Giá thị trường

Tiền điện tử Giá 24h
BTC Bitcoin
$63,569.1 +1.89%
ETH Ethereum
$1,857.87 +1.30%
SOL Solana
$73.38 +1.66%
BNB BNB Chain
$590 +1.18%
XRP XRP Ledger
$1.08 +1.00%
DOGE Dogecoin
$0.0701 +1.37%
ADA Cardano
$0.1938 +6.43%
AVAX Avalanche
$6.77 +5.65%
DOT Polkadot
$0.8302 +4.61%
LINK Chainlink
$8.15 -0.51%

Sợ & Tham

25

Cực kỳ sợ hãi

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$63,569.1
1
Ethereum
ETH
$1,857.87
1
Solana
SOL
$73.38
1
BNB Chain
BNB
$590
1
XRP Ledger
XRP
$1.08
1
Dogecoin
DOGE
$0.0701
1
Cardano
ADA
$0.1938
1
Avalanche
AVAX
$6.77
1
Polkadot
DOT
$0.8302
1
Chainlink
LINK
$8.15

🐋 Theo dõi cá voi

🔴
0x6952...6925
30 phút trước
Chuyển ra
852.47 BTC
🔴
0xd0bf...c3c0
12 phút trước
Chuyển ra
4,752,349 USDT
🔴
0x6d6e...1512
12 giờ trước
Chuyển ra
3,583,130 USDC

💡 Smart Money

0xc1ae...3db6
Nhà đầu tư sớm
+$3.6M
60%
0x391a...779e
Nhà đầu tư sớm
-$4.4M
76%
0x23e1...f292
Ví lưu ký tổ chức
+$1.0M
60%

Công cụ

Tất cả →
Hướng dẫn

Chiêu trò mới: Giả mạo phỏng vấn AI để đánh cắp ví crypto – SlowMist cảnh báo

Trần Đức

Khi tôi đọc báo cáo của SlowMist về mẫu malware mới mang tên “Relay”, tôi nhận ra ngay mùi quen thuộc của xã hội đen thời ICO 2017. Chỉ khác, lần này chúng dùng AI làm mồi nhử.

Họ săn tin nóng, tôi săn order flow. Nhưng hôm nay, tôi săn mã độc.

Hook: Một cuộc phỏng vấn giả, một cơn ác mộng thật

Ngày 29/7/2025, SlowMist công bố phát hiện một chiến dịch tấn công có chủ đích nhắm vào các chuyên gia Web3. Kẻ tấn công giả danh nhà tuyển dụng, gửi lời mời phỏng vấn qua LinkedIn hoặc Telegram. Họ yêu cầu ứng viên cài đặt phần mềm họp trực tuyến có tên “Relay” – được quảng cáo là công cụ AI hỗ trợ phỏng vấn. Nhưng thực chất, đó là một backdoor đa nền tảng.

Context: Tại sao là bây giờ?

Thị trường crypto đang trong giai đoạn đi ngang tích lũy, nhưng hoạt động tuyển dụng Web3 vẫn sôi động. Các quỹ đầu tư, sàn giao dịch, dự án DeFi liên tục săn lùng nhân tài. Kẻ tấn công lợi dụng chính xu hướng này. Khi tôi còn audit contract cho Status năm 2017, tôi đã học được một bài học: đám đông luôn chạy theo hype, còn tôi đọc code. Lần này, đám đông chạy theo cơ hội việc làm, còn kẻ xấu đọc luôn ví của họ.

Bối cảnh thị trường đi ngang khiến các nhà đầu tư và chuyên gia dễ bị phân tâm, mất cảnh giác. Họ nghĩ rằng an toàn chỉ là chuyện của sàn giao dịch hay ví lạnh, nhưng quên rằng điểm yếu nhất luôn là con người. Và kẻ tấn công biết điều đó.

Core: Phân tích kỹ thuật – Tại sao nó nguy hiểm hơn bạn nghĩ

Từ báo cáo của SlowMist, tôi trích xuất ba yếu tố chính:

  1. Xã hội đen có vũ khí: Malware không chỉ dành cho Windows mà còn cho macOS. Điều này cho thấy kẻ tấn công đầu tư nghiêm túc, có khả năng phát triển đa nền tảng. Chúng biết rằng các chuyên gia Web3 thường dùng MacBook.
  1. Phạm vi thu thập dữ liệu khủng: Trình đánh cắp này lấy mọi thứ: cookie trình duyệt, dữ liệu ví tiền điện tử (MetaMask, Phantom, Ledger Live), keychain macOS, phiên Telegram – tức là toàn bộ lớp bảo mật của nạn nhân sụp đổ chỉ sau một cú nhấp chuột.
  1. AI làm mồi nhử: Cái tên “Relay” và lời quảng cáo “AI hỗ trợ phỏng vấn” là một kiệt tác xã hội đen. Trong bối cảnh AI đang là từ khóa nóng, bất kỳ ai cũng muốn thử công cụ mới. Kẻ tấn công đã tận dụng đúng tâm lý “FOMO công nghệ”.

Khi Status lỗi, tôi đã đọc contract thay vì hype. Nhưng lần này, tôi không thể đọc contract cho một file .exe hay .dmg. Tôi chỉ có thể cảnh báo: đừng cài.

Contrarian: Góc nhìn phản trực giác – AI không phải là vấn đề, mà là giải pháp?

Nhiều người cho rằng AI sẽ giúp bảo mật hơn, phát hiện gian lận tốt hơn. Nhưng thực tế, AI đang bị vũ khí hóa để tấn công chính xác hơn. Ở đây, AI không phải là công nghệ đằng sau malware, mà là cái cớ để dụ nạn nhân.

Góc nhìn phản trực giác thứ hai: Thông thường, các cuộc tấn công nhắm vào người dùng cuối được coi là “chuyện nhỏ” so với hack sàn hay bridge. Nhưng tôi cho rằng đây là mối đe dọa mang tính hệ thống. Một khi kẻ tấn công chiếm được Telegram session của một chuyên gia, chúng có thể giả danh họ để lừa cả team, gây thiệt hại dây chuyền. Hãy nhớ vụ “Bộ sưu tập NFT 5 phút: bán hết, rồi lặng lẽ rút” – đó là cách chúng vận hành: nhanh, gọn, không để lại dấu vết.

Tôi cũng muốn chỉ ra một điểm mù khác: Các nền tảng tuyển dụng như LinkedIn chưa có cơ chế xác thực nhà tuyển dụng mạnh mẽ. Kẻ tấn công có thể dễ dàng tạo profile giả với logo công ty uy tín. Điều này mở ra một lỗ hổng quy trình chưa từng được vá.

Takeaway: Làm gì tiếp theo?

Câu hỏi tôi đặt ra cho bạn: Liệu bạn có dám cài bất kỳ app nào từ nhà tuyển dụng không? Tôi thì không.

Nếu bạn là chuyên gia Web3 đang tìm việc, hãy thực hiện ngay: - Sử dụng máy ảo hoặc môi trường sandbox cho mọi cuộc phỏng vấn. - Xác minh danh tính nhà tuyển dụng qua kênh riêng (email công ty, không phải Telegram). - Không bao giờ nhập seed phrase vào bất kỳ app nào, kể cả ví cứng. - Theo dõi các IOC từ SlowMist để kiểm tra hệ thống của mình.

Như tôi đã nói: ESFP thấy trend, nhảy vào, kiếm lời, bỏ lại. Nhưng trend lần này là bẫy, và bạn không muốn là người bị bỏ lại với hai bàn tay trắng.

Yield farming: không phải farm, là săn. Và kẻ săn mồi đang rình rập bạn.