạn gửi ETH cho họ.
Những kẻ lừa đảo mạo danh các thành viên nhóm Ethereum, người điều hành hoặc nhân viên hỗ trợ trên Discord, Telegram và mạng xã hội. Chúng có thể gửi tin nhắn trực tiếp cho bạn để đề nghị giúp đỡ hoặc tuyên bố rằng có vấn đề với tài khoản của bạn.
Hãy nhớ:
- Không có "nhóm hỗ trợ Ethereum" nào cả
- Những người điều hành thực sự sẽ không bao giờ nhắn tin trực tiếp (DM) cho bạn trước
- Không bao giờ chia sẻ cụm từ hạt giống hoặc khóa riêng tư của bạn với bất kỳ ai, vì bất kỳ lý do gì
- Không bao giờ nhấp vào các liên kết được gửi trong các tin nhắn không mong muốn
Các vụ lừa đảo thu hồi tài sản đặc biệt nhắm vào những người đã bị mất tiền. Những kẻ lừa đảo theo dõi mạng xã hội để tìm những người đang nói về việc bị lừa đảo, sau đó tiếp cận và đóng giả làm "điều tra viên chuỗi khối" hoặc "chuyên gia thu hồi tiền mã hóa".
Chúng hứa hẹn sẽ theo dõi và thu hồi số tiền mã hóa bị đánh cắp của bạn với một khoản phí trả trước. Sau khi bạn trả tiền, chúng sẽ biến mất.
Không có dịch vụ hợp pháp nào có thể đảo ngược các giao dịch chuỗi khối. Bất kỳ ai hứa hẹn điều này đều đang nói dối. Đây là một trong những vụ lừa đảo tiếp nối phổ biến nhất.
Các trang web lừa đảo (phishing) trông giống hệt các ứng dụng ví, sàn giao dịch hoặc nền tảng tài chính phi tập trung (DeFi) thực sự. Chúng lừa bạn nhập cụm từ hạt giống hoặc kết nối ví của bạn, sau đó rút cạn tiền của bạn.
Bảo vệ chính bạn:
- Luôn xác minh URL trước khi kết nối ví của bạn
- Đánh dấu (bookmark) các trang web chính thức mà bạn thường xuyên sử dụng
- Không bao giờ nhập cụm từ hạt giống của bạn trên bất kỳ trang web nào. Các ứng dụng hợp pháp không bao giờ yêu cầu điều đó
- Sử dụng PhishTank (opens in a new tab) để kiểm tra các URL đáng ngờ
Cập nhật trang lần cuối: 6 tháng 6, 2026