Các đợt airdrop giả mạo được thiết kế để rút cạn tiền của người dùng từ ví của họ. Để bảo vệ ví tiền điện tử của bạn, bạn cần phải hoàn toàn nhận thức về các vụ lừa đảo airdrop.
Trong các năm 2024 và 2025, các vụ lừa đảo giả mạo qua các đợt airdrop nhắm đến Hamster Combat và Wall Street Baby cùng những người khác đã dẫn đến thiệt hại hàng triệu người dùng, góp phần vào các thiệt hại gian lận toàn cầu trong lĩnh vực tiền điện tử vượt quá 9,9 tỷ đô la.
Các đợt airdrop giả mạo lấy danh nghĩa các dự án hợp pháp, lừa gạt người dùng tiết lộ khóa riêng của họ, hoặc ký hợp đồng độc hại, hoặc thanh toán phí trước dẫn đến việc đánh cắp tiền điện tử không thể khôi phục.
Các dấu hiệu cảnh báo bao gồm việc không có thông báo chính thức, các URL đáng ngờ, yêu cầu khóa riêng, lỗi ngữ pháp và hứa hẹn phần thưởng không thực tế.
Các đợt airdrop trong tương lai sẽ chuyển sang các mô hình dựa trên hoạt động, hồi tố, và giám sát bằng trí tuệ nhân tạo, thưởng cho sự tương tác thực sự của người dùng trong khi hạn chế việc khai thác.
Trong khi các đợt airdrop tiền điện tử là một cách hợp pháp cho các dự án để thu hút quảng cáo và người dùng, kẻ lừa đảo lợi dụng sự chú ý này và rút cạn ví của người dùng thông qua các chiến dịch giả mạo. Trong các năm 2024 và 2025, các vụ lừa đảo airdrop giả mạo, ảnh hưởng đến các dự án như Hamster Combat và Wall Street Baby, đã khiến nạn nhân thiệt hại hàng triệu đô la. Theo Chainalysis, thiệt hại toàn cầu ước tính cho năm 2024 từ các vụ lừa đảo và gian lận liên quan đến tiền điện tử, bao gồm cả các đợt airdrop giả, ít nhất là 9,9 tỷ đô la.
Việc theo dõi các dấu hiệu cảnh báo là rất quan trọng để giữ an toàn khỏi các đợt airdrop giả. Bài viết này khám phá các dấu hiệu cảnh báo chính và những mẹo thực tế để bảo vệ tiền của bạn.
Các đợt airdrop giả mạo là gì?
Các đợt airdrop là một thực tiễn phổ biến để phân phối mã thông báo miễn phí trong thế giới tiền điện tử như một phần của các chiến dịch tiếp thị, hoặc nỗ lực thu hút người dùng, hoặc các bài tập xây dựng cộng đồng. Các đợt airdrop hợp pháp thưởng cho những người tham gia sớm, hoặc tăng cường sự xuất hiện của mã thông báo, hoặc thúc đẩy hoạt động của mạng lưới. Việc tham gia vào các đợt airdrop thường yêu cầu nỗ lực tối thiểu, như đăng ký, hoặc tham gia vào cộng đồng, hoặc sở hữu một mã thông báo nhất định.
Tuy nhiên, sự phổ biến của các đợt airdrop cũng đã thu hút kẻ lừa đảo. Họ tận dụng lòng tham và sự tò mò của người dùng bằng cách hứa hẹn mã thông báo miễn phí (các đợt airdrop giả) đổi lấy các hành động nhạy cảm như chia sẻ khóa riêng, ký hợp đồng độc hại, hoặc thanh toán phí gas. Kẻ lừa đảo có thể giả mạo các dự án thực sự bằng cách sử dụng các tên miền giả hoặc tài khoản mạng xã hội giả.
Các vụ lừa đảo này thường có vẻ thuyết phục, và ngay cả những người dùng có kinh nghiệm cũng có thể trở thành nạn nhân. Đó là lý do tại sao cần phải luôn cảnh giác khi tham gia vào các đợt airdrop.
Bạn có biết không? Vào năm 2023, Inferno Drainer đã giúp kẻ lừa đảo đánh cắp hơn 80 triệu đô la Mỹ thông qua các chiến dịch lừa đảo qua các đợt airdrop. Nó hoạt động như một "ngân hàng dịch vụ", cho phép các đối tác sử dụng các bộ công cụ sẵn có để vận hành các trang web airdrop giả mạo, nhắm vào các ví trên nhiều chuỗi khối.
Các dấu hiệu cảnh báo chính tiết lộ "các đợt airdrop giả"
Trước khi tham gia vào một đợt airdrop, hãy học cách phát hiện các dấu hiệu cảnh báo. Những dấu hiệu cảnh báo này là hàng rào bảo vệ đầu tiên của bạn chống lại việc mất tiền điện tử hoặc thông tin nhạy cảm cho kẻ lừa đảo:
1. Thiếu thông báo chính thức từ các kênh đã được xác minh
Những điều cần chú ý: Một trong những dấu hiệu cảnh báo quan trọng của các đợt airdrop giả mạo là việc không có thông báo nào trên các kênh giao tiếp chính thức của dự án. Kẻ lừa đảo thường sử dụng các tin nhắn trực tiếp không mong muốn, hoặc các nhóm Telegram không chính thức, hoặc các trang web thiết kế kém bắt chước các trang chính thức để quảng bá các đợt airdrop giả.
Cách tránh điều này: Luôn đảm bảo tính hợp pháp của bất kỳ đợt airdrop nào bằng cách xem xét trang web chính thức của dự án, hoặc tài khoản X đã được xác minh, hoặc các kênh Discord/Telegram chính thức trước khi nhấp vào bất kỳ liên kết nào. Nếu tên của đợt airdrop không được đề cập ở đó, hãy tránh xa nó.
2. Yêu cầu khóa riêng hoặc cụm từ khôi phục
Những điều cần chú ý: Một trong những dấu hiệu cảnh báo quan trọng của các đợt airdrop giả mạo là yêu cầu "xác minh" ví của bạn bằng cách cung cấp khóa riêng hoặc cụm từ khôi phục. Những thủ đoạn này lừa gạt người dùng từ bỏ quyền kiểm soát hoàn toàn đối với ví tiền điện tử của họ bằng cách giả vờ kiểm tra tính đủ điều kiện. Một khi được chia sẻ, kẻ lừa đảo có thể đánh cắp tất cả tài sản ngay lập tức.
Cách tránh điều này: Các đợt airdrop chính thống không yêu cầu khóa riêng hoặc cụm từ khôi phục của bạn, mà nên được giữ bí mật mọi lúc. Nếu bất kỳ ai hoặc bất kỳ trang web nào yêu cầu những thông tin này, đó là một vụ lừa đảo rõ ràng. Hãy đóng trang ngay lập tức.
Phí gas trước hoặc thanh toán tiền điện tử
Những điều cần chú ý: Một trong những dấu hiệu cảnh báo quan trọng của các đợt airdrop giả mạo là chúng yêu cầu phí gas trước hoặc thanh toán tiền điện tử "để mở khóa" mã thông báo. Kẻ lừa đảo thường khăng khăng yêu cầu gửi Ether
Ethereum
2,657 đô la Mỹ
Hoặc các loại tiền khác để yêu cầu phần thưởng, nhưng sau khi thanh toán, các mã thông báo hứa hẹn không bao giờ đến, và tiền của bạn bị mất.
Cách tránh điều này: Các đợt airdrop hợp pháp là miễn phí, và thường chỉ liên quan đến các nhiệm vụ đơn giản như kết nối ví hoặc hoàn thành các thủ tục đơn giản. Nếu một đợt airdrop yêu cầu bất kỳ khoản thanh toán nào, có khả năng đó là một vụ lừa đảo. Không bao giờ gửi tiền đến các địa chỉ không quen thuộc.
4. URL đáng ngờ hoặc các trang web sao chép
Những điều cần chú ý: Các đợt airdrop giả mạo thường sử dụng các trang web lừa đảo giống như các nền tảng tiền điện tử hợp pháp. Những trang web này nhắm đến việc lừa gạt người dùng để kết nối ví của họ và ký các giao dịch lừa đảo.
Cách tránh điều này: Bạn nên kiểm tra cẩn thận URL của dự án trước khi thực hiện bất kỳ giao dịch nào trên đó. Có khả năng sẽ có những khác biệt nhỏ, như lỗi chính tả, ký tự thừa hoặc các phần mở rộng miền thay thế.
Bạn có biết không? Một số đợt airdrop sử dụng tiêu chí hồi tố, thưởng cho người dùng dựa trên hoạt động trước đó. Điều này khuyến khích sự tham gia tự nhiên trước khi công bố airdrop, do đó chỉ cần sử dụng các ứng dụng phi tập trung một cách tự nhiên có thể khiến bạn đủ điều kiện nhận mã thông báo miễn phí trong tương lai.
5. Ngữ pháp kém và ngôn ngữ khẩn cấp
Những điều cần chú ý: Nhiều đợt airdrop giả mạo có đặc điểm là ngữ pháp kém hoặc lỗi chính tả hoặc các cụm từ hối thúc như "Yêu cầu ngay nếu không bạn sẽ mất!" hoặc "Cơ hội cuối cùng để nhận mã thông báo miễn phí!". Những phương pháp này nhằm tạo ra sự hoảng loạn, thúc đẩy người dùng nhấp vào các liên kết độc hại mà không suy nghĩ kỹ. Việc viết không chính xác và sự khẩn cấp quá mức là hai dấu hiệu rõ ràng của một vụ lừa đảo.
Cách tránh điều này: Các dự án tiền điện tử hợp pháp giao tiếp một cách chuyên nghiệp và rõ ràng. Nếu thông báo airdrop có lỗi hoặc sử dụng ngôn ngữ khẩn cấp và nhạy cảm về thời gian, hãy tránh xa nó. 6. Chứng cứ xã hội giả mạo hoặc bình luận từ bot
Những điều cần chú ý: Kẻ lừa đảo thường sử dụng các bài đăng airdrop giả mạo đầy các chứng cứ xã hội giả, như các bình luận như "Tôi vừa nhận được 500 đô la XYZ!" hoặc "Hoàn toàn đáng tin cậy!". Những bình luận này thường được đăng bởi robot hoặc tài khoản giả để tạo ra một cảm giác giả tạo về sự tin tưởng và khuyến khích sự tham gia. Họ cũng có thể sử dụng tài khoản người nổi tiếng giả mạo hoặc bị hack để phát tán thông tin sai lệch về các đợt airdrop.
Cách tránh điều này: Tránh phụ thuộc vào các bình luận trên mạng xã hội chỉ để xác định tính hợp pháp của một đợt airdrop. Nghiên cứu kỹ về mã thông báo, đảm bảo nó có trên các nền tảng đáng tin cậy, và tìm kiếm ý kiến từ người dùng đáng tin cậy trên các diễn đàn như Reddit hoặc các nhóm Discord về tiền điện tử đáng tin cậy. Các dự án thực sự duy trì cộng đồng minh bạch, không chỉ là quảng cáo giả.
7. Các dự án mã thông báo không nổi tiếng hoặc không tồn tại
Những điều cần chú ý: Một số đợt airdrop giả mạo quảng bá mã thông báo liên quan đến các dự án mơ hồ hoặc không tồn tại, có thể thiếu trắng giấy hoặc lộ trình hoặc trang web chính thức hoặc đội ngũ có thể xác minh. Kẻ lừa đảo sử dụng các mã thông báo giả này để lừa gạt người dùng kết nối ví của họ hoặc đồng ý các giao dịch dẫn đến việc đánh cắp tiền.
Cách tránh điều này: Luôn tìm hiểu kỹ mã thông báo trước khi tham gia vào một đợt airdrop. Kiểm tra trắng giấy và trang web chính thức, thông tin xác nhận của đội ngũ và sự hiện diện tích cực trong cộng đồng. Nếu dự án thiếu thông tin cơ bản hoặc có vẻ mới một cách đáng ngờ mà không có nền tảng đáng tin cậy, có khả năng đó là một vụ lừa đảo.
8. Bẫy đồng ý mã thông báo
Những điều cần chú ý: Một số đợt airdrop giả mạo dụ dỗ người dùng kết nối ví của họ và cấp cho họ quyền chi tiêu mã thông báo. Các yêu cầu "đồng ý" có vẻ vô hại có thể cho phép kẻ lừa đảo chuyển mã thông báo của bạn hoặc rút cạn chúng mà không cần tương tác bổ sung nào, khai thác các quyền đã cấp.
Cách tránh điều này: Hãy cẩn thận khi đồng ý với các giao dịch mã thông báo, đặc biệt là từ các nguồn không quen thuộc. Tránh đồng ý với các tương tác hợp đồng thông minh trên các trang web không đáng tin cậy. Sử dụng thường xuyên các công cụ như "Hủy tiền" để kiểm tra và hủy bỏ các quyền mã thông báo không cần thiết.
9. Chuyển hướng đến các trang web độc hại để rút cạn ví
Những điều cần chú ý: Một số liên kết airdrop giả mạo chuyển hướng người dùng đến các ứng dụng phi tập trung độc hại được gọi là các trang web rút cạn ví. Những trang web này được thiết kế để giống như các trang yêu cầu chính thức, nhưng thực hiện các hợp đồng thông minh độc hại ngay khi ví được liên kết. Bằng cách nhấp vào "Yêu cầu airdrop", người dùng vô tình ký các giao dịch cho phép kẻ lừa đảo truy cập đầy đủ vào tiền của họ.
Cách tránh điều này: Luôn xem xét cẩn thận các cửa sổ bật lên giao dịch trước khi ký. Sử dụng ví trình duyệt như MetaMask được trang bị bảo vệ tích hợp chống lại lừa đảo, và luôn cập nhật các trang web lừa đảo đã biết. Nếu trang web có vẻ không quen thuộc hoặc dẫn đến các quyền không mong đợi, hãy ngắt kết nối ngay lập tức.
10. Hứa hẹn phần thưởng không thực tế
Những điều cần chú ý: Các đợt airdrop giả mạo thường thu hút người dùng bằng những lời hứa không thực tế, như "Nhận ngay 2000 đô la mã thông báo miễn phí!" mà không cần bất kỳ nỗ lực nào. Những ưu đãi này lợi dụng lòng tham và sự tò mò, dụ dỗ người dùng kết nối ví hoặc ký các giao dịch mà không kiểm tra đủ.
Cách tránh điều này: Hãy cẩn thận với những tuyên bố quá mức. Thường thì các đợt airdrop thực sự cung cấp phần thưởng khiêm tốn và có các tiêu chí đủ điều kiện cụ thể. Nếu ưu đãi có vẻ quá tốt để trở thành sự thật, nó có khả năng là lừa đảo.
Bạn có biết không? Vào năm 2021, dịch vụ tên miền Ethereum
ENS
19.37 đô la Mỹ
Mã thông báo quản trị thông qua một đợt phân phối airdrop cho bất kỳ ai đăng ký tên miền .eth. Nhiều người sở hữu ENS đã nhận được hàng nghìn đô la chỉ vì họ sở hữu một tên miền tiền điện tử.
Ví dụ về các đợt phân phối airdrop giả mạo
Dưới đây là một số ví dụ về các đợt phân phối airdrop giả mạo nổi tiếng để giúp bạn hiểu cách mà các hành vi gian lận này lừa gạt các nạn nhân vô tâm:
Hamster Combat
Hamster Combat là một trò chơi dựa trên Telegram, nơi người chơi quản lý một nền tảng giao dịch tiền điện tử ảo với vai trò là Giám đốc điều hành của một chú chuột hamster. Bằng cách nhấp và hoàn thành các nhiệm vụ hàng ngày và nâng cấp, người chơi kiếm được tiền tệ HMSTR, có thể chuyển đổi thành mã thông báo có thể giao dịch. Nó được phát hành vào tháng 3 năm 2024, thu hút hơn 250 triệu người dùng, nhưng các vụ lừa đảo nhắm vào người chơi đã gây ra lo ngại.
Tin tặc của trò chơi Hamster Combat đã lợi dụng sự phổ biến khổng lồ của trò chơi nhấp chuột để kiếm tiền. Kaspersky đã cảnh báo người dùng về các đợt airdrop giả mạo của trò chơi Hamster Combat, nhằm đánh cắp thông tin xác thực ví tiền điện tử của nạn nhân.
Wall Street Baby
Wall Street Baby (WEPE) là một đồng meme được xây dựng trên Ethereum, kết hợp văn hóa meme với các công cụ giao dịch thực tế. Lấy cảm hứng từ meme Baby và giao dịch Wall Street, $WEPE cung cấp cho các nhà giao dịch nhỏ những cái nhìn thị trường độc đáo, phân tích chiến lược và một cộng đồng hỗ trợ.
Một vụ lừa đảo phân phối WEPE đã bắt chước trang web chính thức của đồng tiền, khiến người dùng bị dụ dỗ bằng những hứa hẹn về airdrop và buộc họ phải kết nối ví kỹ thuật số của mình, vô tình ký các hợp đồng độc hại đã rút cạn tài sản của họ.
HEX
HEX là một mã thông báo được thiết kế trên Ethereum nhằm giúp người dùng tận dụng sự tăng trưởng của thị trường tiền điện tử thông qua một hệ thống hỗ trợ việc khóa và lưu trữ tiền trong thời gian xác định.
Trang web lừa đảo đã sao chép trang chính thức của HEX. Việc phân phối tiền trên trang web giả này là giả mạo và không có liên quan gì đến dự án HEX gốc hoặc bất kỳ sáng kiến nào khác. Khi kết nối ví tiền điện tử với trang web lừa đảo, một hợp đồng độc hại đã được kích hoạt, cho phép kẻ lừa đảo tiền điện tử đánh cắp tiền.
SUI
2.95 đô la Mỹ
Là một nền tảng blockchain lớp một và hợp đồng thông minh, được thiết kế cho tốc độ, quyền riêng tư và khả năng tiếp cận, với một mô hình dữ liệu độc đáo tập trung vào các đối tượng.
Khi người dùng kiểm tra tính đủ điều kiện airdrop trên trang web lừa đảo mà kẻ lừa đảo đã đăng tải, họ được yêu cầu kết nối ví kỹ thuật số của mình. Hành động này vô tình dẫn đến việc ký một hợp đồng độc hại, cho phép kẻ lừa đảo tiền điện tử thực hiện các giao dịch. Do đó, tiền của họ đã được chuyển ngay lập tức vào các ví do kẻ lừa đảo kiểm soát thông qua các giao dịch mượt mà và không được phép.
LayerZero
Đã áp dụng một hệ thống mới để chứng minh việc quyên góp cho việc phân phối tiền của LayerZero. Thay vì phân phối mã thông báo ZRO miễn phí, như trong các đợt phân phối truyền thống, LayerZero yêu cầu người dùng quyên góp 0,10 đô la cho mỗi mã thông báo cho Protocol Guild, tổ chức hỗ trợ các nhà phát triển Ethereum cốt lõi.
Vào tháng 7 năm 2023, công ty bảo mật CertiK đã cảnh báo người dùng về các đợt phân phối tiền giả mạo được quảng bá bởi các tài khoản giả mạo Layer Zero trên nền tảng X. Khi người dùng nhấp vào các liên kết, họ sẽ được chuyển hướng đến một trang web giống như trang chính thức của LayerZero.
Cách mà các đợt phân phối tiền điện tử phát triển từ những món quà miễn phí đơn giản đến các phần thưởng cộng đồng đảm bảo
Các đợt phân phối tiền điện tử vượt qua việc chỉ phân phối mã thông báo, mà áp dụng các phương pháp tiên tiến và an toàn hơn để thu hút người dùng. Các dự án ngày càng áp dụng các đợt phân phối dựa trên hoạt động, thưởng cho người dùng vì các đóng góp của họ như lưu trữ, thử nghiệm ứng dụng, hoặc tham gia vào quản trị. Sự chuyển đổi này nhằm tăng cường sự tham gia cộng đồng thực sự và ngăn chặn các phương pháp khai thác.
Các mô hình phân phối mới, như các phân bổ dựa trên snapshot và các phần thưởng hồi tố, đang thu hút được sức mạnh ngày càng tăng. Những phương pháp này nâng cao tính minh bạch và đảm bảo rằng mã thông báo đến tay các thành viên tích cực trong cộng đồng. Việc tích hợp trí tuệ nhân tạo và học máy cải thiện khả năng phát hiện gian lận và tăng cường an ninh cho các đợt phân phối bằng cách giúp phát hiện robot và ví giả mạo cũng như hành vi gian lận, làm cho các đợt phân phối trở nên an toàn hơn và chống lại khai thác.
Sự chuyển đổi này phản ánh sự phát triển của các thực hành phân phối mã thông báo có trách nhiệm và hiệu quả, phù hợp với mục tiêu phi tập trung và trao quyền cho cộng đồng.