Tóm tắt điều hành
Tài khoản X tiếng Trung chính thức của PancakeSwap đã bị xâm phạm vào ngày 8 tháng 10 năm 2025, để quảng bá một đồng meme "Mr. Pancake" lừa đảo, nhưng token CAKE gốc của nó đã chứng kiến một sự tăng giá bất ngờ giữa sự cố.
Sự kiện chi tiết
Vào ngày 8 tháng 10 năm 2025, PancakeSwap, một sàn giao dịch phi tập trung nổi bật trên BNB Chain, đã xác nhận rằng tài khoản X tiếng Trung chính thức của mình (@PancakeSwapzh) đã bị xâm phạm thông qua một cuộc tấn công lừa đảo có chủ đích. Những kẻ tấn công đã lợi dụng tài khoản bị xâm phạm để quảng bá một đồng meme lừa đảo, được gọi xen kẽ là "Mr. Pancake" hoặc "Sir Pancake". Vụ lừa đảo này liên quan đến các bài đăng lừa dối quảng cáo các đợt airdrop giả mạo và ra mắt token "chính thức", hướng người dùng đến các trang web giả mạo bắt chước nền tảng hợp pháp của PancakeSwap, thường sử dụng các thay đổi tên miền tinh vi (ví dụ: thay thế "i" bằng "l").
Khi kết nối ví tiền điện tử của họ với các trang web lừa đảo này, tiền của nạn nhân đã bị rút sạch ngay lập tức thông qua các phê duyệt hợp đồng thông minh độc hại. Đồng token lừa đảo đã tạo ra hơn 20 triệu đô la khối lượng giao dịch trước khi hành vi lừa đảo được phơi bày hoàn toàn. Mặc dù PancakeSwap tuyên bố rằng không có tiền của người dùng hoặc tài sản nền tảng nào bị ảnh hưởng trực tiếp trên nền tảng cốt lõi của nó, một số nhà giao dịch cá nhân đã báo cáo thiệt hại từ 8.000 đến 13.000 đô la từ vụ lừa đảo. Đội ngũ PancakeSwap đã phản ứng bằng cách xóa các bài đăng độc hại, đưa ra cảnh báo từ tài khoản X chính của họ (@PancakeSwap) và bắt đầu một cuộc điều tra đầy đủ, trấn an người dùng rằng tất cả tiền trên nền tảng chính vẫn an toàn trong khi cam kết tăng cường các biện pháp bảo mật tài khoản.
Ý nghĩa thị trường
Bất chấp vi phạm bảo mật đáng kể, token CAKE gốc của PancakeSwap đã thể hiện một phản ứng thị trường phản trực giác. Sau tin tức về vụ hack, CAKE đã tăng từ 6,4% đến 16% trong 24 giờ, đạt mức cao nhất trong ngày là 4,52 đô la. Khả năng phục hồi này trái ngược với những rủi ro cố hữu được nêu bật bởi sự cố, cho thấy một thị trường, đối với CAKE nói riêng, vẫn không bị ảnh hưởng nhiều bởi sự xâm phạm trên mạng xã hội, thay vào đó tập trung vào các động lực thị trường rộng hơn hoặc các nguyên tắc cơ bản của nền tảng.
Tuy nhiên, sự cố này nhấn mạnh một lỗ hổng dai dẳng trong toàn bộ hệ sinh thái tiền điện tử, đặc biệt đối với các kênh truyền thông xã hội chính thức. Nó diễn ra sau một sự cố xâm phạm tương tự đối với tài khoản X của BNB Chain chỉ một tuần trước đó, thúc đẩy các cảnh báo từ đồng sáng lập Binance Changpeng 'CZ' Zhao. Mô hình này cho thấy rằng "các dự án liên quan đến Binance," như các nhà quan sát trong ngành đã lưu ý, đã trở thành mục tiêu thường xuyên, dẫn đến tâm lý thị trường thận trọng về bảo mật của các kênh truyền thông chính thức cho các dự án tiền điện tử.
Bình luận của chuyên gia
Các chuyên gia trong ngành đã đưa ra ý kiến về tần suất gia tăng của các cuộc tấn công như vậy. Shān Zhang, Giám đốc An ninh Thông tin tại công ty bảo mật blockchain Slowmist, đã nhận xét rằng "Thị trường meme coin BNB đang rất nóng những ngày này," khiến nó trở thành một mục tiêu béo bở cho những kẻ lừa đảo. Zhang đã gán nguyên nhân cho sự phổ biến của các vụ hack mạng xã hội là do "nhận thức bảo mật yếu" của nhiều người kiểm soát tài khoản và khả năng dễ bị tấn công lừa đảo của họ.
Lisa, Trưởng nhóm Vận hành An ninh tại SlowMist, nhấn mạnh sự cần thiết phải tăng cường cảnh giác của người dùng, nói rằng: "Người dùng phải được thông báo, hoài nghi và có ý thức bảo mật mọi lúc." Hơn nữa, Yu Xian, CEO của SlowMist, đã làm nổi bật các chiến thuật tinh vi mới nổi, bao gồm các phương pháp lừa đảo mới liên quan đến phần mềm Zoom giả mạo và deepfake AI "thực tế đến đáng sợ" được sử dụng để lừa dối nạn nhân. Arda Akartuna, Trưởng nhóm Nghiên cứu Mối đe dọa Crypto tại Elliptic, đã nhấn mạnh bản chất leo thang của mối đe dọa: "Tội phạm đang mở rộng hoạt động của chúng bằng AI. Vì vậy, chúng tôi cũng đang mở rộng các công cụ của mình để chống lại."
Bối cảnh rộng hơn và bức tranh an ninh
Vụ hack PancakeSwap là một dấu hiệu của một xu hướng rộng hơn, nơi các tài khoản mạng xã hội có hồ sơ cao bị nhắm mục tiêu để thực hiện hành vi gian lận tài chính trong không gian tiền điện tử. Các tiền lệ bao gồm việc tài khoản Instagram của FC Barcelona bị xâm phạm để quảng bá một token $FCB lừa đảo và một sự cố tương tự liên quan đến Instagram của Disney vào tháng 10 năm 2025. Những cuộc tấn công này khai thác uy tín của các thực thể đã được thiết lập để thực hiện các kế hoạch bơm và xả.
Sự phổ biến của deepfake AI đã thúc đẩy đáng kể một làn sóng lừa đảo tinh vi mới. Báo cáo Nghiên cứu Chống Lừa đảo năm 2025 chỉ ra rằng thiệt hại toàn cầu do lừa đảo tiền điện tử đã tăng vọt lên 4,6 tỷ đô la vào năm 2024, với Chainalysis báo cáo con số lên tới 9,9 tỷ đô la cho cùng năm. Chỉ trong quý đầu tiên của năm 2025, ít nhất 87 băng nhóm lừa đảo do AI điều khiển đã bị phá dỡ, sử dụng các video tổng hợp, cuộc gọi video giả mạo và mạo danh deepfake. Tội phạm cũng đang sử dụng các cầu nối chuỗi chéo và các công cụ che giấu để rửa tiền bị đánh cắp, làm phức tạp các nỗ lực phục hồi.
Để đối phó với những mối đe dọa leo thang này, các nền tảng đang tăng cường phòng thủ của họ. Ví dụ, PancakeSwap Infinity đã hợp tác chiến lược với Hexens, một công ty an ninh mạng Web3, để thực hiện kiểm toán đa lớp nghiêm ngặt các hợp đồng thông minh của mình, nhằm mục đích bình thường hóa các thực hành bảo mật DeFi mạnh mẽ. Ngoài ra, việc áp dụng kiến trúc danh tính phi tập trung, chẳng hạn như Giấy chứng nhận có thể xác minh (Verifiable Credentials), đang được khám phá như một phương pháp để giảm thiểu gian lận. Các giải pháp này cho phép các giấy chứng nhận kỹ thuật số chống giả mạo được ràng buộc với cá nhân, tích hợp sinh trắc học để chống lại lừa đảo, danh tính tổng hợp và deepfake, cung cấp một khung xác thực và phòng chống gian lận an toàn hơn và hiệu quả hơn về chi phí cho nền kinh tế kỹ thuật số.
nguồn:[1] Tài khoản X tiếng Trung của PancakeSwap bị hack để đẩy đồng tiền lừa đảo, token gốc bất chấp sự sụt giảm (https://decrypt.co/343362/pancakeswaps-chines ...)[2] PancakeSwap xác nhận tài khoản X bị hack sau vụ lừa đảo token 'Sir Pancake' giả mạo (https://vertexaisearch.cloud.google.com/groun ...)[3] Tài khoản X tiếng Trung của PancakeSwap bị hack để đẩy đồng tiền lừa đảo, token gốc bất chấp sự sụt giảm - Decrypt (https://vertexaisearch.cloud.google.com/groun ...)