Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Đừng để kẻ lừa đảo thành công: Nhận diện đúng Airdrop của Bitget Wallet và Airdrop giả.

Khi thị trường tiền điện tử tiếp tục nóng lên vào năm 2025, Airdrop lại trở thành một trong những chủ đề được người dùng quan tâm nhất. Tuy nhiên, đi kèm với sự nóng lên là những trò lừa đảo Airdrop giả mạo ngày càng tinh vi, chuyên nghiệp và khó nhận biết hơn. Gần đây, “trang web Airdrop giả mạo Ví tiền Bitget (BWB)” xuất hiện dày đặc trong cộng đồng, với đường tấn công chính xác và giao diện giống hệt, đủ để khiến người dùng bất cẩn ngay lập tức mất tài sản trong ví.

Để giúp người dùng duy trì an toàn trong môi trường mã hóa đang phát triển nhanh chóng này, chúng tôi đã biên soạn một hướng dẫn bảo mật rõ ràng, có thể thực hiện và phong cách đơn giản. Mục tiêu rất đơn giản: giúp bạn tự tin xác định tính xác thực khi đối mặt với tất cả các “Airdrop website”.

Một, Tại sao “các trang web Airdrop BWB giả” lại tăng đột biến?

Vào năm 2025, Ví tiền mã hóa dần trở thành cổng chính để vào Web3, trong khi các hoạt động Airdrop thực sự cũng thường đi kèm với sự tăng trưởng người dùng cao. Khi một thương hiệu đủ nổi tiếng, kẻ lừa đảo tự nhiên sẽ lợi dụng cơ hội “núp bóng” để tạo ra các liên kết giả mạo.

Các trang web giả thường có những đặc điểm sau:

  • Giao diện người dùng rất giống với Bitget, gần như khó để phân biệt ngay lập tức.
  • Tạo cảm giác khẩn cấp bằng cách sử dụng những từ như “nhận ngay” “khuyến mãi giới hạn”
  • Yêu cầu kết nối ví tiền, và triển khai hợp đồng độc hại trong nền tảng.
  • Dẫn dụ người dùng cấp quyền “chuyển tất cả tài sản ra ngoài” (unlimited allowance)

Chỉ cần một khi đã ký, kẻ tấn công có thể chuyển token trong ví đi mà không thông báo cho người dùng.

Hai, những trò lừa đảo này hoạt động như thế nào?

Kẻ lừa đảo thường thực hiện tấn công dựa trên ba cách sau:

1. Trang yêu cầu giả (Fake Claim Page)

Có vẻ hợp pháp, nhưng thực ra là một trang lừa đảo, ẩn chứa hợp đồng thông minh nghi ngờ.

2. Yêu cầu chữ ký độc hại (Malicious Signature)

Khi bạn nhấp vào “Claim BWB”, trang web sẽ hiển thị một thông báo ký tên, thường thì là:

  • SetApprovalForAll
  • Cho phép
  • TăngAllowance

Đây đều là các quyền truy cập có rủi ro cao.

3. Giả mạo dịch vụ khách hàng hoặc nhóm Telegram

Kẻ lừa đảo sẽ giả mạo thành “Nhân viên hỗ trợ chính thức của Bitget”, dụ dỗ bạn nhấp vào liên kết giả với lý do “giúp bạn nhận Airdrop”.

Ba, làm thế nào để phân biệt trang web giả “Airdrop BWB”? (Năm bước quan trọng nhất)

Các quy trình kiểm tra an toàn dưới đây có thể giúp bạn nhanh chóng lọc 95% các airdrop giả mạo:

① Tên miền có phải đến từ tên miền chính thức của bitget.com không?

Chính thức sẽ không bao giờ sử dụng:

  • bit-get-airdrop.com
  • bgb-airdrop.claim-now.cc
  • bwb-free.org
  • Bất kỳ tên miền nào có từ “claim” “airdrop” “free-token”.

② Có yêu cầu bạn nhập cụm từ khôi phục hoặc khóa riêng không?

Chính thức sẽ không bao giờ yêu cầu bạn cung cấp cụm từ ghi nhớ. Nếu xuất hiện yêu cầu như vậy → 100% là lừa đảo.

③ Sau khi kết nối Ví tiền, có xuất hiện quyền hợp đồng rủi ro cao không?

Nếu gặp các chữ như sau:

  • Phê duyệt tối đa
  • Chi tiêu không giới hạn
  • SetApprovalForAll
  • Permit2

Vui lòng hủy ngay lập tức và đóng trang web.

④ Nguồn cộng đồng có thể được truy xuất không?

Kẻ lừa đảo thường dùng:

  • Tin nhắn riêng trên Discord
  • Telegram chuỗi riêng
  • Tài khoản X giả mạo (Twitter)
  • Liên kết quảng cáo nhúng

Chính thức sẽ không gửi airdrop qua tin nhắn riêng.

⑤ Có thông báo đồng bộ trên kênh chính thức không?

Bất kỳ airdrop thực sự nào:

  • Sẽ xuất hiện trên trang web chính thức của Bitget
  • Sẽ thông báo trên tài khoản X chính thức.
  • sẽ xuất hiện trong thông báo đẩy của ứng dụng chính thức

Nếu bạn chỉ thấy Airdrop trong các nhóm lạ, thì nó gần như chắc chắn là giả.

Bốn, khi phát hiện airdrop đáng ngờ thì nên làm gì?

Dưới đây là quy trình có thể đảm bảo rằng bạn sẽ không mất tài sản vì một phút tò mò:

  • Không nhấp vào liên kết không xác định
  • Không nhập khóa riêng hoặc cụm từ gợi nhớ vào bất kỳ biểu mẫu nào
  • Không ủy quyền qua liên kết chữ ký lạ
  • Sử dụng công cụ quét bảo mật ví tiền để kiểm tra hợp đồng
  • Xác nhận tính xác thực của hoạt động với dịch vụ khách hàng chính thức hoặc cộng đồng chính thức

Hơn nữa, khuyên người dùng bật:

  • Ví tiền chỉ đọc (View Mode)
  • Quyền ví tiền có thể bị thu hồi trong thời gian giới hạn (Revoke)

Điều này sẽ giảm đáng kể rủi ro.

Năm, nếu bạn đã nhấp vào thì sao?

Nếu bạn đã ủy quyền hoặc ký tên, xin vui lòng ngay lập tức:

  1. Vào Revoke.cash hoặc BSCScan Token Approval
  2. Hủy bỏ tất cả các quyền hạn nghi ngờ
  3. Chuyển tài sản còn lại sang ví tiền mới
  4. Đóng tất cả các tiện ích mở rộng trình duyệt lạ

Nếu cần, có thể sử dụng ví tiền phần cứng như là phương pháp lưu trữ chính cho tài sản dài hạn.

Kết luận: Đừng để kẻ lừa đảo trở thành người thắng lớn trong Airdrop

Airdrop thực sự sẽ không bao giờ thúc giục bạn, ép buộc bạn ủy quyền, hoặc yêu cầu bạn cung cấp cụm từ gợi nhớ. Tất cả những trang web khiến bạn cảm thấy “kiếm quá dễ” đều xứng đáng để bạn cẩn trọng.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)