Cảnh báo lừa đảo Aqua: Những thủ đoạn rug pull đang ngày càng được triển khai với mức độ tinh vi cao hơn

9/15/2025, 10:10:09 AM
Trung cấp
Bảo mật
Aqua, một dự án phát triển trên Solana, được cho là đã thực hiện một vụ rug pull quy mô lớn, với khoảng 21.700 SOL (tương đương khoảng 4,65 triệu USD) liên quan. Aqua từng giới thiệu sản phẩm, báo cáo kiểm toán bảo mật và hợp tác với nhiều đối tác. Tuy nhiên, số tiền huy động đã được phân chia và chuyển ra khỏi nền tảng. Sự kiện này cho thấy các rủi ro tiềm ẩn phía sau vẻ ngoài hợp pháp của dự án.

Thị trường đang từng bước phục hồi, “mùa altcoin” đã hé mở. Tuy nhiên, bảo vệ tài sản vẫn là yếu tố then chốt. Ngay cả khi cộng đồng trở nên quen thuộc với việc giao dịch trên Solana và ít lo ngại về các trò lừa đảo, các hoạt động “lập trình viên bán tháo” và “gọi vốn qua presale” đã trở thành thông lệ trong thế giới crypto, thì các vụ “rug pull” vẫn diễn ra—thậm chí với mức độ tinh vi hơn, gây nguy hại trực tiếp tới tài sản thực của nhà đầu tư.

Ngày 09/09, ZachXBT đã đăng trên kênh cá nhân rằng “Dự án Aqua trên Solana bị nghi ngờ rug pull với số tiền 21.770 SOL (tương đương khoảng 4,65 triệu USD). Trước đó, dự án này từng được quảng bá bởi Meteora, Quill Audits, Helius, SYMMIO, Dialect và một số influencer lớn. Toàn bộ số tiền bị chia thành bốn phần, chuyển qua các ví trung gian rồi phân bổ đến nhiều sàn giao dịch khác nhau.”

Hiện tại, đội ngũ Aqua đã tắt bình luận trên tất cả các bài đăng trên X.

Khác với những vụ rug pull thông thường, Aqua tỏ ra rất “hợp pháp”. Dự án cung cấp sản phẩm thực, dữ liệu minh bạch trên DefiLlama. Theo DefiLlama, Aqua—bot giao dịch trên Telegram—tạo ra khối lượng giao dịch gần 137 triệu USD trong 30 ngày qua. Doanh thu sản phẩm đạt xấp xỉ 2,83 triệu USD.

Aqua cũng đã thuê QuillAudits kiểm tra bảo mật mã nguồn.

Tài khoản Twitter chính thức của Meteora đã retweet bài đăng của Aqua, xác nhận ủng hộ dự án.

Helius cũng đáp lại thông báo hợp tác của Aqua.

Nhờ quan hệ đối tác chính thức và được nhiều influencer nổi tiếng trong cộng đồng nói tiếng Trung Quốc và tiếng Anh cổ vũ, Aqua đã huy động được 21.700 SOL (tương đương khoảng 4,65 triệu USD) qua token presale. Đội dự án đã chuyển toàn bộ số tiền này, trong khi pool thanh khoản ban đầu cho token Aqua chỉ có 860 SOL (khoảng 184.000 USD).

Qua phân tích dữ liệu on-chain, @ReaperOfChains nhận thấy số tiền bị đánh cắp từ vụ lừa đảo presale IBXTrade $artic năm ngoái—trị giá hơn 20 triệu USD—đã chảy vào dự án Aqua. Anh cho rằng những kẻ chủ mưu IBXTrade cũng có liên quan đến vụ Aqua.

Tính đến hiện tại, trong số các đội dự án từng tương tác với Aqua trên Twitter, chỉ duy nhất nhà sáng lập Dialect, @aliquotchris, lên tiếng chính thức. Anh giải thích Dialect đơn thuần muốn hỗ trợ đội ngũ mới sử dụng bộ công cụ lập trình của mình, nhưng hiện tại đã rất hối tiếc. Dialect đang rà soát lại quy trình nội bộ để giảm thiểu rủi ro về sau. Anh đã xóa tweet quảng bá ban đầu để tránh điều hướng thêm người dùng tới Aqua. Tuy nhiên, anh vẫn đính kèm bài quảng bá gốc trong tuyên bố để bảo đảm minh bạch tối đa.

Sự minh bạch như vậy rất hiếm trong ngành, nơi đa số đội dự án chọn im lặng.

Ngày 18/04, Cointelegraph đưa tin bản cập nhật mới nhất từ nền tảng phân tích blockchain DappRadar xác nhận có 21 vụ rug pull trong đầu năm 2024. Đến năm 2025, chỉ ghi nhận 7 vụ, thể hiện xu hướng giảm đáng kể. Dù vậy, từ đầu năm 2025, hệ sinh thái Web3 đã chịu thiệt hại gần 6 tỷ USD vì các sự cố này, trong đó 92% là do token OM của Mantra sụp đổ (nhà sáng lập phủ nhận đây là rug pull). So sánh, tổng thiệt hại từ rug pull cùng kỳ năm 2024 chỉ đạt 90 triệu USD.

Chuyên gia DappRadar Sara Gherghelas phân tích, các vụ việc ít hơn nhưng sức ảnh hưởng lớn hơn, do đội nhóm lừa đảo tổ chức bài bản, thủ đoạn ngày càng phức tạp. Đặc điểm rug pull cũng thay đổi: quý I năm 2024 chủ yếu đến từ DeFi, NFT, meme coin; quý I năm 2025, meme coin chiếm ưu thế. Gherghelas cảnh báo: dấu hiệu nhận biết nguy cơ rug pull bao gồm ví hoạt động tăng mạnh bất thường, khối lượng giao dịch lớn nhưng mức tương tác thấp, hợp đồng thông minh chưa kiểm định, hoạt động GitHub hạn chế, nhóm phát triển ẩn danh hoặc DApp tăng trưởng đột biến.

Vụ lừa đảo Aqua cho thấy, ngay cả dự án được đối tác lớn bảo chứng, hoàn thành kiểm toán mã nguồn và có nhiều influencer hậu thuẫn vẫn khó tránh khỏi nguy cơ rug pull. Không một phương án bảo vệ nào có thể ngăn chặn hành vi cố ý của đội ngũ phát triển—và khi sự cố xảy ra, kỳ vọng bên liên quan chịu trách nhiệm là điều phi thực tế.

Chúng tôi hy vọng các vụ rug pull sẽ ngày càng hiếm trong cộng đồng crypto.

Thông báo:

  1. Bài viết này được đăng lại từ [BlockBeats] với bản quyền thuộc về tác giả gốc [Cookie]. Nếu cần giải quyết vấn đề về bản quyền, vui lòng liên hệ đội ngũ Gate Learn. Chúng tôi sẽ xử lý kịp thời theo đúng quy định.
  2. Miễn trừ trách nhiệm: Quan điểm và ý kiến trình bày trong bài chỉ thuộc về tác giả, không mang tính khuyến nghị đầu tư.
  3. Các phiên bản ngôn ngữ khác của bài viết này do đội Gate Learn dịch. Vui lòng không sao chép, phân phối hoặc sử dụng bản dịch mà không dẫn nguồn Gate.

Mời người khác bỏ phiếu

Lịch Tiền điện tử

Mở khóa token
Starknet (STRK) sẽ mở khóa 127 triệu Token vào lúc 8:00 ngày 15 tháng 9, trị giá khoảng 15,73 triệu USD, chiếm 5,98% Nguồn cung lưu thông.
STRK
-2.42%
2025-09-15
Mở khóa token
Sei (SEI) sẽ mở khóa 55.560.000 Token vào lúc 20:00 ngày 15 tháng 9, trị giá khoảng 18.420.000 USD, chiếm 1,18% nguồn cung lưu thông.
SEI
-2.22%
2025-09-15
Mở Khóa Token
Arbitrum sẽ mở khóa 92,650,000 ARB token vào ngày 16 tháng 9, chiếm khoảng 2.03% của nguồn cung đang lưu hành hiện tại.
ARB
-4.33%
2025-09-15
Đại lý Tìm kiếm Xu hướng
"Trường hợp sử dụng Trend Finder Agent chính thức ra mắt trên lucyos.ai"
AGI
0.52%
2025-09-15
Hội nghị không chính thức DePIN Physical AI tại Zurich
IoTeX dự kiến sẽ có một bài phát biểu chính tại hội nghị Breaking DePIN Physical AI unConference ở Zurich vào ngày 16 tháng 9. Bài thuyết trình sẽ phác thảo các phương pháp công nghệ để cung cấp dữ liệu vật lý thời gian thực đã được xác thực cho các ứng dụng phi tập trung, nhấn mạnh những phát triển gần đây nhằm cải thiện tính toàn vẹn và tiện ích của dữ liệu trong hạ tầng AI vật lý đang nổi lên.
IOTX
-2.99%
2025-09-15

Bài viết liên quan

Hướng Dẫn Phòng Chống Airdrop Lừa Đảo
Người mới bắt đầu

Hướng Dẫn Phòng Chống Airdrop Lừa Đảo

Bài viết này đi sâu vào các airdrop Web3, các loại phổ biến và các trò gian lận tiềm ẩn mà chúng có thể liên quan. Nó cũng thảo luận về cách những kẻ lừa đảo lợi dụng sự phấn khích xung quanh airdrop để bẫy người dùng. Bằng cách phân tích trường hợp airdrop Jupiter, chúng tôi phơi bày cách thức hoạt động của các trò gian lận tiền điện tử và mức độ nguy hiểm của chúng. Bài viết cung cấp các mẹo hữu ích để giúp người dùng xác định rủi ro, bảo vệ tài sản của họ và tham gia airdrop một cách an toàn.
10/24/2024, 2:33:05 PM
Giới thiệu về Aleo Privacy Blockchain
Người mới bắt đầu

Giới thiệu về Aleo Privacy Blockchain

Khi công nghệ blockchain phát triển nhanh chóng, bảo vệ quyền riêng tư đã trở thành một vấn đề cấp bách. Aleo giải quyết những thách thức về quyền riêng tư và khả năng mở rộng, nâng cao an ninh mạng và phát triển bền vững. Bài viết này đi sâu vào những ưu điểm kỹ thuật của Aleo, các lĩnh vực ứng dụng, tokenomics và triển vọng trong tương lai.
11/7/2024, 9:33:47 AM
Khóa riêng tư và cụm từ hạt giống: Sự khác biệt chính
Người mới bắt đầu

Khóa riêng tư và cụm từ hạt giống: Sự khác biệt chính

Phương pháp chính để lưu trữ tiền điện tử của bạn là thông qua ví điện tử. Quản lý ví là một kỹ năng riêng biệt, và hiểu cách nó hoạt động là một phần quan trọng để bảo vệ quỹ của bạn. Bài viết này sẽ bao gồm khóa riêng tư và cụm từ khóa gốc - hai thành phần quan trọng của quản lý ví - và cách sử dụng chúng để đảm bảo quỹ của bạn được giữ an toàn nhất có thể.
11/27/2024, 3:22:37 AM
Tiền điện tử so với máy tính lượng tử
Người mới bắt đầu

Tiền điện tử so với máy tính lượng tử

Tác động toàn diện của máy tính lượng tử đối với tiền điện tử là một vấn đề rất quan trọng đối với ngành công nghiệp này. Khi máy tính lượng tử được phát triển hoàn chỉnh, nó có thể vỡ mã hóa đằng sau các loại tiền điện tử trong vài phút. Nếu bạn sở hữu tiền điện tử, hãy tiếp tục đọc để tìm hiểu về mối đe dọa của tiền điện tử so với máy tính lượng tử, tương lai của tiền điện tử và máy tính lượng tử, và những gì bạn có thể làm để bảo vệ mình.
11/10/2024, 12:02:16 PM
Các Chiêu Lừa Đảo Đa Chữ Ký Là Gì Và Người Dùng Làm Thế Nào Để Bảo Vệ Chính Mình?
Trung cấp

Các Chiêu Lừa Đảo Đa Chữ Ký Là Gì Và Người Dùng Làm Thế Nào Để Bảo Vệ Chính Mình?

Công nghệ Đa chữ ký (multisig) đã cải thiện đáng kể tính bảo mật và linh hoạt của việc lưu trữ tiền điện tử. Bằng cách loại bỏ điểm thất bại duy nhất liên quan đến khóa riêng tư, nó tạo nên nền tảng vững chắc cho quản lý tài sản, ứng dụng doanh nghiệp và dịch vụ tài chính sáng tạo. Tuy nhiên, giống như bất kỳ hệ thống phức tạp nào, Đa chữ ký cũng có thể trở thành mục tiêu của các kẻ tấn công, và các vụ lừa đảo liên quan đến nó ngày càng phổ biến. Bài viết này khám phá ưu điểm và rủi ro của các giải pháp Đa chữ ký và cung cấp các mẹo an toàn thực tế để giúp người dùng tận dụng đầy đủ các lợi ích của ví Đa chữ ký trong khi giảm thiểu các mối đe dọa tiềm ẩn.
4/7/2025, 2:25:00 PM
Hiểu về cuộc tấn công quản trị: Một nghiên cứu trường hợp về Compound
Người mới bắt đầu

Hiểu về cuộc tấn công quản trị: Một nghiên cứu trường hợp về Compound

Các cuộc tấn công vào quản trị đặt một mối đe dọa lớn đối với an ninh trong quản trị blockchain phi tập trung. Bài viết này xem xét cuộc tấn công quản trị vào Compound, mô tả các phương pháp, rủi ro ngắn hạn và dài hạn liên quan, cũng như cách cải tiến kỹ thuật và nỗ lực của cộng đồng có thể giúp giảm thiểu những thách thức này. Nó cũng thảo luận về chiến lược phòng ngừa và nhấn mạnh tác động lâu dài của các cuộc tấn công quản trị đối với các giao thức DeFi và hệ sinh thái rộng hơn, giúp ngành công nghiệp chuẩn bị tốt hơn cho các mối đe dọa quản trị trong tương lai.
9/25/2024, 6:59:17 AM
Bắt đầu giao dịch
Đăng ký và giao dịch để nhận phần thưởng USDTEST trị giá
$100
$5500