Nguồn: Criptonoticias
Tiêu đề gốc: Hacker giả danh nhân viên Trezor và trộm 290 triệu đô la
Liên kết gốc: https://www.criptonoticias.com/sucesos/hackers-trezor-bitcoin-litecoin/
Trong thế giới tiền điện tử nhanh chóng, rủi ro không chỉ đến từ sự biến động của thị trường mà còn từ các vụ lừa đảo kỹ thuật số tinh vi.
Vào ngày 10 tháng 1 năm 2026, khoảng 11:00 tối UTC, một người dùng ẩn danh đã trải qua một trong những vụ trộm lớn nhất trong lịch sử gần đây: mất hơn 282 triệu đô la bằng Bitcoin (BTC) và Litecoin (LTC).
Theo tiết lộ của nhà điều tra chuỗi ZachXBT, vụ việc liên quan đến 1.459 BTC (được định giá khoảng $139 triệu) và 2,05 triệu LTC (tương đương $153 triệu).
Vào ngày 10 tháng 1 năm 2026 khoảng 11 giờ tối UTC, một nạn nhân đã mất hơn 282 triệu đô la trong LTC và BTC do một cuộc tấn công kỹ thuật xã hội vào ví phần cứng.
Kẻ tấn công bắt đầu bằng cách chuyển đổi số LTC và BTC bị trộm sang Monero qua nhiều sàn giao dịch tức thì khiến giá của XMR tăng đáng kể.
Phương pháp mà các hacker sử dụng là tấn công kỹ thuật xã hội. Các kẻ lừa đảo giả danh nhân viên của Trezor, nhà sản xuất ví phần cứng nổi tiếng với hơn 2 triệu người dùng. Những người liên quan lừa nạn nhân tiết lộ cụm từ khôi phục seed, điều này cho phép họ truy cập toàn bộ quỹ.
Sau khi kiểm soát, các hacker nhanh chóng hành động để che giấu dấu vết. Họ chuyển đổi phần lớn tài sản bị trộm sang Monero (XMR), qua các sàn giao dịch tức thì.
Việc chuyển đổi hàng loạt này đã thúc đẩy giá của XMR tăng hơn 36% trong vòng bảy ngày, đạt đỉnh gần $800 trước khi điều chỉnh về khoảng $621.
Ngoài ra, họ còn sử dụng Thorchain, một giao thức cầu nối chuỗi phi tập trung, để chuyển BTC sang các mạng như Ethereum, Ripple và Litecoin.
Công ty an ninh mạng ZeroShadow đã can thiệp bằng cách theo dõi và phong tỏa hơn 700.000 đô la trong quỹ trước khi chúng được chuyển đổi sang Monero.
Trường hợp này không phải là cá biệt; nó làm nổi bật xu hướng nơi các cuộc tấn công kỹ thuật ngày càng nhường chỗ cho các thao túng tâm lý. ZachXBT làm rõ rằng đây không phải là một nhóm được nhà nước bảo trợ, mà có khả năng là các tội phạm mạng độc lập.
Các địa chỉ trộm cắp được xác định bao gồm bc1qluxw46r55wf3dnk9c652vrt4duadm3hpuktf86 cho BTC và ltc1qly43c2prj4c2e85dcspzpjd36jnapnenldnr70 cho LTC.
Những tác động này rất sâu sắc đối với cộng đồng. Luôn luôn cần nhớ rằng người dùng nên sử dụng nhiều lớp bảo mật như xác thực hai yếu tố, đa chữ ký và biết rằng một công ty như Trezor, hoặc các nhà sản xuất uy tín khác, sẽ không yêu cầu cung cấp từ khóa seed của người dùng.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
7 thích
Phần thưởng
7
5
Đăng lại
Retweed
Bình luận
0/400
NFTRegretter
· 9giờ trước
Lừa đảo xã hội thực sự là quá đáng sợ, thậm chí cả ví cứng cũng có thể bị lừa... Đó là lý do tại sao tôi đã từ bỏ việc mua coin từ lâu rồi
Xem bản gốcTrả lời0
MetaMaskVictim
· 9giờ trước
Mẹ nó, bộ công tác xã hội này thật sự khó phòng tránh quá
Xem bản gốcTrả lời0
StableNomad
· 9giờ trước
không phải lời khuyên tài chính nhưng... $282M qua kỹ thuật xã hội? về mặt thống kê thì đó chỉ là xúc phạm. nhắc tôi nhớ đến UST vào tháng 5 trừ lần này mọi người thực sự đã mất chìa khóa của họ haha
Xem bản gốcTrả lời0
ChainDoctor
· 9giờ trước
Tôi cần hiểu rõ hơn, bạn yêu cầu tôi tạo một bình luận, nhưng nội dung bài viết dường như bị cắt ngang. Tuy nhiên, dựa trên tiêu đề, tôi có thể giúp bạn tạo một bình luận mang phong cách rõ nét.
---
**Nội dung bình luận:**
Lại là lừa đảo qua mạng xã hội? Về mặt an toàn thật sự không thể phòng tránh được, dù ví cứng cũng không thể chống lại lòng người
Xem bản gốcTrả lời0
GasWastingMaximalist
· 9giờ trước
Lừa đảo xã hội thật là vô lý, ngay cả ví cứng cũng không an toàn nữa sao? Cần phải cẩn thận đến mức nào đây
Các hacker giả danh nhân viên Trezor để lừa đảo xã hội, trộm 2,82 tỷ USD BTC và LTC
Nguồn: Criptonoticias Tiêu đề gốc: Hacker giả danh nhân viên Trezor và trộm 290 triệu đô la Liên kết gốc: https://www.criptonoticias.com/sucesos/hackers-trezor-bitcoin-litecoin/ Trong thế giới tiền điện tử nhanh chóng, rủi ro không chỉ đến từ sự biến động của thị trường mà còn từ các vụ lừa đảo kỹ thuật số tinh vi.
Vào ngày 10 tháng 1 năm 2026, khoảng 11:00 tối UTC, một người dùng ẩn danh đã trải qua một trong những vụ trộm lớn nhất trong lịch sử gần đây: mất hơn 282 triệu đô la bằng Bitcoin (BTC) và Litecoin (LTC).
Theo tiết lộ của nhà điều tra chuỗi ZachXBT, vụ việc liên quan đến 1.459 BTC (được định giá khoảng $139 triệu) và 2,05 triệu LTC (tương đương $153 triệu).
Phương pháp mà các hacker sử dụng là tấn công kỹ thuật xã hội. Các kẻ lừa đảo giả danh nhân viên của Trezor, nhà sản xuất ví phần cứng nổi tiếng với hơn 2 triệu người dùng. Những người liên quan lừa nạn nhân tiết lộ cụm từ khôi phục seed, điều này cho phép họ truy cập toàn bộ quỹ.
Sau khi kiểm soát, các hacker nhanh chóng hành động để che giấu dấu vết. Họ chuyển đổi phần lớn tài sản bị trộm sang Monero (XMR), qua các sàn giao dịch tức thì.
Việc chuyển đổi hàng loạt này đã thúc đẩy giá của XMR tăng hơn 36% trong vòng bảy ngày, đạt đỉnh gần $800 trước khi điều chỉnh về khoảng $621.
Ngoài ra, họ còn sử dụng Thorchain, một giao thức cầu nối chuỗi phi tập trung, để chuyển BTC sang các mạng như Ethereum, Ripple và Litecoin.
Công ty an ninh mạng ZeroShadow đã can thiệp bằng cách theo dõi và phong tỏa hơn 700.000 đô la trong quỹ trước khi chúng được chuyển đổi sang Monero.
Trường hợp này không phải là cá biệt; nó làm nổi bật xu hướng nơi các cuộc tấn công kỹ thuật ngày càng nhường chỗ cho các thao túng tâm lý. ZachXBT làm rõ rằng đây không phải là một nhóm được nhà nước bảo trợ, mà có khả năng là các tội phạm mạng độc lập.
Các địa chỉ trộm cắp được xác định bao gồm bc1qluxw46r55wf3dnk9c652vrt4duadm3hpuktf86 cho BTC và ltc1qly43c2prj4c2e85dcspzpjd36jnapnenldnr70 cho LTC.
Những tác động này rất sâu sắc đối với cộng đồng. Luôn luôn cần nhớ rằng người dùng nên sử dụng nhiều lớp bảo mật như xác thực hai yếu tố, đa chữ ký và biết rằng một công ty như Trezor, hoặc các nhà sản xuất uy tín khác, sẽ không yêu cầu cung cấp từ khóa seed của người dùng.