Ví bị drain token nhưng coin gốc còn là dấu hiệu thường gặp khi người dùng đã approve token cho contract độc hại. Kẻ xấu có thể rút token đã được cấp quyền, nhưng không nhất thiết lấy được coin gốc như ETH, BNB hoặc MATIC nếu seed phrase/private key chưa bị lộ.
Tình huống này cần kiểm tra kỹ để phân biệt giữa lộ seed phrase và bị khai thác token approval.
Bước 1: Kiểm tra lịch sử giao dịch
Dùng blockchain explorer để xem token đã bị chuyển đi bởi giao dịch nào và contract nào liên quan.
Bước 2: Kiểm tra token approval
Nếu có allowance cho contract lạ, nhiều khả năng ví bị drain do approve nhầm.
Bước 3: Revoke toàn bộ quyền lạ
Thu hồi quyền với các contract đáng ngờ. Cần có coin gas để revoke.
Bước 4: Đánh giá seed phrase có bị lộ không
Nếu coin gốc vẫn còn và chỉ token bị rút, có thể là approval. Nhưng nếu có nhiều giao dịch lạ, vẫn nên cân nhắc chuyển tài sản sang ví mới.
Bước 5: Chuyển tài sản còn lại nếu cần
Nếu không chắc ví còn an toàn, tạo ví mới và chuyển tài sản quan trọng sang.
Câu hỏi thường gặp
Token mất nhưng ETH/BNB còn là sao?
Có thể do token approval bị lạm dụng.
Revoke có lấy lại token không?
Không. Revoke chỉ ngăn rủi ro tiếp theo.
Dấu hiệu cảnh báo
Token tự chuyển đi; coin gas vẫn còn; có approve lạ; từng claim airdrop hoặc swap token lạ; explorer hiển thị transfer bất thường.
Cách phòng tránh
Không approve DApp lạ; dùng ví phụ; kiểm tra allowance định kỳ; không claim token lạ; revoke quyền không dùng.
Nếu đã lỡ bị dính thì làm gì?
Kiểm tra explorer; kiểm tra approval; revoke contract lạ; chuyển tài sản còn lại nếu cần; tạo ví mới nếu nghi seed phrase lộ.
Công cụ kiểm tra
Blockchain explorer; token approval checker; revoke tool; ví mới; lịch sử giao dịch; địa chỉ contract.
Bài liên quan nên đọc tiếp
Approve Token là gì?; Revoke Token là gì?; Ví bị approve nhầm contract lạ phải làm gì; Ví bị lộ seed phrase nhưng chưa mất tiền phải làm gì; Scam Token là gì?; Phishing crypto là gì?
