CZ (Binance) chỉ trích các block explorer như Etherscan vì hiển thị giao dịch spam từ lừa đảo “đầu độc địa chỉ”, và cho rằng các bộ lọc sẵn có như trên Trust Wallet có thể loại bỏ triệt để loại nội dung này.
Etherscan gần đây cảnh báo người dùng sau khi ghi nhận một nạn nhân nhận 89 email liên quan “đầu độc địa chỉ” trong chưa đầy 30 phút. Tranh luận xoay quanh việc nên để người dùng “tự cảnh giác” hay các ví và block explorer cần chủ động lọc spam ngay từ giao diện.
- CZ cho rằng block explorer nên lọc hoàn toàn giao dịch spam từ lừa đảo đầu độc địa chỉ, thay vì hiển thị tràn lan.
- Sau nâng cấp Fusaka (03/12/2025), chi phí giao dịch giảm có thể khiến các chiến dịch spam/poisoning dễ triển khai ở quy mô lớn hơn.
- Trust Wallet triển khai tính năng kiểm tra địa chỉ theo thời gian thực, cảnh báo/ chặn giao dịch rủi ro và có thể là mô hình để các nền tảng khác học theo.
Etherscan cảnh báo lừa đảo “đầu độc địa chỉ” trên Ethereum
Etherscan cho biết các chiến dịch đầu độc địa chỉ đã tồn tại nhiều năm trên Ethereum, nhưng đang ngày càng tự động hóa và triển khai với khối lượng lớn, khiến người dùng dễ bị đánh lừa khi sao chép địa chỉ từ lịch sử giao dịch.
Nhóm phân tích thị trường liên hệ đà gia tăng các cuộc tấn công với nâng cấp Fusaka, kích hoạt ngày 03/12/2025, nhằm giảm chi phí giao dịch Ethereum. Khi phí rẻ hơn, kẻ xấu có thể gửi hàng loạt giao dịch “poisoning” để tạo nhiễu trong lịch sử chuyển tiền của nạn nhân với chi phí thấp hơn.
Dữ liệu on-chain cho thấy sau 90 ngày kể từ nâng cấp, khối lượng giao dịch hằng ngày của Ethereum tăng 30% so với 90 ngày trước đó. Số địa chỉ mới mỗi ngày cũng tăng khoảng 78%, đồng thời các chuyển khoản “bụi” (dust) giá trị nhỏ tăng đáng kể—một đặc điểm thường thấy trong các chiến dịch tạo nhiễu.
“Đầu độc địa chỉ đã tồn tại trên Ethereum nhiều năm. Nhưng những sự cố như thế này cho thấy các chiến dịch đã trở nên tự động hóa và có khối lượng rất lớn.”
– Etherscan
Quy mô tấn công đầu độc địa chỉ và thiệt hại đã được ghi nhận
Một nghiên cứu về đầu độc địa chỉ ghi nhận 17 triệu lần thử tấn công nhắm vào khoảng 1,3 triệu người dùng trên Ethereum, với mức thiệt hại được xác nhận tối thiểu 79,3 triệu USD trong khoảng 2 năm.
Một phát hiện đáng chú ý từ nghiên cứu năm 2025 là các nhóm tấn công có thể “cạnh tranh” trực tiếp. Trong nhiều vụ, nhiều kẻ tấn công gửi các giao dịch đầu độc của riêng họ đến cùng một địa chỉ gần như cùng thời điểm, nhằm tăng cơ hội địa chỉ giả mạo của mình bị nạn nhân sao chép nhầm.
Etherscan giải thích: “Ai thành công trước sẽ tăng khả năng địa chỉ của họ được sao chép về sau,” theo bài đăng trên X tại tài khoản Etherscan. Một ví dụ cho thấy có 13 giao dịch đầu độc được gửi ngay sau một giao dịch USDT hợp lệ.
Về mặt kinh tế, tấn công vẫn “đáng làm” dù đa số người dùng không mắc bẫy. Tỷ lệ thành công cho mỗi lần thử đầu độc địa chỉ trên Ethereum được ước tính khoảng 0,01%, tương đương 1/10.000 người dùng có thể chuyển nhầm tiền cho kẻ tấn công.
Điều này khiến chi phí của hàng nghìn lần thất bại có thể được bù bởi chỉ một lần thành công nếu nạn nhân chuyển nhầm số tiền lớn. Vì vậy, các chiến dịch quy mô lớn có động lực duy trì, đặc biệt khi phí giao dịch thấp.
CZ cho rằng AI và bộ lọc sẵn có có thể giải quyết spam trên block explorer
CZ nhận định các bộ lọc hiện có là lời giải khả thi, và trải nghiệm trên Trust Wallet cho thấy việc lọc/nhận diện giao dịch spam có thể triển khai đơn giản để loại bỏ hoàn toàn khỏi giao diện người dùng.
Etherscan đưa ra khuyến nghị phòng tránh như gắn thẻ riêng (private name tags) cho các địa chỉ hay tương tác. Họ cũng lưu ý dùng tên miền như ENS có thể giúp nhận biết địa chỉ tốt hơn khi xem trên explorer, giảm rủi ro sao chép nhầm các địa chỉ “na ná” nhau.
Tuy nhiên, CZ nhấn mạnh cách tiếp cận chủ động trên ví, thông qua các bộ lọc và cơ chế cảnh báo, thay vì để người dùng tự phân biệt giữa giao dịch thật và giao dịch “đầu độc”. Ông cũng nêu mối lo dài hạn: trong tương lai có thể xuất hiện nhiều microtransaction giữa các AI agent, khiến lượng spam càng khó kiểm soát nếu không có tự động hóa.
Trust Wallet triển khai bảo vệ đầu độc địa chỉ theo thời gian thực
Trust Wallet đã giới thiệu tính năng bảo vệ đầu độc địa chỉ, kiểm tra mọi địa chỉ đích trước khi gửi và cảnh báo khi phát hiện dấu hiệu bất thường, giúp giảm rủi ro người dùng chuyển nhầm đến địa chỉ giả mạo.
Theo mô tả, Trust Wallet chạy kiểm tra tự động theo thời gian thực bằng cơ sở dữ liệu về các vụ lừa đảo đã biết và các địa chỉ “lookalike”. Với mối đe dọa mức nghiêm trọng cao, người dùng sẽ nhận cảnh báo chặn trước khi giao dịch được gửi lên mạng lưới.
Cảnh báo cũng hiển thị so sánh song song giữa địa chỉ người dùng sắp gửi và địa chỉ hợp lệ mà kẻ xấu đang cố bắt chước. Chi tiết tính năng được Trust Wallet công bố tại bài giới thiệu cơ chế bảo vệ đầu độc địa chỉ.
Tại thời điểm ra mắt, Address Poisoning Protection hỗ trợ 32 EVM chain, gồm Ethereum Mainnet, BNB Smart Chain, Polygon, Optimism, Arbitrum One, Arbitrum Nova, Avalanche, Base, cùng các mạng khác. CZ xem đây là ví dụ để các ví và block explorer có thể học theo trong bối cảnh spam giao dịch có thể tăng khi chi phí thấp và tự động hóa mạnh hơn.
Những câu hỏi thường gặp
Đầu độc địa chỉ (address poisoning) là gì?
Đây là chiêu lừa tạo các giao dịch nhỏ để “cấy” một địa chỉ giống địa chỉ thật vào lịch sử giao dịch của nạn nhân. Khi người dùng sao chép nhầm địa chỉ từ danh sách giao dịch gần đây, họ có thể gửi tiền đến kẻ tấn công.
Vì sao sau nâng cấp Fusaka, tấn công đầu độc địa chỉ có thể tăng?
Các phân tích cho rằng Fusaka giúp giảm chi phí giao dịch, khiến việc gửi hàng loạt giao dịch đầu độc rẻ hơn. Khi chi phí thấp, kẻ xấu dễ triển khai chiến dịch tự động hóa với khối lượng lớn hơn.
Etherscan khuyến nghị người dùng phòng tránh như thế nào?
Etherscan gợi ý gắn thẻ riêng cho các địa chỉ thường dùng và cân nhắc sử dụng ENS để dễ nhận biết địa chỉ trên explorer. Mục tiêu là giảm khả năng sao chép nhầm địa chỉ “lookalike” do kẻ xấu tạo ra.
Trust Wallet bảo vệ đầu độc địa chỉ hoạt động ra sao?
Tính năng này kiểm tra địa chỉ đích theo thời gian thực dựa trên cơ sở dữ liệu lừa đảo và địa chỉ tương tự. Khi phát hiện rủi ro cao, ứng dụng có thể cảnh báo chặn và hiển thị so sánh địa chỉ định gửi với địa chỉ hợp lệ bị giả mạo.



