Cảnh báo từ Glassnode: Email rò rỉ chỉ là phần nổi của tảng băng phishing
Võ Vĩnh
Hồi 2017 tôi mất 3 ETH vì một ICO. Bọn lừa đảo dụ tôi bằng một email "pre-sale" nhìn y hệt như thông báo chính thức. Tôi click, connect ví MetaMask, thế là mất. Giờ nghĩ lại, vụ Glassnode mới đây cũng y chang: cùng kịch bản, chỉ khác là nạn nhân bây giờ có thể là cả quỹ đầu tư, trader chuyên nghiệp, và những người tưởng mình an toàn vì chẳng bao giờ làm ICO lần nào.
Glassnode – cái tên ai chơi on-chain cũng biết. Nền tảng cung cấp dữ liệu dòng lệnh, metrics cho khối tổ chức. Tuần này họ thông báo sự cố bảo mật: kẻ tấn công có thể đã lấy được email khách hàng. Họ chưa nói rõ quy mô, chưa xác nhận vector tấn công – chỉ cảnh báo "cẩn thận phishing". Một câu nói kiểu nửa vời khiến dân trong nghề như tôi lập tức dựng hết cảnh báo lên.
Tôi nhớ có một case: hồi 2022, một quỹ 50 triệu mà tôi từng làm việc cùng bị mất 200k USDC vì một email fake từ Coin Metrics. Kẻ tấn công clone đúng mẫu newsletter, gửi link yêu cầu đổi API key. Chỉ cần một người trong team click – thế là data API bị lộ, attacker dùng nó để fake price feed, ăn trộm vị thế. Lúc đó mới biết: email leak không giết chết bạn, nhưng phishing thì có.
Core của vấn đề này không nằm ở Glassnode có xịn không, mà nằm ở chỗ: ngay cả một công ty security-aware như Glassnode cũng không thể bảo vệ 100% dữ liệu khách hàng. Và khi kẻ xấu đã có danh sách email, chúng không chỉ gửi mail spam vớ vẩn. Chúng mua thêm data từ các vụ leak khác, ghép với thông tin LinkedIn của team bạn, rồi tạo ra email phishing cực kỳ tinh vi – đúng tên sếp, đúng dự án đang làm, đúng deadline.
Điều trớ trêu: rất nhiều trader nghĩ "tôi không dùng Glassnode nên an toàn". Sai. Nếu bạn từng dùng bất kỳ dịch vụ on-chain nào – Etherscan, Dune, Nansen, CoinGecko – bạn đều nằm trong danh sách tiềm năng. Những nền tảng này lưu email của bạn ở một database trung tâm nào đó. Một lần leak có thể ảnh hưởng đến cả hệ sinh thái. Loại tấn công này gọi là supply chain attack – và crypto đang đối mặt với nó nhiều hơn bao giờ hết.
Từ ICO scam đến audit, tôi giữ lại một câu: "đừng bao giờ click link từ email – kể cả nó có vẻ từ team chính thức". Audit là đọc suy nghĩ của hacker, không chỉ code. Và trong case này, hacker đang tìm cách đọc suy nghĩ của bạn qua email.
Vậy nên: nếu bạn nhận được email bảo cập nhật API key Glassnode, đăng nhập lại tài khoản, verify 2FA – đừng click. Vào thẳng trang web của họ, dùng bookmark cũ, tự tay đăng nhập. Và nếu bạn còn dùng email làm 2FA? Chuyển sang authenticator app ngay hôm nay.
Phishing không phải là chuyện mới. Nhưng mỗi lần leak lại là một lần nhắc nhở: sự an toàn của bạn không phụ thuộc vào Glassnode, mà vào thói quen kỹ thuật số của chính bạn.