Một hacker đã đánh cắp hơn 282 triệu đô la tiền điện tử bằng cách thực hiện một cuộc tấn công xã hội nhằm vào ví tiền điện tử của nạn nhân. Đây là một trong những vụ việc lớn nhất trong tháng 1 năm 2026 và đã làm nổi bật điểm yếu nghiêm trọng của người dùng trước các cuộc tấn công thao túng tâm lý. Nhà nghiên cứu blockchain ZachXBT đã công bố phân tích chi tiết về vụ việc, tiết lộ cơ chế trộm cắp và các đường đi của dòng tiền.
Phạm vi vụ trộm: hàng triệu tài sản bị rút khỏi ví tiền điện tử
Theo nghiên cứu của ZachXBT, kẻ xấu đã rút 2,05 triệu LTC và 1.459 BTC, tổng giá trị khoảng 282 triệu đô la. Cuộc tấn công diễn ra vào lúc 23:00 ngày 10 tháng 1 theo giờ phối hợp quốc tế (UTC). Điểm đặc biệt nhất của vụ trộm là tốc độ: kẻ xấu nhanh chóng chuyển đổi phần lớn số tiền bị đánh cắp sang monero (XMR), một đồng tiền cung cấp mức độ ẩn danh tối đa cho các giao dịch.
Việc trao đổi này đã ảnh hưởng lớn đến thị trường. Trong vòng bốn ngày sau vụ tấn công, giá XMR đã tăng 70%, cho thấy dòng vốn đổ vào rất lớn. Một phần số BTC đã được chuyển đi qua các mạng lưới blockchain của Ethereum, Ripple và Litecoin, sử dụng dịch vụ cross-chain Thorchain để làm rối các dấu vết.
Thao túng tâm lý là mối đe dọa chính trong năm 2025
Nạn nhân đã trở thành mục tiêu của một cuộc tấn công xã hội điển hình — kẻ xấu giả danh là đại diện của công ty và qua các thao túng đã có được quyền truy cập vào thông tin quan trọng. Kịch bản phổ biến là xây dựng lòng tin qua giao tiếp dần dần, sau đó kẻ tấn công thuyết phục nạn nhân tiết lộ private key của ví tiền điện tử hoặc thông tin đăng nhập. Đây đã trở thành phương thức tấn công phổ biến nhất của hacker trong năm 2025.
Chưa rõ liệu nạn nhân là cá nhân hay tổ chức, nhưng quy mô của vụ trộm cho thấy mức độ phối hợp cao hơn. ZachXBT đã bác bỏ giả thuyết liên quan đến hacker Bắc Triều Tiên — các nghiên cứu không phát hiện dấu hiệu hoạt động điển hình của họ.
Bối cảnh: rò rỉ dữ liệu Ledger và sự gia tăng các mối đe dọa mạng
Vụ việc xảy ra vào thời điểm nhạy cảm — chỉ năm ngày trước, vào ngày 5 tháng 1, ví Ledger đã bị rò rỉ dữ liệu quan trọng. Truy cập trái phép đã làm lộ thông tin cá nhân của người dùng, bao gồm tên và thông tin liên hệ. Điều này đã làm tăng gấp đôi rủi ro cho chủ sở hữu ví tiền điện tử: một mặt, dữ liệu cá nhân của họ bị lộ, mặt khác, thời gian để hacker bắt đầu hành động đã rút ngắn đáng kể.
Sự kết hợp của hai sự kiện này cho thấy ví tiền điện tử ngày nay không còn chỉ được bảo vệ bởi kiến trúc phần cứng nữa. Yếu tố yếu nhất chính là con người, và các hacker ngày càng khai thác yếu tố này một cách tinh vi và quy mô lớn hơn.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Bị đánh cắp 282 triệu đô la qua cuộc tấn công vào ví tiền điện tử: chi tiết vụ việc
Một hacker đã đánh cắp hơn 282 triệu đô la tiền điện tử bằng cách thực hiện một cuộc tấn công xã hội nhằm vào ví tiền điện tử của nạn nhân. Đây là một trong những vụ việc lớn nhất trong tháng 1 năm 2026 và đã làm nổi bật điểm yếu nghiêm trọng của người dùng trước các cuộc tấn công thao túng tâm lý. Nhà nghiên cứu blockchain ZachXBT đã công bố phân tích chi tiết về vụ việc, tiết lộ cơ chế trộm cắp và các đường đi của dòng tiền.
Phạm vi vụ trộm: hàng triệu tài sản bị rút khỏi ví tiền điện tử
Theo nghiên cứu của ZachXBT, kẻ xấu đã rút 2,05 triệu LTC và 1.459 BTC, tổng giá trị khoảng 282 triệu đô la. Cuộc tấn công diễn ra vào lúc 23:00 ngày 10 tháng 1 theo giờ phối hợp quốc tế (UTC). Điểm đặc biệt nhất của vụ trộm là tốc độ: kẻ xấu nhanh chóng chuyển đổi phần lớn số tiền bị đánh cắp sang monero (XMR), một đồng tiền cung cấp mức độ ẩn danh tối đa cho các giao dịch.
Việc trao đổi này đã ảnh hưởng lớn đến thị trường. Trong vòng bốn ngày sau vụ tấn công, giá XMR đã tăng 70%, cho thấy dòng vốn đổ vào rất lớn. Một phần số BTC đã được chuyển đi qua các mạng lưới blockchain của Ethereum, Ripple và Litecoin, sử dụng dịch vụ cross-chain Thorchain để làm rối các dấu vết.
Thao túng tâm lý là mối đe dọa chính trong năm 2025
Nạn nhân đã trở thành mục tiêu của một cuộc tấn công xã hội điển hình — kẻ xấu giả danh là đại diện của công ty và qua các thao túng đã có được quyền truy cập vào thông tin quan trọng. Kịch bản phổ biến là xây dựng lòng tin qua giao tiếp dần dần, sau đó kẻ tấn công thuyết phục nạn nhân tiết lộ private key của ví tiền điện tử hoặc thông tin đăng nhập. Đây đã trở thành phương thức tấn công phổ biến nhất của hacker trong năm 2025.
Chưa rõ liệu nạn nhân là cá nhân hay tổ chức, nhưng quy mô của vụ trộm cho thấy mức độ phối hợp cao hơn. ZachXBT đã bác bỏ giả thuyết liên quan đến hacker Bắc Triều Tiên — các nghiên cứu không phát hiện dấu hiệu hoạt động điển hình của họ.
Bối cảnh: rò rỉ dữ liệu Ledger và sự gia tăng các mối đe dọa mạng
Vụ việc xảy ra vào thời điểm nhạy cảm — chỉ năm ngày trước, vào ngày 5 tháng 1, ví Ledger đã bị rò rỉ dữ liệu quan trọng. Truy cập trái phép đã làm lộ thông tin cá nhân của người dùng, bao gồm tên và thông tin liên hệ. Điều này đã làm tăng gấp đôi rủi ro cho chủ sở hữu ví tiền điện tử: một mặt, dữ liệu cá nhân của họ bị lộ, mặt khác, thời gian để hacker bắt đầu hành động đã rút ngắn đáng kể.
Sự kết hợp của hai sự kiện này cho thấy ví tiền điện tử ngày nay không còn chỉ được bảo vệ bởi kiến trúc phần cứng nữa. Yếu tố yếu nhất chính là con người, và các hacker ngày càng khai thác yếu tố này một cách tinh vi và quy mô lớn hơn.