Tại buổi tập huấn chuyên đề “Khung pháp lý và nhận diện nguy cơ lừa đảo tài sản mã hóa" do Hiệp hội Blockchain và Tài sản số tổ chức mới đây, ông Phạm Gia Khánh, Giám đốc Công nghệ Nippy Labs cho biết, kẻ xấu có thể tạo ra một đồng tiền ảo bằng công cụ miễn phí chỉ trong 3 phút, sau đó chạy quảng cáo để lừa người mua và biến mất.
Theo ông Khánh, một số hình thức lừa đảo tiền mã hóa hiện nay có thể thực hiện với chi phí gần như bằng không nhưng gây thiệt hại lớn cho nhà đầu tư, đặc biệt là những người mới tham gia thị trường.
"Chỉ cần ba phút và một công cụ miễn phí, kẻ xấu có thể tạo ra một token trên blockchain, sau đó in ra hàng triệu đơn vị. Tiếp đó, chúng dùng các kênh mạng xã hội, quảng cáo, hội nhóm để thu hút người mua. Khi số tiền đổ vào đủ lớn, kẻ lừa đảo rút toàn bộ thanh khoản và biến mất", ông Khánh nói.
Hình thức này được gọi là "rug pull", tức lừa đảo rút thanh khoản - một biến thể của hành vi "exit scam" trong lĩnh vực tài chính phi tập trung (DeFi). Nhà đầu tư sau khi mua token không thể thực hiện giao dịch vì toàn bộ giá trị bảo chứng đã bị rút, khiến tài sản gần như mất trắng.
Theo ông Khánh, một số dấu hiệu thường thấy của dự án dạng này là hứa hẹn lãi suất cao, đội ngũ phát triển ẩn danh, không yêu cầu xác thực người dùng (KYC), không có kiểm toán độc lập, phần lớn token tập trung trong ví nội bộ. Các dự án này cũng thường quảng bá rầm rộ nhưng không có sản phẩm cụ thể hay lộ trình phát triển rõ ràng.
Ngoài "rug pull", còn có một hình thức lừa đảo crypto phổ biến khác là "fake token" - tức giả mạo tên các dự án nổi tiếng nhằm đánh lừa nhà đầu tư.
"Sau khi mua, người dùng không thể bán, hoặc bán được với giá rất thấp. Một số token được lập trình để chỉ tăng giá, khiến nhà đầu tư càng thêm kỳ vọng và tiếp tục rót vốn", ông Khánh dẫn chứng.
Một chiêu trò khác là lừa đảo qua airdrop. Kẻ gian gửi token lạ vào ví người dùng, sau đó dẫn dụ thực hiện giao dịch trên sàn phi tập trung (DEX). Khi thao tác được thực hiện, toàn bộ tài sản trong ví có thể bị chiếm đoạt.
Trong nhiều trường hợp, thủ đoạn lừa đảo không dựa hoàn toàn vào công nghệ mà khai thác tâm lý ham lợi, làm giàu nhanh. Kẻ gian có thể tiếp cận nạn nhân thông qua người quen, mạng xã hội, sau đó xây dựng lòng tin bằng cách trò chuyện thường xuyên, chia sẻ kết quả đầu tư tích cực.
Khi nạn nhân bắt đầu tin tưởng, chúng giới thiệu một dự án đầu tư và khuyến khích nạn nhân bắt đầu bằng khoản tiền nhỏ. Những người tham gia ban đầu thường được trả lãi để tạo niềm tin, sau đó bị dụ đầu tư lớn hơn. Tuy nhiên, khi muốn rút tiền, họ sẽ bị yêu cầu nộp thêm phí hoặc thuế. Sau khi nhận đủ, kẻ gian cắt liên lạc.
Giám đốc Công nghệ Nippy Labs cho biết 5 dấu hiệu nguy cơ, nhận diện rủi ro. Đó là, lãi suất lớn hơn 15%/năm, token có rất ít thông tin trên mạng xã hội, thông tin truyền thông. “Cơ hội” chưa từng tiếp xúc hoặc rất ít kiến thức về nó (Meme coin, Defi, Layer 1, Layer 2…). Token được giới thiệu bởi một nhóm người, cá nhân mới quen/có liên quan đến MLM-đa cấp/KOLs trên mạng xã hội. Token có những dấu hiệu đáng ngờ về bảo mật dựa trên các công cụ hoặc quy trình T.E.S.T.S.
Theo Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05, Bộ Công an), chỉ tính riêng từ đầu năm 2025 đến nay, đã phát hiện gần 1.500 vụ việc lừa đảo qua mạng, gây thiệt hại hơn 1.660 tỷ đồng. Trong đó, riêng các hoạt động liên quan giao dịch tiền ảo, tiền mã hóa lên tới hơn 1.500 kênh, hội nhóm.
Các hoạt động tấn công mạng cũng diễn ra ngày nguy hiểm hơn. Từ năm 2024 đến nay, phát hiện trên 42 triệu cảnh báo tấn công mạng, 420.000 cảnh báo phát hiện mã độc nhằm vào các hệ thống thông tin.
Việt Nam đang hoàn thiện hành lang pháp lý để giảm thiểu rủi ro và phát triển lĩnh vực tài sản số. Luật Công nghiệp Công nghệ số được Quốc hội thông qua vào tháng 6 lần đầu công nhận khái niệm tài sản số.
Ngay trong tháng 8, Bộ Tài chính sẽ trình Chính phủ dự thảo nghị quyết thí điểm sàn giao dịch tài sản số với dự kiến 5 sàn thí điểm giao dịch, cho phép giao dịch các loại tài sản mã hoá phổ biến nhất như Bitcoin, Ethereum, các stablecoin như USDT/USDC. Cho phép phát hành các tài sản mã hoá gắn với tài sản thực (RWA) để huy động vốn (chỉ dành cho người nước ngoài).