08/06/2025
Trong năm 2024 và 2025, các vụ lừa đảo giả mạo qua airdrop nhắm vào Hamster Kombat và Wall Street Pepe cùng những cái khác đã dẫn đến thiệt hại hàng triệu người dùng, góp phần vào thiệt hại lừa đảo tiền điện tử toàn cầu trên 9.9 tỷ đô la.
Các airdrop giả mạo mạo danh các dự án hợp pháp, lừa dối người dùng tiết lộ khóa riêng của họ, ký kết các hợp đồng độc hại hoặc thanh toán các khoản phí trước dẫn đến việc lấy cắp tiền điện tử không thể khôi phục.
Các dấu hiệu cảnh báo bao gồm không có thông báo chính thức, URL đáng ngờ, yêu cầu nhận được khóa riêng, lỗi ngữ pháp và hứa hẹn phần thưởng không thực tế.
Các airdrop trong tương lai sẽ chuyển sang mô hình dựa trên hoạt động, hồi tố và được giám sát bằng trí tuệ nhân tạo, thưởng cho sự tương tác thực sự của người dùng trong khi giảm thiểu việc khai thác.
Trong khi các airdrop tiền điện tử là một phương pháp hợp pháp cho các dự án để tạo quảng cáo và người dùng, các kẻ lừa đảo lợi dụng sự ồn ào này, làm cạn kiệt ví của họ thông qua các chiến dịch giả mạo. Trong năm 2024 và 2025, các airdrop giả mạo liên quan đến các dự án như Hamster Kombat và Wall Street Peepe sẽ khiến các nạn nhân mất hàng triệu đô la. Theo Chainalysis, tổn thất toàn cầu dự kiến vào năm 2024 từ các vụ lừa đảo liên quan đến tiền điện tử, bao gồm cả airdrop giả mạo, không dưới 9.9 tỷ đô la.
Việc phát hiện các chỉ số cảnh báo là rất quan trọng để ngăn chặn các airdrop giả mạo. Bài viết này khám phá những dấu hiệu cảnh báo chính và các mẹo thực tiễn để bảo vệ tài sản của bạn.
Airdrop giả mạo là gì?
AirDrop là một thực hành phổ biến để phân phối mã miễn phí trong thế giới tiền điện tử, như một phần của các chiến dịch tiếp thị, hoặc nỗ lực thu hút người dùng, hoặc các hoạt động xây dựng cộng đồng. Các airdrop hợp pháp thưởng cho những người tham gia đầu tiên, tăng cường sự nhận diện của mã, hoặc thúc đẩy hoạt động mạng lưới. Để nhận được airdrop, thường yêu cầu chỉ một nỗ lực nhỏ, như đăng ký, tham gia cộng đồng hoặc sở hữu một mã nhất định.
Tuy nhiên, sự phổ biến của airdrop cũng đã thu hút các kẻ lừa đảo. Chúng khai thác lòng tham và sự tò mò của người dùng thông qua những lời hứa về mã miễn phí (airdrop giả mạo) để đổi lấy các hành động nhạy cảm như chia sẻ khóa riêng, ký kết hợp đồng độc hại hoặc thanh toán phí gas. Các kẻ lừa đảo có thể giả mạo các dự án có thật bằng cách sử dụng các tên miền giả hoặc tài khoản mạng xã hội giả.
Những trò lừa đảo này thường rất thuyết phục, và ngay cả những người dùng có kinh nghiệm cũng có thể trở thành nạn nhân. Đó là lý do tại sao bạn nên luôn cẩn thận khi nhận airdrop.
Bạn có biết không? Vào năm 2023, Inferno Drainer đã giúp những kẻ lừa đảo đánh cắp hơn 80 triệu đô la Mỹ thông qua các chiến dịch lừa đảo qua airdrop. Nó hoạt động như một "Ngân hàng như dịch vụ", cho phép các đối tác sử dụng các bộ công cụ sẵn có để vận hành các trang web airdrop lừa đảo, nhắm vào ví qua nhiều chuỗi khối.
Các dấu hiệu cảnh báo chính tiết lộ "airdrop giả mạo".
Trước khi tham gia một airdrop, hãy học cách nhận diện các dấu hiệu cảnh báo. Những dấu hiệu này là hàng rào phòng thủ đầu tiên của bạn chống lại việc mất tiền điện tử hoặc thông tin nhạy cảm vào tay kẻ lừa đảo:
1. Không có thông báo chính thức từ các kênh đã xác thực.
Những điều cần chú ý: Một trong những dấu hiệu cảnh báo quan trọng nhất về airdrop giả mạo là không có thông báo nào trên các kênh liên lạc chính thức của dự án. Các kẻ lừa đảo thường sử dụng tin nhắn trực tiếp không mong muốn, các nhóm Telegram không chính thức hoặc các trang web thiết kế kém để giả mạo các trang chính thức nhằm quảng bá cho các airdrop giả mạo.
Cách tránh điều đó: Luôn đảm bảo tính hợp pháp của airdrop bằng cách kiểm tra trang web chính thức của dự án, tài khoản X đã được xác thực hoặc các kênh Discord/Telegram chính thức trước khi nhấp vào bất kỳ liên kết nào. Nếu airdrop không được đề cập ở đó, hãy tránh xa.
2. Yêu cầu khóa riêng hoặc cụm từ khôi phục.
Những điều cần chú ý: Một trong những dấu hiệu cảnh báo chính của airdrop giả mạo là yêu cầu "xác minh" ví của bạn bằng cách cung cấp khóa riêng hoặc cụm từ khôi phục của bạn. Những trò lừa đảo này khiến người dùng từ bỏ quyền kiểm soát hoàn toàn đối với ví tiền điện tử của mình bằng cách giả vờ rằng họ đang xác minh tính đủ điều kiện. Một khi được chia sẻ, kẻ lừa đảo có thể lấy cắp tất cả tài sản ngay lập tức. Cách tránh điều đó: Các airdrop hợp pháp không bao giờ yêu cầu khóa riêng hoặc cụm từ khôi phục của bạn, điều này nên được giữ bí mật mọi lúc. Nếu bất kỳ ai hoặc trang web nào yêu cầu thông tin này, đó là một trò lừa đảo rõ ràng. Ngay lập tức đóng trang.
3. Phí xăng trước hoặc thanh toán bằng tiền điện tử.
Những điều cần chú ý: Một trong những dấu hiệu cảnh báo chính của airdrop giả mạo là yêu cầu phí xăng trước hoặc thanh toán bằng tiền điện tử "để mở khóa" các mã. Các kẻ lừa đảo thường yêu cầu gửi Ethereum ETH trị giá 2,527 đô la hoặc các đồng tiền khác để nhận thưởng, nhưng sau khi thanh toán, các mã hứa hẹn không đến, và tiền của bạn sẽ bị mất.
Cách tránh điều đó: Các airdrop hợp pháp là miễn phí, và thường bao gồm các nhiệm vụ đơn giản như liên kết ví hoặc hoàn thành các thủ tục đơn giản. Nếu airdrop yêu cầu bất kỳ khoản thanh toán nào, khả năng cao đó là một trò lừa đảo. Không bao giờ gửi tiền đến các địa chỉ không quen thuộc.
4. URL đáng ngờ hoặc các trang web sao chép.
Những điều cần chú ý: Airdrop giả mạo thường sử dụng các trang web giả mạo giống như các nền tảng tiền điện tử hợp pháp. Những trang web này nhằm lừa đảo người dùng liên kết ví và ký các giao dịch giả mạo. Cách tránh điều đó: Bạn nên kiểm tra kỹ lưỡng URL của dự án trước khi thực hiện bất kỳ giao dịch nào trên đó. Có khả năng sẽ có những khác biệt nhỏ, như lỗi chính tả hoặc ký tự thừa hoặc các phần mở rộng miền thay thế.
Bạn có biết không? Một số airdrop sử dụng tiêu chí hồi tố, thưởng cho người dùng dựa trên hoạt động trước đó của họ. Điều này khuyến khích sự tham gia tự nhiên trước khi công bố airdrop, vì vậy chỉ cần sử dụng các ứng dụng phi tập trung một cách bình thường có thể khiến bạn đủ điều kiện để nhận mã miễn phí trong tương lai.
5. Ngữ pháp kém và ngôn ngữ gấp gáp:
Những điều cần chú ý: Nhiều airdrop giả mạo có đặc điểm là ngữ pháp kém hoặc lỗi chính tả hoặc các cụm từ gây áp lực như "Yêu cầu ngay hoặc bạn sẽ mất!" hoặc "Cơ hội cuối cùng để nhận mã miễn phí!". Những phương pháp này nhằm kích thích sự hoảng loạn, khiến người dùng nhấp vào các liên kết độc hại mà không suy nghĩ kỹ. Việc viết không chính xác và sự thúc giục quá mức là những dấu hiệu rõ ràng của một trò lừa đảo.
Cách tránh điều đó: Các dự án tiền điện tử hợp pháp giao tiếp một cách chuyên nghiệp và rõ ràng. Nếu thông báo airdrop chứa lỗi hoặc sử dụng ngôn ngữ gấp gáp và nhạy cảm với thời gian, hãy tránh xa nó. 6. Bằng chứng xã hội giả mạo hoặc bình luận robot.
Những điều cần lưu ý: Các kẻ lừa đảo thường sử dụng các bài viết airdrop giả mạo đầy bằng chứng xã hội giả mạo, như các bình luận như "Tôi vừa nhận được 500 đô la XYZ!" hoặc "Hoàn toàn đáng tin cậy!". Những bình luận này thường được đăng bởi các robot hoặc tài khoản giả mạo nhằm tạo cảm giác tin tưởng giả tạo và khuyến khích sự tham gia. Họ cũng có thể sử dụng các tài khoản người nổi tiếng giả mạo hoặc bị xâm nhập để phát tán thông tin sai lệch về các airdrop.
Cách tránh điều đó: Tránh dựa vào các bình luận trên mạng xã hội đơn thuần để xác định tính hợp pháp của một airdrop. Tìm hiểu kỹ lưỡng về mã thông báo, và đảm bảo rằng nó có mặt trên các nền tảng đáng tin cậy, và yêu cầu ý kiến từ người dùng đáng tin cậy trên các diễn đàn như Reddit hoặc các nhóm Discord về tiền điện tử đáng tin cậy. Các dự án thực sự duy trì các cộng đồng minh bạch, không chỉ là quảng cáo giả mạo.
7. Các dự án mã không rõ hoặc không tồn tại:
Những điều cần chú ý: Một số airdrop giả mạo quảng bá các mã liên quan đến các dự án bí ẩn hoặc không tồn tại, mà có thể thiếu whitepaper, lộ trình, trang web chính thức hoặc đội ngũ đáng tin cậy. Các kẻ lừa đảo sử dụng những mã giả này để lừa người dùng liên kết ví hoặc phê duyệt các giao dịch dẫn đến việc đánh cắp tiền.
Cách tránh điều đó: Luôn tìm kiếm mã một cách cẩn thận trước khi tham gia vào một airdrop. Kiểm tra whitepaper, trang web chính thức, thông tin xác thực của nhóm và sự hiện diện tích cực trong cộng đồng. Nếu dự án thiếu các chi tiết cơ bản hoặc có vẻ mới mẻ một cách đáng ngờ mà không có nền tảng đáng tin cậy, khả năng cao đó là một trò lừa đảo.
8. Bẫy yêu cầu mã:
Những điều cần chú ý: Một số airdrop giả mạo dụ dỗ người dùng liên kết ví của họ và cấp quyền chi tiêu mã. Các yêu cầu "phê duyệt" có vẻ vô hại có thể cho phép kẻ lừa đảo chuyển hoặc cạn kiệt mã của bạn một cách tự do mà không cần bất kỳ tương tác bổ sung nào, khai thác các quyền đã được cấp. Cách tránh điều đó: Hãy cẩn thận khi phê duyệt giao dịch mã, đặc biệt là từ các nguồn không quen thuộc. Tránh ủy quyền các tương tác hợp đồng thông minh trên các trang web không đáng tin cậy. Thường xuyên sử dụng các công cụ như "Hủy phê duyệt" để kiểm tra và hủy bỏ các phê duyệt mã không cần thiết.
9. Chuyển hướng đến các trang độc hại để cạn kiệt ví.
Những điều cần lưu ý: Một số liên kết airdrop giả mạo chuyển hướng người dùng đến các ứng dụng phi tập trung độc hại được gọi là "kho wallet". Những trang web này được thiết kế để giống như các trang yêu cầu chính thức, nhưng chúng thực hiện các hợp đồng thông minh độc hại ngay khi ví được kết nối. Bằng cách nhấp vào "Nhận airdrop", người dùng vô tình ký các giao dịch cho phép kẻ lừa đảo truy cập toàn bộ tài sản của họ.
Cách tránh điều đó: Luôn xem xét kỹ lưỡng các cửa sổ bật lên giao dịch trước khi ký. Sử dụng các ví trình duyệt như MetaMask được trang bị bảo vệ chống lừa đảo tích hợp, và luôn cập nhật về các trang web lừa đảo nổi tiếng. Nếu trang web có vẻ không quen thuộc hoặc dẫn đến các phê duyệt không mong muốn, hãy ngắt kết nối ngay lập tức.
10. Hứa hẹn phần thưởng không thực tế.
Những điều cần chú ý: Airdrop giả mạo thường thu hút người dùng bằng những lời hứa không thực tế, như "Nhận ngay 2,000 đô la từ các mã miễn phí!" mà không cần bất kỳ nỗ lực nào. Những lời đề nghị này khai thác lòng tham và sự tò mò, khiến người dùng liên kết ví hoặc ký giao dịch mà không kiểm tra đủ.
Cách tránh điều đó: Hãy cẩn thận với những tuyên bố phóng đại. Thông thường, các airdrop thực sự chỉ cung cấp phần thưởng khiêm tốn và yêu cầu các tiêu chí đủ điều kiện nhất định. Nếu đề nghị có vẻ quá tốt để trở thành sự thật, khả năng cao đó là một trò lừa đảo.
Bạn có biết không? Vào năm 2021, dịch vụ tên miền Ethereum ENS đã cung cấp 20.97 đô la Mỹ mã quản trị qua một airdrop cho bất kỳ ai đã đăng ký tên miền .eth. Nhiều người nắm giữ ENS đã nhận hàng nghìn đô la chỉ vì họ sở hữu một tên miền tiền điện tử.
Ví dụ về airdrop giả mạo:
Dưới đây là một số ví dụ về các airdrop giả mạo nổi tiếng để giúp bạn hiểu cách mà những hành động lừa đảo này lừa gạt các nạn nhân vô tình:
Hamster Combat:
Hamster Combat là một trò chơi dựa trên ứng dụng Telegram, trong đó người chơi quản lý một nền tảng giao dịch tiền điện tử ảo với tư cách là giám đốc điều hành của một chú chuột hamster. Bằng cách nhấp chuột và hoàn thành các nhiệm vụ hàng ngày và nâng cấp, người chơi kiếm được các đồng HMSTR có thể chuyển đổi thành các mã có thể giao dịch. Trò chơi được phát hành vào tháng 3 năm 2024, đã thu hút hơn 250 triệu người dùng, nhưng các vụ lừa đảo nhằm vào người chơi đã làm dấy lên lo ngại.
Các đối tượng độc hại đã nhắm vào trò chơi Hamster Combat để tận dụng sự phổ biến to lớn của trò chơi nhấp chuột để kiếm tiền. Kaspersky đã cảnh báo người dùng về các airdrop giả mạo của Hamster Combat, nhằm mục đích đánh cắp thông tin xác thực ví tiền điện tử của nạn nhân.