Một cuộc tấn công chuỗi cung ứng nghiêm trọng đã nhắm vào tiện ích mở rộng trình duyệt Trust Wallet (v2.68) vào ngày Giáng sinh năm 2025, dẫn đến hơn $6 triệu đô la bị rút khỏi ví của người dùng.
Dưới đây là những gì đã xảy ra: Mã độc được chèn vào tiện ích mở rộng đã thành công trong việc trích xuất các cụm từ ghi nhớ trực tiếp từ người dùng máy tính để bàn. Khi kẻ tấn công có được các cụm từ khôi phục, họ kiểm soát hoàn toàn — rút BTC, ETH, SOL và các token chuỗi EVM khác từ các ví bị xâm phạm.
Tính tự động của các vụ rút tiền này khiến thiệt hại lan rộng nhanh chóng qua nhiều loại tài sản. Người dùng máy tính để bàn chạy phiên bản tiện ích mở rộng bị ảnh hưởng gặp nguy cơ cao nhất trong thời gian tấn công.
Sự cố này nhấn mạnh một thực tế khắc nghiệt trong lĩnh vực crypto: ngay cả ví đã được thiết lập vững chắc cũng có thể trở thành mục tiêu của các cuộc tấn công tinh vi. Các cuộc tấn công chuỗi cung ứng nhắm vào phần mềm chứ không phải các biện pháp bảo mật cá nhân, khiến chúng đặc biệt nguy hiểm. Nếu bạn đang sử dụng tiện ích mở rộng trình duyệt để quản lý ví, đây là lời cảnh tỉnh để xem xét lại cài đặt bảo mật của bạn và cân nhắc sử dụng ví phần cứng cho các khoản nắm giữ lớn.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
7 thích
Phần thưởng
7
5
Đăng lại
Retweed
Bình luận
0/400
HashRateHermit
· 12giờ trước
Giáng sinh cũng có thể bị hack, thị trường coin thật sự tuyệt vời quá rồi
---
Trust Wallet lại gặp chuyện rồi à? Đừng dùng plugin trình duyệt nữa đi
---
Số tiền sáu triệu mất sạch rồi... Đó là lý do tại sao tôi chỉ dùng ví phần cứng
---
Tấn công chuỗi cung ứng cực kỳ ghê tởm, không thể phòng ngừa nổi
---
Mnemonic bị rút trực tiếp? Ai có thể chịu đựng nổi chuyện này
---
Còn ai đang dùng tiện ích mở rộng trình duyệt để quản lý tài sản lớn không
---
Lại bị hack nữa rồi, lần này đến lượt Trust Wallet
---
Mã hợp đồng bị tấn công, hoàn toàn không thể tin cậy được
Xem bản gốcTrả lời0
MetaverseVagabond
· 12giờ trước
Giáng sinh bị hack mất 6 triệu, trust wallet lần này thật sự quá tệ rồi
---
Tiện ích trình duyệt không thể quản lý tiền bạc, lần này các bạn đã học được bài học rồi chứ
---
Chuỗi cung ứng bị làm rối loạn còn có thể phòng tránh sao? Hãy dùng ví phần cứng đi
---
Chữ ghi nhớ bị kéo đi mất, độ an toàn thật sự là tuyệt vời...
---
Lại là desktop, lại là tiện ích trình duyệt, dám dùng thật là dũng cảm
---
Các bạn tỉnh lại đi, dù ví có tiện lợi đến đâu cũng không thể chống đỡ kiểu này
---
6 triệu coi như là phí bài học, còn nhiều người vẫn tiếp tục dùng v2.68 đấy
Xem bản gốcTrả lời0
MetaverseLandlord
· 12giờ trước
Chết rồi, Trust Wallet cũng bị tấn công à? Vậy trình duyệt mở rộng thật sự không thể tin được rồi
Xem bản gốcTrả lời0
NftRegretMachine
· 12giờ trước
6 triệu đã bị đánh cắp vào dịp Giáng sinh và Trust Wallet thực sự bị lật ngược lần này
---
Đó lại là chuỗi cung ứng, và lần này tôi thậm chí không thể tin tưởng vào ví của mình
---
NGL Đây là lý do tại sao tôi đã ném tài sản chính của mình vào ví cứng của mình
---
Ví plug-in trình duyệt? Thức dậy, mọi người, đã đến lúc thay đổi ví cứng của bạn
---
Ngay cả một dự án lớn như Trust cũng có thể bị thâm nhập, vòng tròn tiền tệ này thực sự thái quá
---
Vì vậy, câu hỏi đặt ra là, làm thế nào những người sử dụng phiên bản này có thể khắc phục nó?
---
Tôi sẽ chỉ nói rằng tự lưu trữ là lối thoát duy nhất và mọi thứ khác là một canh bạc vào may mắn
Xem bản gốcTrả lời0
notSatoshi1971
· 13giờ trước
Giáng sinh bị hack? Trust Wallet thực sự đã tặng một món quà lớn... Đó là lý do tại sao tôi chỉ tin vào ví cứng
Một cuộc tấn công chuỗi cung ứng nghiêm trọng đã nhắm vào tiện ích mở rộng trình duyệt Trust Wallet (v2.68) vào ngày Giáng sinh năm 2025, dẫn đến hơn $6 triệu đô la bị rút khỏi ví của người dùng.
Dưới đây là những gì đã xảy ra: Mã độc được chèn vào tiện ích mở rộng đã thành công trong việc trích xuất các cụm từ ghi nhớ trực tiếp từ người dùng máy tính để bàn. Khi kẻ tấn công có được các cụm từ khôi phục, họ kiểm soát hoàn toàn — rút BTC, ETH, SOL và các token chuỗi EVM khác từ các ví bị xâm phạm.
Tính tự động của các vụ rút tiền này khiến thiệt hại lan rộng nhanh chóng qua nhiều loại tài sản. Người dùng máy tính để bàn chạy phiên bản tiện ích mở rộng bị ảnh hưởng gặp nguy cơ cao nhất trong thời gian tấn công.
Sự cố này nhấn mạnh một thực tế khắc nghiệt trong lĩnh vực crypto: ngay cả ví đã được thiết lập vững chắc cũng có thể trở thành mục tiêu của các cuộc tấn công tinh vi. Các cuộc tấn công chuỗi cung ứng nhắm vào phần mềm chứ không phải các biện pháp bảo mật cá nhân, khiến chúng đặc biệt nguy hiểm. Nếu bạn đang sử dụng tiện ích mở rộng trình duyệt để quản lý ví, đây là lời cảnh tỉnh để xem xét lại cài đặt bảo mật của bạn và cân nhắc sử dụng ví phần cứng cho các khoản nắm giữ lớn.