Các báo cáo về Tronify.rent mô tả một vụ lừa đảo cho thuê năng lượng TRON bị cáo buộc, nhưng những con số và chi tiết cốt lõi chủ yếu dựa trên lời kể của điều tra viên JP. JP cho biết khoảng 80 người mất tổng cộng 69.651 USD trong tháng 9; một người được cho là đã kể với nhóm điều tra rằng Gemini của Google từng đánh giá trang này là an toàn. Tài liệu hiện có chưa xác minh độc lập tổng thiệt hại, lời kể về cuộc trao đổi với Gemini, hay việc câu trả lời đó có liên quan trực tiếp đến các khoản mất mát được báo cáo hay không.
14
19
Các báo cáo cáo buộc điều gì?
Tronify.rent tự giới thiệu là dịch vụ không lưu ký cho thuê năng lượng TRON nhằm giảm chi phí giao dịch, đồng thời yêu cầu người dùng kết nối ví. Một số người được cho là mất tiền sau khi tương tác với trang web. Tuy nhiên, các báo cáo hiện có không xác định rõ từng người đã làm gì sau khi kết nối, họ đã chấp thuận giao dịch hoặc quyền truy cập nào, hay tiền được chuyển đi theo cách nào. Vì vậy, trình tự được kể lại chưa chứng minh rằng chỉ riêng việc kết nối ví đã khiến tiền bị lấy đi.
8
13
JP, nhà sáng lập IOC Investigations, được cho là đã xác định 12 địa chỉ TRON có liên quan đến hoạt động bị nghi ngờ. Đây là các đầu mối phục vụ điều tra; tài liệu được xem xét ở đây chưa xác minh độc lập việc gán các địa chỉ đó cho bên vận hành hoặc mối liên hệ của chúng với những khoản thiệt hại bị cáo buộc.
14
8
Lời kể về Gemini và những gì trang web tự nhận
Thông tin về Gemini cũng dựa trên hồi tưởng được một nạn nhân kể lại, chứ không phải bản ghi công khai đã được xác minh. Một bài tường thuật riêng cho biết câu trả lời bị cáo buộc đã gọi Tronify.rent là tên miền chính thức và nhắc đến việc tích hợp với Trust Wallet; bài viết đó nói rằng tích hợp được nhắc tới thực ra gắn với tên miền khác là tronify.io. Các nguồn hiện có không xác nhận cuộc trao đổi ban đầu, cũng không chứng minh Gemini khiến bất kỳ ai sử dụng trang web này.
6
19
Trước các khoản thiệt hại được báo cáo vào tháng 9, đã có cảnh báo về trang web này: các bài tường thuật cho biết PhishDestroy gắn cờ Tronify.rent vào tháng 2-2026 và chấm mức độ đe dọa 90/100. Danh sách của PhishDestroy xếp tên miền này vào nhóm liên quan đến tiền mã hóa và cho biết có dấu hiệu mạo danh thương hiệu Bitget. Cảnh báo là thông tin đáng lưu ý, nhưng tự nó không xác minh ai vận hành tên miền hay chứng minh mọi cáo buộc mất tiền.
1
16
Những điểm vẫn chưa được xác minh
Các báo cáo cho phép mô tả thiệt hại là cáo buộc được JP và các nạn nhân nêu ra, chứ không phải tổng số đã được kiểm toán hoặc xác nhận độc lập. Tài liệu hiện có chưa xác minh độc lập số nạn nhân, con số 69.651 USD, chủ sở hữu Tronify.rent, mối liên hệ của 12 địa chỉ ví, nội dung chính xác của câu trả lời Gemini, hay việc có khoản tiền nào được thu hồi hay không.
14
19
Đừng dùng câu trả lời của AI để kiểm tra độ an toàn
Tài liệu trợ giúp của Google lưu ý Gemini có thể mắc lỗi; Google cũng mô tả prompt injection—một cách nội dung độc hại có thể tìm cách khiến công cụ AI tạo sinh đưa ra phản hồi ngoài dự kiến. Những cảnh báo chung này không cho thấy prompt injection hay bất kỳ hình thức thao túng nào đã xảy ra trong vụ việc. Tuy vậy, chúng nhắc lại một giới hạn thực tế: câu trả lời tự tin của chatbot không thể xác minh chủ sở hữu trang web, quyền mà ví được yêu cầu cấp hay mức độ an toàn của dịch vụ.
21
32
Trước khi sử dụng dịch vụ tiền mã hóa, hãy kiểm tra tên miền qua các kênh độc lập và tìm hiểu những cảnh báo an ninh hiện có. Coi việc kết nối ví và mọi yêu cầu giao dịch hoặc chữ ký xuất hiện sau đó là những bước riêng cần cân nhắc: đọc kỹ nội dung ví yêu cầu chấp thuận, và dừng lại nếu bạn không hiểu rõ. Hướng dẫn an toàn của GMGN cũng khuyến nghị giữ thái độ hoài nghi với các nền tảng và chữ ký cấp quyền cho ví.
20