Trong số các vụ mất tiền Web3 em đã review trong cộng đồng MaHoa Q1/2026, gần 60% không phải do hack private key mà do "signing message scam" — nạn nhân tự tay ký một tin nhắn tưởng vô hại trong MetaMask hoặc Phantom, và toàn bộ tài sản bị drain trong vài giây. Đây là hình thức lừa đảo tinh vi nhất hiện nay vì victim KHÔNG bị mất private key, ví vẫn an toàn về kỹ thuật, nhưng tài sản đã chuyển sạch sang ví hacker. Bài viết này em phân tích 5 dạng signing scam phổ biến nhất, giải thích cơ chế kỹ
Earn-Together USDC voucher — unlock 7 ngày sau khi hoàn tất KYC + giao dịch $50 đầu tiên.
Liên kết đối tác — chúng tôi có thể nhận hoa hồng khi bạn đăng ký. Không ảnh hưởng đến bạn và không phải lời khuyên đầu tư.
Mỗi loại bạn chỉ bình chọn được 1 lần. Ý kiến của bạn giúp chúng tôi cải thiện nội dung.
Đang tải...