BTC$84,901▲ 0.90%ETH$2,710▲ 0.81%BNB$779.07▲ 0.61%XRP$1.54▼ 0.77%SOL$124.02▲ 2.83%ADA$0.25679▼ 0.24%AVAX$10.98▲ 1.06%DOT$1.24▲ 1.24%BTC$84,901▲ 0.90%ETH$2,710▲ 0.81%BNB$779.07▲ 0.61%XRP$1.54▼ 0.77%SOL$124.02▲ 2.83%ADA$0.25679▼ 0.24%AVAX$10.98▲ 1.06%DOT$1.24▲ 1.24%

Thị trường · ✦ AI tổng hợp

Cảnh báo lừa đảo XRP: Token NFT giả mạo Ripple đang rút sạch ví crypto

Một chiến dịch phishing tinh vi đang nhắm vào người dùng XRP thông qua việc phân phối hàng loạt NFT giả mạo, được thiết kế để đánh cắp tài sản crypto trực tiếp từ ví. Người dùng cần cảnh giác với các token không rõ nguồn gốc xuất hiện tự động trong ví của mình.

📅 04/07/2026•⏱ 3 phút đọc•Nguồn: U.Today

Chiến dịch phishing nhắm vào người dùng XRP

Một chiến dịch lừa đảo tinh vi đang được triển khai nhắm vào cộng đồng người dùng XRP, sử dụng các NFT (token không thể thay thế) giả mạo để dẫn dụ nạn nhân và rút cạn ví crypto của họ.

Theo cảnh báo được ghi nhận, kẻ tấn công đang phân phối hàng loạt các NFT giả, được ngụy trang dưới dạng phần thưởng hoặc khoản chi trả từ Ripple. Những token này tự động xuất hiện trong ví của người dùng mà không cần bất kỳ hành động nào từ phía họ — một kỹ thuật thường được gọi là "dust attack" hoặc "airdrop độc hại".

Cơ chế hoạt động của vụ lừa đảo

Các NFT giả mạo này thường đi kèm với thông điệp hấp dẫn, thông báo rằng người dùng đã được chọn nhận một khoản "Ripple Payout" hoặc phần thưởng đặc biệt từ hệ sinh thái XRP. Để "nhận thưởng", người dùng được hướng dẫn truy cập vào một đường link bên ngoài.

Khi người dùng nhấp vào liên kết và kết nối ví của mình với trang web độc hại, kẻ tấn công có thể:

  • Lấy chữ ký giao dịch từ người dùng mà không tiết lộ rõ nội dung thực sự
  • Kích hoạt các smart contract độc hại để chuyển toàn bộ tài sản ra ngoài
  • Thu thập thông tin xác thực và seed phrase của ví nếu người dùng nhập vào trang giả mạo

Đây là dạng tấn công "wallet drainer" — một trong những hình thức phishing phổ biến và nguy hiểm nhất trong không gian crypto hiện nay.

Ripple không phân phối token theo cách này

Cần nhấn mạnh rõ ràng: Ripple Labs không có chương trình phân phối token hay chi trả phần thưởng nào thông qua NFT gửi trực tiếp vào ví người dùng. Bất kỳ thông báo nào tuyên bố ngược lại đều là lừa đảo.

Người dùng XRP cần đặc biệt cảnh giác vì XRP Ledger hỗ trợ việc gửi token đến địa chỉ ví mà không cần sự đồng ý của người nhận, tạo điều kiện cho loại tấn công này lan rộng.

Khuyến cáo bảo mật

Để bảo vệ tài sản, người dùng nên áp dụng các biện pháp sau:

  • Không tương tác với bất kỳ NFT hoặc token lạ nào xuất hiện trong ví mà bạn không chủ động nhận
  • Không truy cập các đường link được nhúng trong mô tả của các token không rõ nguồn gốc
  • Không kết nối ví với các trang web không được xác minh, dù giao diện trông chuyên nghiệp đến đâu
  • Kiểm tra kỹ URL trước khi kết nối — các trang giả mạo thường có tên miền rất giống với trang chính thức của Ripple
  • Sử dụng tính năng "burn" hoặc ẩn token trong ví nếu được hỗ trợ, thay vì cố gắng chuyển hoặc bán các NFT đáng ngờ

Xu hướng tấn công ngày càng tinh vi

Các vụ tấn công nhắm vào cộng đồng người dùng của các dự án lớn như Ripple, với việc mạo danh thương hiệu uy tín, đang gia tăng đáng kể trong năm 2025–2026. Kẻ tấn công ngày càng đầu tư vào giao diện giả mạo chuyên nghiệp và kịch bản xã hội học (social engineering) tinh vi hơn để qua mặt người dùng thiếu kinh nghiệm.

Người dùng được khuyến khích theo dõi các kênh thông tin chính thức của Ripple và cộng đồng XRP để cập nhật cảnh báo bảo mật mới nhất.

$XRP#lừa đảo crypto#phishing#NFT giả mạo#bảo mật ví#Ripple#wallet drainer
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan