Ngày 26 tháng 5 năm 2025, tài khoản X chính thức của SpaceX và Starlink bất ngờ đăng một bài viết quảng cáo token $SCATMAN, kèm theo một hợp đồng thông minh. Trong vòng 12 giây, 10 nghìn tỷ token được tạo ra, kẻ tấn công bán toàn bộ, vốn hóa thị trường từ 2 triệu USD rơi xuống 0. Kết quả: 135.000 USD chảy vào ví của kẻ gian. Đây không phải là một vụ hack kỹ thuật phức tạp – đó là sự kết hợp hoàn hảo giữa xã hội học, lòng tin mù quáng và công cụ tạo token dễ dàng.
Tại sao lại là bây giờ? Thị trường đang trong giai đoạn đi ngang/tích lũy. Các nhà đầu tư cá nhân, đặc biệt là thế hệ mới, đang tìm kiếm cơ hội ngắn hạn. Meme coin, với tiềm năng tăng giá cực nhanh, là miếng mồi béo bở. Nhưng điều làm nên sự khác biệt của vụ này là mục tiêu: tài khoản doanh nghiệp lớn, có dấu xanh (Blue Verified) – thứ từng được coi là biểu tượng của uy tín. Khi uy tín bị lợi dụng, rủi ro nhân lên gấp bội.

Phân tích kỹ thuật và dữ liệu on-chain Dựa trên dữ liệu từ Lookonchain và GeckoTerminal, tôi phát hiện chuỗi hành động rất rõ ràng: - Kẻ tấn công tạo token SCATMAN với tổng cung 10.000.000.000.000 (10 nghìn tỷ). - Ngay sau đó, toàn bộ token được đẩy vào pool thanh khoản trên một DEX (có thể là Uniswap hoặc một nền tảng tương tự). - Chỉ trong 12 giây, tất cả token được bán, khiến giá lao dốc. - Các nhà giao dịch bán lẻ, những người mua ngay sau khi bài đăng xuất hiện, mất toàn bộ số tiền đầu tư.

Điều đáng chú ý là kẻ tấn công không sử dụng kỹ thuật tiên tiến nào. Hợp đồng thông minh rất cơ bản, không có cơ chế chống Rug Pull, không có mã nguồn phức tạp. Đây là bản sao của hàng trăm token meme khác. Mã nguồn mở và cái bẫy của niềm tin – bài học này đã được nhắc đi nhắc lại từ thời ICO 2017, nhưng dường như chưa bao giờ cũ.
So sánh với các vụ tương tự Đây không phải lần đầu tiên tài khoản lớn bị hack để quảng bá token. Trước đó, tài khoản của Roaring Kitty (người nổi tiếng từ vụ GameStop) từng bị chiếm đoạt, thu về hơn 600.000 USD. Các vụ hack tài khoản Scroll, Pepe, WinRAR cũng theo cùng một mô-tuýp. Sự lặp lại này cho thấy một mô hình có hệ thống: kẻ tấn công nhắm vào các tài khoản có độ tin cậy cao, phát hành token mới, và rút tiền trước khi cộng đồng kịp phản ứng.

Tuy nhiên, có một điểm khác biệt quan trọng: vụ SpaceX-Starlink nhắm vào những thương hiệu vũ trụ, tạo ra một câu chuyện rất hấp dẫn – “token được Elon Musk ủng hộ”. Điều này kích hoạt FOMO cực mạnh, khiến ngay cả những nhà đầu tư kỳ cựu cũng có thể mắc bẫy.
Góc nhìn ngược (Contrarian Angle) Đa số các bài phân tích sẽ chỉ trích kẻ tấn công và cảnh báo nhà đầu tư. Nhưng tôi muốn đặt câu hỏi: liệu chúng ta có đang quá tin tưởng vào công nghệ?
Những người đi sau và lời hứa của DeFi 2.0 – DeFi từng hứa hẹn một hệ thống tài chính minh bạch, không cần tin tưởng. Nhưng thực tế, chính sự dễ dàng tạo token và thanh khoản tức thì đã tạo điều kiện cho lừa đảo. Công nghệ không có lỗi, nhưng con người thì có. Vấn đề nằm ở chỗ chúng ta vẫn đặt niềm tin vào những tài khoản mạng xã hội, những “người có ảnh hưởng”, thay vì tự kiểm tra hợp đồng thông minh, phân tích lịch sử giao dịch, và đánh giá rủi ro.
Một góc nhìn khác: vụ việc này cho thấy sự thất bại của cơ chế bảo mật tài khoản trên X (Twitter). Dù đã có Blue Verified, nhưng các cuộc tấn công phishing vẫn thành công. Điều này làm xói mòn lòng tin vào nền tảng, và gián tiếp ảnh hưởng đến toàn bộ hệ sinh thái crypto, nơi nhiều thông tin giao dịch phụ thuộc vào X.
Kết luận và dự báo Hãy nhìn vào bức tranh lớn: mỗi khi thị trường đi ngang, các vụ Rug Pull kiểu này sẽ gia tăng. Kẻ tấn công biết rằng nhà đầu tư đang chán nản và tìm kiếm “alpha”. Họ sẽ tiếp tục nhắm vào các tài khoản lớn, thậm chí có thể mua lại tài khoản đã bị hack từ trước.
Điều duy nhất bạn có thể làm là thay đổi thói quen: không bao giờ mua một token chỉ vì nó được quảng cáo bởi một tài khoản nổi tiếng. Hãy tự hỏi: “Tôi có đủ kiến thức kỹ thuật để kiểm tra hợp đồng không? Tôi có hiểu rủi ro thanh khoản không?” Nếu câu trả lời là không, hãy đứng ngoài. Bạn có sẵn sàng đánh đổi 135.000 USD – số tiền mà kẻ lừa đảo kiếm được chỉ trong 12 giây – cho một cú click?