Ứng dụng ví giả thường thúc giục người dùng nhập cụm từ khôi phục với lý do cần cập nhật bảo mật hoặc khôi phục ví gấp, rồi dùng cụm từ này để truy cập tài sản. Một số ứng dụng còn dụ người dùng nhập cụm từ bằng lời mời nhận airdrop.
Lucien Bourdon, nhà phân tích Bitcoin tại Trezor, giải thích trong một cuộc phỏng vấn rằng các ứng dụng và trang web giả mạo thường đóng giả thông báo bảo mật khẩn cấp hoặc hướng dẫn khôi phục. Ngay cả khi logo và giao diện trông giống thật, người dùng vẫn cần xác minh yêu cầu nhập cụm từ khôi phục có thuộc quy trình chính thức của sản phẩm hay không.
Cụm từ khôi phục là danh sách từ bí mật dùng để khôi phục ví khi thiết bị bị mất, hỏng hoặc đặt lại. Trezor cho biết số từ có thể là 12, 20 hoặc 24, tùy mẫu thiết bị và định dạng sao lưu. Người nắm được cụm từ này có thể khôi phục ví và truy cập tài sản.
Quy trình khôi phục khác nhau tùy sản phẩm. Trezor hướng dẫn người dùng khôi phục trên màn hình cảm ứng của Model T, đồng thời khuyến cáo không nhập cụm từ sao lưu ở bất kỳ nơi nào ngoài thiết bị vật lý yêu cầu. Vì quy trình nhập không giống nhau ở mọi ví phần cứng, người dùng nên kiểm tra hướng dẫn chính thức của thiết bị đang sử dụng.
BeInCrypto đưa tin về một trường hợp quảng cáo tìm kiếm dẫn người dùng đến trang web giả mạo. Người dùng X có tên David đăng bài ngày 6 tháng 8 năm 2026, cho biết sau khi tìm kiếm “Trezor wallet”, quảng cáo được tài trợ ở vị trí đầu tiên đã dẫn đến một trang web giả. Địa chỉ Bitcoin (BTC) được nêu trong bài đăng nhận tổng cộng 24,04 BTC qua khoảng 80 lượt nạp. Đây là tổng tiền nạp vào một địa chỉ cụ thể, không đồng nghĩa với số nạn nhân hay tổng thiệt hại cuối cùng.
The Block đưa tin về các trường hợp thiệt hại do ứng dụng Ledger Live giả trên cửa hàng ứng dụng. Theo thống kê của nhà điều tra on-chain ZachXBT, hơn 50 người đã bị ảnh hưởng và khoảng 9,5 triệu USD (khoảng 12,92 tỷ won) bị đánh cắp trong giai đoạn từ ngày 7 đến 13 tháng 4 năm 2026. Đây là số liệu do nhà điều tra tổng hợp.
Ví phần cứng quản lý tài sản bằng cách giữ khóa riêng tư trên thiết bị. Tuy nhiên, nếu người dùng nhập cụm từ khôi phục vào ứng dụng hoặc trang web giả, biện pháp bảo vệ này có thể bị vô hiệu hóa.
Khi nhận được yêu cầu nhập cụm từ khôi phục, người dùng nên tự kiểm tra quy trình chính thức của sản phẩm trước khi nhấp vào liên kết hoặc quảng cáo tìm kiếm. Ledger cũng cảnh báo không chia sẻ cụm từ khôi phục hoặc lưu cụm từ này trên thiết bị có kết nối Internet.
Bình luận 0