Nhà điều tra onchain ZachXBT cảnh báo rằng Polyarb, một trang tự giới thiệu là nền tảng thị trường dự đoán, đang chạy một bộ “drainer” ví (rút cạn ví) hoạt động và đang mở rộng mức độ tiếp cận nhờ các tài khoản crypto nổi bật trả lời bài viết của nền tảng này.
Các ý chính:
Các bộ drainer ví hoạt động bằng cách ngụy trang việc phê duyệt smart contract độc hại như một giao dịch thông thường, khiến khi người dùng kết nối ví và ký một thao tác được cho là gửi tiền, nhận thưởng hoặc tham gia giao dịch, thì bộ drainer sẽ kích hoạt một phê duyệt ẩn khác, cấp cho kẻ tấn công toàn quyền truy cập vào toàn bộ số tiền trong ví.
Image source: X
ZachXBT đã nêu rõ rủi ro khuếch đại, tức là một tài khoản crypto nổi bật đã trả lời một bài đăng của Polyarb, đem lại cho nền tảng mức tiếp cận “hữu cơ” mà lẽ ra họ không thể đạt được. Việc tương tác với nội dung của một nền tảng lừa đảo, kể cả với thái độ hoài nghi, vẫn đẩy nền tảng đó xuất hiện trước toàn bộ lượng khán giả của người dùng trả lời—có thể lên tới hàng triệu người—mà không có dấu hiệu nào cho thấy nguồn gốc là độc hại.
Các nền tảng tài chính phi tập trung (DeFi) giả mạo và nền tảng thị trường dự đoán đã trở thành một vector tấn công ngày càng phổ biến trong năm 2026. Kẻ lừa đảo tận dụng mức độ hiện diện ngày càng lớn của các nền tảng hợp pháp như Polymarket và Kalshi—cả hai đều đã công bố mối quan hệ tuân thủ với Ủy ban Giao dịch Hợp đồng Tương lai Hàng hóa Hoa Kỳ (CFTC)—bằng cách tạo các trang “giống hệt” với branding tương tự và không có hợp đồng đã được kiểm toán.
ZachXBT có hồ sơ nhất quán trong việc phơi bày các mối đe dọa này và những mối đe dọa liên quan khác trước khi thiệt hại tích lũy ở quy mô lớn. Đầu tháng này, nhà điều tra tiết lộ rằng một công ty luật tại Mỹ (Gerstein Harrow) đã nộp đơn yêu cầu nhằm tịch thu 71 triệu đô la Mỹ ether bị đóng băng sau vụ khai thác KelpDAO vào tháng 4/2026 gắn với Lazarus Group. Họ sử dụng một phán quyết pháp lý từ năm 2015 chống lại Bắc Triều Tiên để đi trước các nạn nhân vụ hack thực tế trong bất kỳ hàng đợi hoàn trả nào.
Trước khi kết nối ví với bất kỳ nền tảng thị trường dự đoán hay DeFi nào, người dùng nên đối chiếu địa chỉ hợp đồng với tài liệu chính thức của nền tảng và xác nhận rằng có một bản kiểm toán smart contract công khai từ một công ty bảo mật uy tín. Các dấu hiệu cảnh báo gồm: không công bố mối quan hệ tuân thủ, không có hợp đồng đã được kiểm toán, và hồ sơ mạng xã hội xuất hiện gần đây so với mức độ hoạt động mà họ tuyên bố.
Việc thu hồi quyền phê duyệt token sau bất kỳ tương tác đáng ngờ nào, sử dụng các công cụ như Revoke.cash, có thể hạn chế mức độ phơi nhiễm đang diễn ra nếu kẻ drainer đã được kích hoạt. Dùng ví phần cứng thay vì ví nóng chạy trên trình duyệt nắm giữ số tiền đáng kể khi kết nối với các nền tảng không quen thuộc có thể bổ sung một lớp bảo vệ, vì mọi giao dịch đều cần xác nhận vật lý.
Bài viết liên quan
Triều Tiên Phủ Nhận Trộm Cắp Crypto khi $577M bị đánh cắp trong năm 2026
Chuyên gia Crypto chia sẻ dự đoán đầy đủ về thị trường, tập trung vào giá BTC và ETH cho giai đoạn 2026-2027
Chiến lược nắm giữ 818.334 BTC với mức lãi chưa thực hiện 2,598 tỷ USD; Bitmine ghi nhận khoản lỗ 6,289 tỷ USD trên ETH
Bitcoin Sắp Tạo Bước Ngoặt Theo Biến Động Vĩ Mô, Altcoin ETH, SUI và ADA Có Thể Tiếp Diễn Xu Hướng Tăng
“Smart Money” mua 254K Sato với 127 nghìn USD, trở thành nhà nắm giữ lớn thứ hai trên Ethereum
Thị trường tiền mã hóa ghi nhận $373M trong các lệnh thanh lý trong 24 giờ, các vị thế bán ngắn bị ảnh hưởng nặng nề nhất