Nguồn: CoinTribune
Tiêu đề gốc: Trust Wallet bị tấn công: Hơn 6 triệu đô la bị đánh cắp từ hàng trăm người dùng
Liên kết gốc: https://www.cointribune.com/en/trust-wallet-hacked-over-6-million-stolen-from-hundreds-of-users/
Lừa đảo Crypto: Hơn 6 Triệu Đô La Bị Rút Ròng Trong Vài Giờ Từ Trust Wallet
Vụ tấn công vào Trust Wallet gây thiệt hại ước tính hơn 6 triệu đô la, phân bổ giữa SOL, token EVM và BTC. Theo báo cáo của ZachXBT, một nhà nghiên cứu blockchain, hàng trăm ví đã bị rút sạch chỉ trong vài phút sau khi người dùng crypto nhập seed phrase vào tiện ích mở rộng bị xâm phạm.
Dữ liệu cho thấy gần 40% số tiền bị đánh cắp nằm trong SOL, 35% trong token EVM, và 25% trong BTC. Tốc độ của vụ tấn công đã làm bất ngờ cộng đồng crypto, làm nổi bật điểm yếu của các công cụ kết nối internet. Những nạn nhân, thường là người dùng thường xuyên của tiện ích mở rộng trình duyệt, không kịp phản ứng.
Làm Thế Nào Trust Wallet Bị Tấn Công? Nguyên Nhân Của Một Lỗ Hổng Nghiêm Trọng
Vụ tấn công vào Trust Wallet bắt nguồn từ một bản cập nhật tiện ích mở rộng trình duyệt độc hại, phát hành vào ngày 24 tháng 12 năm 2025. Phiên bản 2.68 này chứa mã ẩn, giả dạng như một công cụ phân tích, nhưng thực chất nhằm đánh cắp dữ liệu ví crypto. Ngay khi người dùng nhập seed phrase, số tiền của họ đã bị chuyển ngay lập tức đến các địa chỉ không rõ.
Các chuyên gia xác nhận đây là một cuộc tấn công chuỗi cung ứng, trong đó bản cập nhật chính thức bị xâm phạm. Trust Wallet đã phản hồi bằng cách khuyến cáo người dùng vô hiệu hóa phiên bản 2.68 và nâng cấp lên 2.69, có sẵn trên Chrome Web Store. Chỉ những người dùng tiện ích mở rộng trình duyệt bị ảnh hưởng, các phiên bản di động vẫn an toàn.
Lỗ hổng này làm nổi bật rủi ro liên quan đến các tiện ích mở rộng, thường là mục tiêu của các trò lừa đảo tinh vi. Nó cũng nhấn mạnh tầm quan trọng của việc xác minh nguồn gốc các bản cập nhật trước khi cài đặt.
Trust Wallet Bị Tấn Công: Lời Khuyên Để Bảo Vệ Crypto Của Bạn
Hậu quả của vụ tấn công Trust Wallet này rất nặng nề đối với các nạn nhân, với thiệt hại tài chính ngay lập tức và sự mất niềm tin ngày càng tăng vào ví kỹ thuật số. Cộng đồng crypto đang yêu cầu Trust Wallet cung cấp bồi thường cho những người bị thiệt hại. Để tránh trở thành nạn nhân, dưới đây là một số mẹo thiết yếu:
Ngay lập tức vô hiệu hóa tiện ích Trust Wallet phiên bản 2.68
Nâng cấp lên phiên bản 2.69 qua Chrome Web Store
Không bao giờ nhập seed phrase trong môi trường không an toàn
Chuyển tiền của bạn sang ví phần cứng nếu còn nghi ngờ
Theo dõi các giao dịch của bạn để phát hiện hoạt động đáng ngờ
Những biện pháp này giúp hạn chế rủi ro trước các trò lừa đảo và các cuộc tấn công tương tự. Sự cảnh giác vẫn là phương thức bảo vệ tốt nhất trong thế giới crypto.
Vụ tấn công vào Trust Wallet nhắc nhở chúng ta rằng an ninh của tài sản kỹ thuật số là một thách thức lớn. Khi các trò lừa đảo ngày càng gia tăng, người dùng cần luôn cập nhật thông tin và áp dụng các thực hành nghiêm ngặt. Vụ việc này đặt ra câu hỏi: các nền tảng crypto có đang làm đủ để bảo vệ người dùng của họ?
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Trust Wallet bị tấn công: Hơn $6 triệu đô la bị đánh cắp từ hàng trăm người dùng
Nguồn: CoinTribune Tiêu đề gốc: Trust Wallet bị tấn công: Hơn 6 triệu đô la bị đánh cắp từ hàng trăm người dùng Liên kết gốc: https://www.cointribune.com/en/trust-wallet-hacked-over-6-million-stolen-from-hundreds-of-users/
Lừa đảo Crypto: Hơn 6 Triệu Đô La Bị Rút Ròng Trong Vài Giờ Từ Trust Wallet
Vụ tấn công vào Trust Wallet gây thiệt hại ước tính hơn 6 triệu đô la, phân bổ giữa SOL, token EVM và BTC. Theo báo cáo của ZachXBT, một nhà nghiên cứu blockchain, hàng trăm ví đã bị rút sạch chỉ trong vài phút sau khi người dùng crypto nhập seed phrase vào tiện ích mở rộng bị xâm phạm.
Dữ liệu cho thấy gần 40% số tiền bị đánh cắp nằm trong SOL, 35% trong token EVM, và 25% trong BTC. Tốc độ của vụ tấn công đã làm bất ngờ cộng đồng crypto, làm nổi bật điểm yếu của các công cụ kết nối internet. Những nạn nhân, thường là người dùng thường xuyên của tiện ích mở rộng trình duyệt, không kịp phản ứng.
Làm Thế Nào Trust Wallet Bị Tấn Công? Nguyên Nhân Của Một Lỗ Hổng Nghiêm Trọng
Vụ tấn công vào Trust Wallet bắt nguồn từ một bản cập nhật tiện ích mở rộng trình duyệt độc hại, phát hành vào ngày 24 tháng 12 năm 2025. Phiên bản 2.68 này chứa mã ẩn, giả dạng như một công cụ phân tích, nhưng thực chất nhằm đánh cắp dữ liệu ví crypto. Ngay khi người dùng nhập seed phrase, số tiền của họ đã bị chuyển ngay lập tức đến các địa chỉ không rõ.
Các chuyên gia xác nhận đây là một cuộc tấn công chuỗi cung ứng, trong đó bản cập nhật chính thức bị xâm phạm. Trust Wallet đã phản hồi bằng cách khuyến cáo người dùng vô hiệu hóa phiên bản 2.68 và nâng cấp lên 2.69, có sẵn trên Chrome Web Store. Chỉ những người dùng tiện ích mở rộng trình duyệt bị ảnh hưởng, các phiên bản di động vẫn an toàn.
Lỗ hổng này làm nổi bật rủi ro liên quan đến các tiện ích mở rộng, thường là mục tiêu của các trò lừa đảo tinh vi. Nó cũng nhấn mạnh tầm quan trọng của việc xác minh nguồn gốc các bản cập nhật trước khi cài đặt.
Trust Wallet Bị Tấn Công: Lời Khuyên Để Bảo Vệ Crypto Của Bạn
Hậu quả của vụ tấn công Trust Wallet này rất nặng nề đối với các nạn nhân, với thiệt hại tài chính ngay lập tức và sự mất niềm tin ngày càng tăng vào ví kỹ thuật số. Cộng đồng crypto đang yêu cầu Trust Wallet cung cấp bồi thường cho những người bị thiệt hại. Để tránh trở thành nạn nhân, dưới đây là một số mẹo thiết yếu:
Những biện pháp này giúp hạn chế rủi ro trước các trò lừa đảo và các cuộc tấn công tương tự. Sự cảnh giác vẫn là phương thức bảo vệ tốt nhất trong thế giới crypto.
Vụ tấn công vào Trust Wallet nhắc nhở chúng ta rằng an ninh của tài sản kỹ thuật số là một thách thức lớn. Khi các trò lừa đảo ngày càng gia tăng, người dùng cần luôn cập nhật thông tin và áp dụng các thực hành nghiêm ngặt. Vụ việc này đặt ra câu hỏi: các nền tảng crypto có đang làm đủ để bảo vệ người dùng của họ?