Tóm tắt điều hành
Tài khoản X chính thức (trước đây là Twitter) của BNB Chain được báo cáo đã bị xâm phạm, phát tán thông tin airdrop gian lận cho những người theo dõi. Sự cố này làm nổi bật các lỗ hổng bảo mật dai dẳng trong hệ sinh thái tiền điện tử, đặc biệt liên quan đến các nền tảng mạng xã hội được sử dụng cho các thông báo chính thức và tương tác cộng đồng. Sự kiện này nhắc nhở người dùng phải hết sức thận trọng và tránh tương tác với các liên kết đáng ngờ, phù hợp với sự gia tăng đã được ghi nhận về các cuộc tấn công lừa đảo và kỹ thuật xã hội trong lĩnh vực tài sản kỹ thuật số.
Chi tiết sự cố
Vụ xâm phạm bị cáo buộc đối với tài khoản X chính thức của BNB Chain liên quan đến việc phân phối những gì dường như là thông tin airdrop BNB giả mạo. Chiến thuật này, được thiết kế để lừa những người dùng không nghi ngờ, thường hướng các cá nhân đến các trang web độc hại hoặc nhắc họ kết nối ví tiền điện tử của mình, từ đó cấp cho kẻ tấn công quyền truy cập trái phép vào tiền. Các công ty bảo mật và các nhà quan sát ngành đã liên tục cảnh báo về sự tinh vi của các vụ lừa đảo này, thường lợi dụng sự tin tưởng liên quan đến các kênh chính thức. Tâm lý thị trường ngay lập tức xung quanh BNB và hệ sinh thái của nó vẫn không chắc chắn, với khả năng gây ra tổn thất tài chính ngắn hạn cho người dùng bị ảnh hưởng và thiệt hại danh tiếng cho BNB Chain.
Bối cảnh rộng hơn: Sự gia tăng các vụ lừa đảo trên mạng xã hội
Sự cố này không phải là một sự kiện riêng lẻ, mà là dấu hiệu của một xu hướng ngày càng tăng về các vụ chiếm đoạt tài khoản mạng xã hội nhắm mục tiêu vào các tổ chức và người có ảnh hưởng tiền điện tử nổi bật. Công ty bảo mật blockchain PeckShield gần đây đã cảnh báo người dùng về một vụ lừa đảo giả mạo tương tự, trong đó tài khoản X của một người có ảnh hưởng tiền điện tử đã bị xâm phạm để quảng bá một airdrop Solana giả mạo, thúc giục những người theo dõi tham gia một nhóm Telegram để ra mắt một mã thông báo được cho là. Các cuộc tấn công như vậy khai thác sự tin tưởng giữa những người có ảnh hưởng và cộng đồng của họ, với tội phạm mạng tạo ra cảm giác cấp bách giả để lừa người dùng.
Các báo cáo từ Scam Sniffer cho thấy sự gia tăng đáng kể các vụ lừa đảo giả mạo, với các tác nhân độc hại đã đánh cắp hơn 12 triệu đô la từ người dùng vào tháng 8 năm 2025, tăng 72% so với tháng trước. Hơn 15.000 ví được báo cáo đã bị xâm phạm trong giai đoạn này. Một ví dụ đáng chú ý khác được Scam Sniffer trích dẫn liên quan đến một vụ lừa đảo airdrop Polygon đã bắt chước 1.354 NFT gian lận, dẫn đến thiệt hại vượt quá 1.2 triệu đô la. Những con số này nhấn mạnh bản chất phổ biến và tác động tài chính đáng kể của các vi phạm bảo mật như vậy.
Các sự cố trong quá khứ tiếp tục minh họa lỗ hổng này. Vào tháng 2 năm 2025, tài khoản X của nhà phát thanh BBC Nick Robinson đã bị hack để quảng bá một mã thông báo dựa trên Solana giả mạo. Tương tự, việc tài khoản X của người sáng lập Ethereum Vitalik Buterin bị xâm phạm vào tháng 9 năm 2023 đã khiến người dùng mất 691.000 đô la trong một kế hoạch lừa đảo. Nền tảng Web3 UXLINK gần đây đã công bố các nỗ lực phục hồi sau một cuộc tấn công lừa đảo lớn nhắm vào mạng của nó, triển khai một hợp đồng thông minh đã được kiểm toán mới và đóng băng các địa chỉ liên quan đến hacker.
Ý nghĩa thị trường và Tư thế bảo mật
Bản chất tái diễn của các vụ xâm phạm mạng xã hội này đặt ra những thách thức đáng kể đối với hệ sinh thái Web3 rộng lớn hơn. Những tổn thất tài chính trực tiếp đối với người dùng, cùng với sự xói mòn lòng tin vào các kênh thông tin chính thức, có thể ngăn cản những người tham gia mới và ảnh hưởng đến niềm tin của nhà đầu tư. Mặc dù tác động thị trường ngay lập tức đối với BNB có thể được kiềm chế nếu vấn đề được giải quyết nhanh chóng, nhưng ý nghĩa dài hạn chỉ ra một nhu cầu cấp thiết về các giao thức bảo mật nâng cao trên tất cả các điểm tiếp xúc mạng xã hội cho các dự án tiền điện tử.
Các chuyên gia bảo mật nhấn mạnh rằng kỹ thuật xã hội vẫn là một trong những phương pháp hiệu quả nhất để tội phạm mạng bỏ qua ngay cả các biện pháp bảo mật kỹ thuật mạnh mẽ. Các chiến thuật như lừa đảo, mạo danh, nhử mồi và giả mạo lợi dụng tâm lý con người để đánh cắp thông tin đăng nhập, khóa riêng tư và cuối cùng là tiền điện tử. Vụ hack Bybit năm 2025, được cho là do Lazarus Group của Triều Tiên sử dụng kỹ thuật xã hội để đánh cắp 1,5 tỷ đô la Mỹ, là một ví dụ nổi bật.
Bản thân BNB Chain đã phải đối mặt với những thách thức bảo mật đáng kể trong quá khứ, bao gồm một vụ hack cầu nối xuyên chuỗi lớn vào tháng 10 năm 2022. Sự cố này, nhắm mục tiêu vào BSC Token Hub liên kết BNB Beacon Chain và BNB Smart Chain, đã dẫn đến ước tính 100 triệu đến 110 triệu đô la tài sản bị đánh cắp. Phản ứng nhanh chóng của nhóm trong việc ngừng hoạt động và đóng băng một phần tiền đã giảm thiểu tổng tổn thất tiềm năng, ban đầu ước tính là 600 triệu đô la. Lịch sử này nhấn mạnh nhu cầu liên tục về sự cảnh giác và cơ sở hạ tầng bảo mật mạnh mẽ trong hệ sinh thái.
Để chống lại các mối đe dọa này, ngành cần tăng cường giám sát các giao thức bảo mật mạng xã hội, giáo dục người dùng toàn diện về cách xác định các nỗ lực lừa đảo và các cơ chế phản ứng nhanh chóng từ các nhóm dự án khi có sự xâm phạm. Sự toàn vẹn và uy tín của không gian tài sản kỹ thuật số phụ thuộc rất nhiều vào khả năng bảo vệ tài sản của người dùng và duy trì các kênh liên lạc an toàn.
nguồn:[1] Tài khoản X chính thức của BNB Chain bị cáo buộc tấn công, đăng thông tin 'Airdrop' - TechFlow Deep Tide (https://www.techflowpost.com/newsletter/detai ...)[2] Tài khoản người ảnh hưởng tiền điện tử bị xâm phạm trong vụ lừa đảo giả mạo, quảng bá liên kết airdrop giả (https://vertexaisearch.cloud.google.com/groun ...)[3] Lừa đảo giả mạo tiền điện tử tăng vọt: Cảnh báo tháng 8 năm 2025! | Coinstages trên Binance Square (https://vertexaisearch.cloud.google.com/groun ...)