Lỗ hổng Android khiến 30 triệu ví tiền điện tử dễ bị tấn công: Các nhà phân tích Microsoft

bitcoinistXuất bản vào 2026-04-11Cập nhật gần nhất vào 2026-04-11

Tóm tắt

Một lỗ hổng bảo mật nghiêm trọng trong EngageLab SDK (phiên bản 4.5.4) đã khiến hơn 30 triệu ví tiền mã hóa trên Android bị đe dọa, theo các nhà phân tích của Microsoft. Lỗi này, được phát hiện vào tháng 4/2025, cho phép phần mềm độc hại đánh cắp dữ liệu nhạy cảm như seed phrase và khóa riêng tư thông qua kỹ thuật "chuyển hướng intent", vượt qua cơ chế bảo vệ sandbox của Android. Microsoft và Google đã phối hợp khắc phục, và EngageLab đã phát hành bản sửa lỗi (SDK 5.2.1). Người dùng được khuyến cáo cập nhật ứng dụng ngay lập tức. Những ai chưa cập nhật từ giữa năm 2025 nên chuyển tài sản sang một ví mới với seed phrase mới, vì ví cũ có thể đã bị xâm phạm. Ứng dụng tải từ ngoài Play Store có nguy cơ cao hơn.

Bản vá đã có sẵn trong gần một năm, nhưng hàng triệu người dùng Android vẫn có thể đang chạy các ứng dụng ví tiền điện tử dễ bị tấn công — khiến số tiền và khóa cá nhân của họ bị lộ ra do một lỗ hổng bảo mật đã biết.

Nhóm Nghiên cứu Bảo mật Defender của Microsoft đã công bố công khai vào tuần trước các chi tiết về một lỗ hổng mà họ lần đầu phát hiện vào tháng 4 năm 2025. Lỗ hổng này nằm bên trong một thành phần phần mềm được sử dụng rộng rãi có tên là EngageLab SDK, phiên bản 4.5.4.

Bởi vì SDK đó được tích hợp vào hàng nghìn ứng dụng Android, một ứng dụng độc hại duy nhất có thể kích hoạt một phản ứng dây chuyền với phạm vi ảnh hưởng vượt xa bản thân nó.

Cách thức hoạt động của cuộc tấn công

Phương pháp này được gọi là "chuyển hướng ý định" (intent redirection). Ứng dụng của kẻ tấn công gửi một thông điệp được tạo đặc biệt đến bất kỳ ứng dụng nào đang chạy phiên bản SDK bị lỗi. Một khi thông điệp đó đến nơi, ứng dụng được nhắm mục tiêu bị lừa để trao quyền truy cập đọc và ghi vào dữ liệu của chính nó — bao gồm các cụm từ seed (seed phrases) và địa chỉ ví được lưu trữ.

Nguồn: Microsoft

Hệ thống sandbox (hộp cát) tích hợp của Android, vốn thường ngăn các ứng dụng nhìn thấy dữ liệu của nhau, đã bị bỏ qua hoàn toàn. Theo Microsoft, cuộc tấn công ảnh hưởng đến hơn 50 triệu ứng dụng trên toàn bộ hệ sinh thái Android, với khoảng 30 triệu trong số đó là ví tiền điện tử.

Lỗ hổng này không yêu cầu người dùng làm bất cứ điều gì sai. Không có liên kết đáng ngờ. Không có trang lừa đảo. Chỉ cần cài đặt nhầm ứng dụng cùng lúc là đủ.

Nguồn: Microsoft

Phản hồi từ Microsoft và Google

Microsoft đã hành động nhanh chóng sau khi phát hiện. Đến tháng 5 năm 2025, công ty đã đưa Google và Nhóm Bảo mật Android vào cuộc phản hồi. EngageLab đã phát hành một phiên bản đã sửa lỗi — SDK 5.2.1 — ngay sau đó.

Báo cáo chỉ ra rằng cả Microsoft và Google kể từ đó đã hướng dẫn người dùng cách xác minh xem ứng dụng ví của họ đã được cập nhật thông qua Google Play Protect hay chưa.

BTCUSD giao dịch ở mức $72,906 trên biểu đồ 24 giờ: TradingView

Giới chức cũng chỉ ra một mối lo ngại rộng hơn: các ứng dụng được cài đặt dưới dạng tệp APK từ bên ngoài Cửa hàng Play Store có nguy cơ cao hơn, vì chúng bỏ qua các kiểm tra bảo mật mà Google áp dụng cho các ứng dụng được liệt kê trên chợ ứng dụng chính thức của mình.

Người dùng nên làm gì bây giờ

Đối với hầu hết người dùng thường xuyên cập nhật ứng dụng của họ, rủi ro có lẽ đã qua. Nhưng đối với bất kỳ ai chưa cập nhật kể từ giữa năm 2025, hành động được khuyến nghị vượt ra ngoài việc làm mới ứng dụng đơn thuần.

Các nhóm bảo mật đang khuyên những người dùng đó nên chuyển số tiền của họ vào các ví hoàn toàn mới, được tạo bằng các cụm từ seed mới. Bất kỳ ví nào đang hoạt động và chưa được vá trong thời gian lộ diện nên được coi là có khả năng đã bị xâm phạm.

Việc tiết lộ này đi kèm với một lỗ hổng chip Android riêng biệt được cảnh báo vào tháng trước đó và một sáng kiến mới của Bộ Tài chính Hoa Kỳ kết hợp các cơ quan chính phủ với các công ty tiền điện tử để chia sẻ thông tin về mối đe dọa an ninh mạng — một dấu hiệu cho thấy bảo mật di động trong lĩnh vực tiền điện tử đang thu hút sự chú ý ở cấp cao nhất.

Hình ảnh nổi bật từ Bleeping Computer, biểu đồ từ TradingView

Câu hỏi Liên quan

QLỗ hổng bảo mật Android ảnh hưởng đến bao nhiêu ví tiền điện tử?

ALỗ hổng này ảnh hưởng đến khoảng 30 triệu ví tiền điện tử, theo các nhà phân tích của Microsoft.

QLỗ hổng có tên là gì và nằm trong thành phần phần mềm nào?

ALỗ hổng có tên là 'chuyển hướng intent' (intent redirection) và nằm trong một thành phần phần mềm được sử dụng rộng rãi có tên EngageLab SDK, phiên bản 4.5.4.

QCách thức tấn công này hoạt động như thế nào?

AMột ứng dụng độc hại gửi một thông điệp được tạo đặc biệt đến bất kỳ ứng dụng nào đang chạy phiên bản SDK lỗi. Ứng dụng mục tiêu sau đó bị lừa để cấp quyền đọc và ghi vào dữ liệu của chính nó, bao gồm cả cụm từ seed và địa chỉ ví được lưu trữ.

QNgười dùng nên làm gì nếu chưa cập nhật ứng dụng từ giữa năm 2025?

AHọ nên chuyển tiền của mình sang các ví hoàn toàn mới, được tạo bằng cụm từ seed mới. Bất kỳ ví nào đang hoạt động và chưa được vá trong thời gian lỗ hổng tồn tại nên được coi là có khả năng đã bị xâm phạm.

QỨng dụng được cài đặt từ bên ngoài Google Play Store có rủi ro cao hơn không?

ACó, các ứng dụng được cài đặt dưới dạng file APK từ bên ngoài Google Play Store có rủi ro cao hơn vì chúng bỏ qua các kiểm tra bảo mật mà Google áp dụng cho các ứng dụng được liệt kê trên chợ ứng dụng chính thức của họ.

Nội dung Liên quan

Marvell tăng 32%, gia đình chip người Hoa ẩn sau lộ diện

Ngày 2/6, Marvell tăng mạnh 32,5%, lên 290,79 USD, lập kỷ lục mới. Động lực trực tiếp là việc CEO Jensen Huang của NVIDIA tại Computex tuyên bố ASIC tùy chỉnh và kết nối quang của Marvell là "trái tim của kiến trúc trung tâm dữ liệu AI." Công ty này do Đái Vĩ Lập (Ada) và chồng là Sehat Sutardja thành lập năm 1995. Đái Vĩ Lập là em út trong ba anh chị em họ Đái ở Thượng Hải, một gia tộc có 30 năm trong ngành chip. Anh cả Đái Vĩ Dân là Chủ tịch VeriSilicon (Cố phần Nguyên Tâm), công ty IP bán dẫn số một trên sàn A股, với vốn hóa khoảng 1.500 tỷ nhân dân tệ năm 2026. Anh hai Đái Vĩ Tiến là Giám đốc bộ phận IP của VeriSilicon, công ty đồ họa Vivante do ông thành lập đã được VeriSilicon mua lại. Ba anh chị em đều tốt nghiệp kỹ sư điện tại UC Berkeley. Hành trình khởi nghiệp của họ trùng khớp với ba lần chuyển đổi mô hình của ngành bán dẫn: thời kỳ thiết kế không fab và công cụ EDA (Marvell, Ultima), làn sóng IP và SoC ở Trung Quốc (VeriSilicon), và kỷ nguyên chiplet, đóng gói tiên tiến (Silicon Box, Dream Big Semiconductor). 30 năm, 6 công ty, 2 công ty lên sàn, 4 công ty được mua lại. Marvell là sản phẩm của liên minh giữa gia tộc họ Đái và gia tộc Sutardja. Lợi thế này được mở rộng trong ba thập kỷ. Gia tộc họ Đái có mạng lưới sâu rộng trong hệ sinh thái bán dẫn Trung Quốc thông qua VeriSilicon. Gia tộc Sutardja có mạng lưới kỹ sư và khả năng tiếp cận chính sách công nghiệp ở Đông Nam Á và châu Âu, như được thể hiện qua nhà máy đóng gói chiplet trị giá 20 tỷ USD của Silicon Box ở Singapore. Cùng nhau, họ đã xây dựng một mạng lưới đầu tư rộng khắp hệ sinh thái chiplet, bao gồm các công ty như Alphawave (IP SerDes tốc độ cao, được Qualcomm mua), Expedera (IP NPU), BlueCheetah (IP giao diện UCIe), Nubis (kết nối quang), Ventana (CPU máy chủ RISC-V), và FLC (giải pháp thay thế DRAM). Sự tăng giá của Marvell phản ánh sự dịch chuyển điểm nghẽn trong trung tâm dữ liệu AI sang ASIC tùy chỉnh, kết nối tốc độ cao và đóng gói tiên tiến. Logic tương tự được lặp lại trong danh mục của gia đình: Dream Big (nền tảng chiplet & AI SuperNIC, được Arm mua), Alphawave (IP kết nối), VeriSilicon (IP + ASIC tùy chỉnh tại Trung Quốc), và Silicon Box (nhà máy đóng gói chiplet). Tổng cộng, họ có ít nhất sáu lần đặt cược độc lập vào làn sóng AI, với tổng giá trị tài sản liên quan trực tiếp ước tính trên 22 tỷ USD. Khác với các gã khổng lồ nền tảng (như NVIDIA) hoặc các công ty khởi nghiệp ASIC độc lập, con đường của gia tộc Đái-Sutardja là cung cấp các thành phần then chốt cho các tiêu chuẩn mở (IP, kết nối, năng lực đóng gói), sẵn sàng để được mua lại hoặc trở thành nhà lãnh đạo thị trường ngách. Chiến lược này phù hợp với kỷ nguyên chiplet, nhưng không tạo ra một gã khổng lồ nền tảng tiếp theo. Tuy nhiên, nó cho phép họ duy trì ảnh hưởng lâu dài trong hệ sinh thái bán dẫn toàn cầu. Marvell là chiến thắng vang dội nhất, nhưng không phải là duy nhất hay cuối cùng của họ.

marsbit1 giờ trước

Marvell tăng 32%, gia đình chip người Hoa ẩn sau lộ diện

marsbit1 giờ trước

Microsoft rất sợ bị các gã khổng lồ AI làm lu mờ

Từng cần OpenAI, Microsoft giờ phải chứng minh họ có thể tự đứng vững. Tại Build 2026, CEO Satya Nadella đã công bố 7 mô hình tự phát triển, một trạm làm việc AI và nền tảng quản lý Agent doanh nghiệp, đánh dấu bước ngoặt rõ rệt: Microsoft đang dần tách khỏi đồng minh thân thiết nhất của mình. Bước ngoặt thực sự đến từ thỏa thuận sửa đổi ngày 27/4: Microsoft mất quyền độc quyền đối với các mô hình OpenAI, và OpenAI không còn bị ràng buộc với Azure. Hàng rào bảo vệ trị giá 130 tỷ USD đã sụp đổ. Bảy mô hình mới (MAI) nhắm trực tiếp vào đối thủ Anthropic, vốn đang vượt mặt OpenAI trong mảng doanh nghiệp. Động thái này cho thấy Microsoft đang trong thế phòng thủ. Dù Azure kiếm tiền khủng (doanh thu AI 370 tỷ USD), phần lớn đến từ việc cung cấp hạ tầng chạy mô hình cho người khác. Sản phẩm trực tiếp đến người dùng như Copilot lại có thị phần sụt giảm. Build 2026 tập trung gần như hoàn toàn vào nhà phát triển và doanh nghiệp, với các công cụ như Agent 365 và MXC. Chiến lược của Nadella là từ bỏ cuộc chiến giành người dùng phổ thông để xây dựng "hệ điều hành doanh nghiệp" cho kỷ nguyên AI - một lớp nền tảng quản lý bảo mật, tuân thủ và đa mô hình mà chỉ Microsoft có thể làm. Nỗi lo sâu nhất của Nadella là việc OpenAI và Anthropic sắp IPO. Khi họ đủ vốn để tự xây dựng hạ tầng, doanh thu từ Azure của Microsoft sẽ bị đe dọa. Ông phải tranh thủ khoảng thời gian này để biến Microsoft từ một nhà cung cấp hạ tầng thành nền tảng bắt buộc phải có cho mọi doanh nghiệp triển khai AI. Microsoft không muốn chỉ là hành khách, mà phải là người lái xe trong kỷ nguyên mới.

marsbit1 giờ trước

Microsoft rất sợ bị các gã khổng lồ AI làm lu mờ

marsbit1 giờ trước

Chứng khoán Mỹ bùng nổ 16% trong hai tháng: Lịch sử chỉ ghi nhận 4 lần, lần gần nhất là ngay trước vụ sụp đổ năm 1987

Chỉ số S&P 500 của Mỹ đã tăng 16% trong hai tháng (tháng 4 và tháng 5), một mức tăng trưởng chỉ xuất hiện 4 lần kể từ Thế chiến II. Ba trong số đó xảy ra trong giai đoạn phục hồi sau suy thoái. Trường hợp duy nhất không trong bối cảnh suy thoái chính là vài tháng trước sự kiện "Thứ Hai Đen Tối" năm 1987, khi thị trường sụp đổ. Nhà chiến lược Henry Allen của Deutsche Bank chỉ ra rằng đợt tăng giá hiện tại không diễn ra sau suy thoái, khiến so sánh lịch sử trở nên đáng lo ngại. Trong khi thị trường chứng khoán và tín dụng thể hiện sự lạc quan (chênh lệch tín dụng ở mức thấp kỷ lục), nhiều tín hiệu rủi ro đang tích tụ. Tỷ lệ tiết kiệm của Mỹ giảm xuống 2,6%, mức rất thấp chỉ từng thấy trước khủng hoảng. Lòng tin người tiêu dùng ở mức thấp kỷ lục. Kỳ vọng về việc Cục Dự trữ Liên bang (Fed) tăng lãi suất vào năm 2026 đang tăng lên. Thị trường trái phiếu chính phủ phản ứng khác biệt, với lợi suất trái phiếu Mỹ và Đức leo lên mức cao nhất trong nhiều năm, cho thấy lo ngại về lạm phát và rủi ro tài khóa, trong khi thị trường chứng khoán vẫn gần mức cao kỷ lục. Sự phân kỳ này làm nổi bật tính dễ tổn thương của thị trường. Một yếu tố hỗ trợ chính cho tài sản rủi ro là giá dầu ổn định đáng ngạc nhiên bất chấp việc eo biển Hormuz bị phong tỏa lâu hơn dự kiến. Tuy nhiên, Henry Allen cảnh báo rủi ro đuôi (tail risk) đang tập trung bất thường, cả về địa chính trị và thị trường, và nếu tình trạng phong tỏa tiếp diễn, sự ổn định hiện tại có thể khó duy trì.

marsbit1 giờ trước

Chứng khoán Mỹ bùng nổ 16% trong hai tháng: Lịch sử chỉ ghi nhận 4 lần, lần gần nhất là ngay trước vụ sụp đổ năm 1987

marsbit1 giờ trước

CPU, lặng lẽ trở lại vị trí trung tâm của sân khấu tính toán AI

Trong ba năm qua, AI đều xoay quanh GPU, nhưng câu chuyện bắt đầu thay đổi từ năm 2026. Intel ra mắt Xeon 6+ với 288 lõi E-core, tập trung vào tính toán mật độ cao, hiệu quả năng lượng cho tải công việc suy luận AI và tác nhân thông minh. Báo cáo từ SemiAnalysis chỉ ra rằng, khi AI chuyển từ đào tạo sang triển khai hàng loạt, các nhiệm vụ như điều phối, xử lý luồng dữ liệu và quản lý đồng thời trở thành nút thắt mới – lĩnh vực mà CPU tỏ ra vượt trội hơn GPU. Xeon 6+ được sản xuất trên quy trình Intel 18A, đánh dấu sự trở lại của Intel trong cuộc đua CPU máy chủ mật độ cao, cạnh tranh với AMD Bergamo và CPU tự nghiên cứu dựa trên ARM của các nhà cung cấp đám mây. Tuy nhiên, câu chuyện “CPU trở lại” vẫn đối mặt với thách thức từ NVIDIA (với giải pháp CPU+GPU tích hợp) và làn sóng tự nghiên cứu CPU của các gã khổng lồ đám mây. Tóm lại, CPU đang tìm thấy vị trí mới quan trọng với tư cách là “mặt phẳng điều khiển” trong cơ sở hạ tầng AI, chứ không phải là sự thay thế cho GPU. Sự thành công của Intel phụ thuộc vào hiệu suất của quy trình 18A và khả năng chiếm lĩnh thị trường bên ngoài các CPU tự nghiên cứu của nhà cung cấp đám mây. Cuộc cạnh tranh định hình lại vai trò của CPU trong kỷ nguyên AI vẫn đang tiếp diễn.

marsbit1 giờ trước

CPU, lặng lẽ trở lại vị trí trung tâm của sân khấu tính toán AI

marsbit1 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片