Cách chia sẻ địa chỉ ví tiền mã hóa an toàn — Cẩn thận với clipboard hijacking
Trước khi dán địa chỉ ví vào Zalo, hãy tìm hiểu về clipboard hijacking và cách chia sẻ địa chỉ crypto an toàn hơn.

Cách chia sẻ địa chỉ ví tiền mã hóa an toàn
Copy – Paste – Gửi: thói quen nguy hiểm hơn bạn nghĩ
Bạn mở ứng dụng ví, copy địa chỉ, chuyển sang Zalo, dán và gửi cho bạn bè. Bạn bè copy địa chỉ đó, dán vào sàn giao dịch và chuyển cho bạn vài triệu đồng tiền ETH.
Nhưng nếu địa chỉ đã bị tráo ngay lúc dán thì sao? Phần mềm độc hại âm thầm theo dõi clipboard và thay địa chỉ của bạn bằng địa chỉ của kẻ tấn công. Bạn bè chuyển tiền vào ví của kẻ trộm — và trên blockchain, giao dịch không thể hoàn tác.
Đây không phải chuyện viễn tưởng. Clipboard hijacking (chiếm quyền clipboard) là một trong những hình thức lừa đảo crypto phổ biến nhất, khai thác đúng thao tác mà ai cũng làm: copy và paste.
Clipboard hijacking hoạt động như thế nào?
Loại malware này hoạt động cực kỳ đơn giản:
- Theo dõi — Malware giám sát clipboard theo thời gian thực
- Phát hiện — Nhận diện mẫu địa chỉ crypto (ví dụ: chuỗi 42 ký tự bắt đầu bằng
0x) - Thay thế — Lập tức đổi địa chỉ trong clipboard thành địa chỉ của kẻ tấn công
- Hoàn tất — Bạn không nhận ra vì địa chỉ ví là chuỗi ký tự dài và ngẫu nhiên
Cả quá trình chỉ mất vài mili-giây. Khi bạn dán, mọi thứ đã xong. Và vì giao dịch blockchain là không thể đảo ngược, tiền sẽ mất vĩnh viễn.
Những rủi ro khác khi chia sẻ địa chỉ ví
Ngoài clipboard hijacking, việc gửi địa chỉ ví qua Zalo còn tiềm ẩn nhiều nguy hiểm khác.
Số dư và lịch sử giao dịch bị lộ
Blockchain là sổ cái công khai. Bất kỳ ai biết địa chỉ ví của bạn đều có thể tra cứu số dư và toàn bộ lịch sử giao dịch. Gửi địa chỉ vào nhóm Zalo đồng nghĩa với việc công khai tài sản crypto của bạn cho mọi người trong nhóm.
Tấn công address poisoning
Kẻ tấn công gửi một giao dịch nhỏ từ địa chỉ có vài ký tự đầu và cuối giống với địa chỉ của bạn. Sau đó, khi bạn copy địa chỉ từ lịch sử giao dịch, bạn có thể vô tình chọn nhầm địa chỉ giả của kẻ tấn công.
Ảnh chụp màn hình cũng không an toàn
Gửi địa chỉ dưới dạng ảnh chụp tưởng chừng an toàn, nhưng hình ảnh rất dễ chỉnh sửa. Người nhận không có cách nào xác minh địa chỉ trong ảnh có bị thay đổi hay không.
Cách chia sẻ địa chỉ ví an toàn
1. Sử dụng mã QR
Mã QR không đi qua clipboard nên hoàn toàn tránh được clipboard hijacking. Đây là phương pháp an toàn nhất khi giao dịch trực tiếp. Hầu hết ứng dụng ví đều có tính năng tạo mã QR.
2. Sử dụng link ghi chú được bảo vệ bằng mật khẩu
Với LOCK.PUB, bạn có thể tạo một ghi chú được bảo vệ bằng mật khẩu chứa địa chỉ ví. Dán địa chỉ vào ghi chú, đặt mật khẩu, rồi gửi link qua Zalo. Mật khẩu thì gửi qua kênh khác, ví dụ gọi điện. Như vậy, địa chỉ không nằm dưới dạng văn bản thuần trong đoạn chat, và dù ai đó chặn được link, không có mật khẩu thì cũng không mở được.
3. Kiểm tra 6 ký tự đầu và 6 ký tự cuối
Dù chia sẻ bằng cách nào, sau khi dán luôn đối chiếu 6 ký tự đầu và 6 ký tự cuối với địa chỉ gốc. Chỉ riêng thói quen này đã ngăn được phần lớn clipboard hijacking.
4. Gửi giao dịch thử với số tiền nhỏ
Trước khi chuyển số lượng lớn, hãy gửi thử một khoản nhỏ (ví dụ 0.001 ETH) và xác nhận đã nhận được. Phí giao dịch nhỏ đó chính là khoản bảo hiểm cho bạn.
5. Sử dụng ENS hoặc dịch vụ tên miền
Tên dễ đọc như vitalik.eth khó giả mạo hơn nhiều so với chuỗi hex ngẫu nhiên. Nếu người nhận có tên ENS, hãy sử dụng nó.
Danh sách kiểm tra trước khi chuyển crypto
| Bước | Hành động |
|---|---|
| 1 | Phần mềm diệt virus trên thiết bị đã cập nhật chưa? |
| 2 | Đã chia sẻ địa chỉ qua kênh an toàn (ghi chú LOCK.PUB, mã QR) chưa? |
| 3 | Đã kiểm tra 6 ký tự đầu và cuối sau khi dán chưa? |
| 4 | Đã gửi giao dịch thử với số tiền nhỏ chưa? |
| 5 | Địa chỉ có nằm dạng text thuần trong lịch sử chat không? Nếu có, hãy xóa |
Lời kết
Tiền mã hóa trao cho bạn quyền kiểm soát hoàn toàn tài sản — đồng thời cũng đòi hỏi bạn tự chịu trách nhiệm bảo mật. Clipboard hijacking diễn ra âm thầm, nhanh chóng và không thể khắc phục, nhưng hoàn toàn có thể phòng tránh bằng vài thói quen đơn giản.
Đừng dán địa chỉ ví trực tiếp vào Zalo nữa. Hãy dùng LOCK.PUB để chia sẻ qua ghi chú có mật khẩu. Chỉ mất 30 giây nhưng có thể giúp bạn tránh mất hàng triệu đồng. Trong thế giới crypto, bảo mật tốt nhất là bảo mật mà bạn thực sự sử dụng.
Từ khóa
Bài viết liên quan
Mã hóa liên kết: Cách mã hóa bất kỳ URL nào miễn phí
Tìm hiểu cách mã hóa bất kỳ liên kết nào miễn phí. Tạo URL được mã hóa với bảo vệ mật khẩu, thời hạn hết hạn và truy cập một lần. Hướng dẫn đầy đủ về mã hóa liên kết.
Cách chia sẻ khóa ví Solana an toàn (Phantom, Solflare, v.v.)
Tìm hiểu cách sao lưu và chia sẻ cụm từ khôi phục cùng khóa riêng tư của ví Solana một cách an toàn. Hướng dẫn bảo mật cho người dùng Phantom và Solflare.
Kế hoạch liên lạc khẩn cấp gia đình — Làm sao tìm lại nhau khi bị thất lạc
Hướng dẫn từng bước xây dựng kế hoạch liên lạc khẩn cấp cho gia đình khi xảy ra thiên tai, mất điện hay sơ tán.
Tạo liên kết được bảo vệ bằng mật khẩu ngay
Tạo liên kết bảo mật, ghi chú bí mật và trò chuyện mã hóa miễn phí.
Bắt Đầu Miễn Phí