Quay lại blog
Crypto Security
6 phút

Cách chia sẻ địa chỉ ví tiền mã hóa an toàn — Cẩn thận với clipboard hijacking

Trước khi dán địa chỉ ví vào Zalo, hãy tìm hiểu về clipboard hijacking và cách chia sẻ địa chỉ crypto an toàn hơn.

LOCK.PUB
2026-03-04
Cách chia sẻ địa chỉ ví tiền mã hóa an toàn — Cẩn thận với clipboard hijacking

Cách chia sẻ địa chỉ ví tiền mã hóa an toàn

Copy – Paste – Gửi: thói quen nguy hiểm hơn bạn nghĩ

Bạn mở ứng dụng ví, copy địa chỉ, chuyển sang Zalo, dán và gửi cho bạn bè. Bạn bè copy địa chỉ đó, dán vào sàn giao dịch và chuyển cho bạn vài triệu đồng tiền ETH.

Nhưng nếu địa chỉ đã bị tráo ngay lúc dán thì sao? Phần mềm độc hại âm thầm theo dõi clipboard và thay địa chỉ của bạn bằng địa chỉ của kẻ tấn công. Bạn bè chuyển tiền vào ví của kẻ trộm — và trên blockchain, giao dịch không thể hoàn tác.

Đây không phải chuyện viễn tưởng. Clipboard hijacking (chiếm quyền clipboard) là một trong những hình thức lừa đảo crypto phổ biến nhất, khai thác đúng thao tác mà ai cũng làm: copy và paste.

Clipboard hijacking hoạt động như thế nào?

Loại malware này hoạt động cực kỳ đơn giản:

  1. Theo dõi — Malware giám sát clipboard theo thời gian thực
  2. Phát hiện — Nhận diện mẫu địa chỉ crypto (ví dụ: chuỗi 42 ký tự bắt đầu bằng 0x)
  3. Thay thế — Lập tức đổi địa chỉ trong clipboard thành địa chỉ của kẻ tấn công
  4. Hoàn tất — Bạn không nhận ra vì địa chỉ ví là chuỗi ký tự dài và ngẫu nhiên

Cả quá trình chỉ mất vài mili-giây. Khi bạn dán, mọi thứ đã xong. Và vì giao dịch blockchain là không thể đảo ngược, tiền sẽ mất vĩnh viễn.

Những rủi ro khác khi chia sẻ địa chỉ ví

Ngoài clipboard hijacking, việc gửi địa chỉ ví qua Zalo còn tiềm ẩn nhiều nguy hiểm khác.

Số dư và lịch sử giao dịch bị lộ

Blockchain là sổ cái công khai. Bất kỳ ai biết địa chỉ ví của bạn đều có thể tra cứu số dư và toàn bộ lịch sử giao dịch. Gửi địa chỉ vào nhóm Zalo đồng nghĩa với việc công khai tài sản crypto của bạn cho mọi người trong nhóm.

Tấn công address poisoning

Kẻ tấn công gửi một giao dịch nhỏ từ địa chỉ có vài ký tự đầu và cuối giống với địa chỉ của bạn. Sau đó, khi bạn copy địa chỉ từ lịch sử giao dịch, bạn có thể vô tình chọn nhầm địa chỉ giả của kẻ tấn công.

Ảnh chụp màn hình cũng không an toàn

Gửi địa chỉ dưới dạng ảnh chụp tưởng chừng an toàn, nhưng hình ảnh rất dễ chỉnh sửa. Người nhận không có cách nào xác minh địa chỉ trong ảnh có bị thay đổi hay không.

Cách chia sẻ địa chỉ ví an toàn

1. Sử dụng mã QR

Mã QR không đi qua clipboard nên hoàn toàn tránh được clipboard hijacking. Đây là phương pháp an toàn nhất khi giao dịch trực tiếp. Hầu hết ứng dụng ví đều có tính năng tạo mã QR.

2. Sử dụng link ghi chú được bảo vệ bằng mật khẩu

Với LOCK.PUB, bạn có thể tạo một ghi chú được bảo vệ bằng mật khẩu chứa địa chỉ ví. Dán địa chỉ vào ghi chú, đặt mật khẩu, rồi gửi link qua Zalo. Mật khẩu thì gửi qua kênh khác, ví dụ gọi điện. Như vậy, địa chỉ không nằm dưới dạng văn bản thuần trong đoạn chat, và dù ai đó chặn được link, không có mật khẩu thì cũng không mở được.

3. Kiểm tra 6 ký tự đầu và 6 ký tự cuối

Dù chia sẻ bằng cách nào, sau khi dán luôn đối chiếu 6 ký tự đầu6 ký tự cuối với địa chỉ gốc. Chỉ riêng thói quen này đã ngăn được phần lớn clipboard hijacking.

4. Gửi giao dịch thử với số tiền nhỏ

Trước khi chuyển số lượng lớn, hãy gửi thử một khoản nhỏ (ví dụ 0.001 ETH) và xác nhận đã nhận được. Phí giao dịch nhỏ đó chính là khoản bảo hiểm cho bạn.

5. Sử dụng ENS hoặc dịch vụ tên miền

Tên dễ đọc như vitalik.eth khó giả mạo hơn nhiều so với chuỗi hex ngẫu nhiên. Nếu người nhận có tên ENS, hãy sử dụng nó.

Danh sách kiểm tra trước khi chuyển crypto

Bước Hành động
1 Phần mềm diệt virus trên thiết bị đã cập nhật chưa?
2 Đã chia sẻ địa chỉ qua kênh an toàn (ghi chú LOCK.PUB, mã QR) chưa?
3 Đã kiểm tra 6 ký tự đầu và cuối sau khi dán chưa?
4 Đã gửi giao dịch thử với số tiền nhỏ chưa?
5 Địa chỉ có nằm dạng text thuần trong lịch sử chat không? Nếu có, hãy xóa

Lời kết

Tiền mã hóa trao cho bạn quyền kiểm soát hoàn toàn tài sản — đồng thời cũng đòi hỏi bạn tự chịu trách nhiệm bảo mật. Clipboard hijacking diễn ra âm thầm, nhanh chóng và không thể khắc phục, nhưng hoàn toàn có thể phòng tránh bằng vài thói quen đơn giản.

Đừng dán địa chỉ ví trực tiếp vào Zalo nữa. Hãy dùng LOCK.PUB để chia sẻ qua ghi chú có mật khẩu. Chỉ mất 30 giây nhưng có thể giúp bạn tránh mất hàng triệu đồng. Trong thế giới crypto, bảo mật tốt nhất là bảo mật mà bạn thực sự sử dụng.

Từ khóa

chia sẻ địa chỉ ví
clipboard hijacking crypto
gửi địa chỉ ví an toàn

Tạo liên kết được bảo vệ bằng mật khẩu ngay

Tạo liên kết bảo mật, ghi chú bí mật và trò chuyện mã hóa miễn phí.

Bắt Đầu Miễn Phí

Tạo liên kết được bảo vệ bằng mật khẩu ngay

Tạo liên kết bảo mật, ghi chú bí mật và trò chuyện mã hóa miễn phí.

Bắt Đầu Miễn Phí
Cách chia sẻ địa chỉ ví tiền mã hóa an toàn — Cẩn thận với clipboard hijacking | LOCK.PUB Blog