Người dùng Trezor phản ánh về làn sóng lừa đảo mới

cryptonews.ruXuất bản vào 2026-08-26Cập nhật gần nhất vào 2026-08-26

Tóm tắt

Người dùng X với bí danh x3ideRaven đã báo cáo nhận được email lừa đảo giả mạo thông báo từ Trezor. Người này mua thiết bị sau thời điểm công ty công bố xảy ra rò rỉ dữ liệu nhưng vẫn bắt đầu nhận được thông điệp gian lận. Email giả mạo cảnh báo về một "lỗ hổng nghiêm trọng về entropy trong phần sụn", tuyên bố rằng lỗi trong bản cập nhật 2021 có thể ảnh hưởng đến việc tạo cụm từ khôi phục (seed phrase) trên một số thiết bị. Cụ thể, thư cho rằng do lỗi cấu hình, các phiên bản phần sụn dễ bị tấn công có thể đã sử dụng bộ tạo số giả ngẫu nhiên phi mật mã thay vì bộ tạo số ngẫu nhiên thực sự bằng phần cứng, làm giảm entropy của seed phrase từ 128 bit xuống còn 40 bit. Trezor xác nhận biết về làn sóng lừa đảo mới này. Công ty cho biết kẻ xấu đang sử dụng kết hợp dữ liệu từ nhiều vụ rò rỉ cơ sở dữ liệu khác nhau tại các dịch vụ tiền mã hóa, và có khả năng một số dữ liệu KYC đã bị xâm phạm. Họ cũng nhắc lại sự cố bảo mật trước đó liên quan đến công cụ của bên thứ ba và địa chỉ email của người đăng ký nhận bản tin, nghi ngờ rằng nó có thể liên quan đến chiến dịch lừa đảo hiện tại. Trezor khẳng định đã thực hiện các biện pháp để ngăn chặn rò rỉ lặp lại. Thông tin này xuất hiện sau khi Trezor thông báo về vụ rò rỉ dữ liệu cá nhân của khách hàng do đối tác hậu cần ShipMonk bị tấn công khoảng hai tuần trước, ảnh hưởng đến 13.689 người mua.

Người dùng X có biệt danh x3ideRaven đã báo cáo về việc nhận được email lừa đảo, ngụy trang dưới dạng tin nhắn từ Trezor. Theo người này, anh ta đã mua thiết bị vào ngày sau khoảng thời gian mà công ty thông báo đã xảy ra việc rò rỉ dữ liệu, tuy nhiên vẫn bắt đầu nhận được các tin nhắn lừa đảo.

Trong email giả mạo có nói về cái gọi là "lỗ hổng nghiêm trọng trong entropy của phần mềm cơ bản". Những kẻ xấu khẳng định rằng lỗi trong bản cập nhật năm 2021 có thể ảnh hưởng đến việc tạo cụm từ khôi phục (seed phrase) trên một số thiết bị.

Cụ thể, email này tuyên bố rằng do lỗi cấu hình, các phiên bản phần mềm cơ bản dễ bị tấn công có thể đã sử dụng bộ tạo số giả ngẫu nhiên phi mật mã thay vì bộ tạo số thực sự ngẫu nhiên dựa trên phần cứng. Điều này được cho là có thể làm giảm entropy của cụm từ khôi phục từ 128 bit xuống còn 40 bit.

Tại Trezor, họ tuyên bố rằng họ đã biết về làn sóng lừa đảo mới này.

"Chúng tôi đã xác nhận rằng những kẻ tấn công đang sử dụng kết hợp dữ liệu từ nhiều vụ rò rỉ cơ sở dữ liệu khác nhau ở một số dịch vụ tiền điện tử. Rất có thể một số dữ liệu KYC có thể đã bị xâm phạm, và hiện tại những kẻ tấn công đang thử vận may của chúng", công ty nhận định.

Đội ngũ nhắc lại về sự cố bảo mật trước đây liên quan đến công cụ của bên thứ ba và địa chỉ email của người đăng ký nhận bản tin. Đại diện công ty cho rằng trường hợp này có thể liên quan đến chiến dịch lừa đảo hiện tại.

Trezor cũng cho biết thêm rằng họ đã thực hiện các biện pháp để ngăn chặn việc rò rỉ lặp lại.

Nhắc lại, khoảng hai tuần trước thông báo này, Trezor đã thông báo về việc rò rỉ dữ liệu cá nhân của khách hàng do đối tác hậu cần ShipMonk của họ bị tấn công. Sự cố này ảnh hưởng đến 13.689 người mua.

end-content

Nội dung Liên quan

Sberbank chuẩn bị cho vay thế chấp bằng tiền điện tử: Ethereum và Tether nằm trong danh sách

Ngân hàng Sberbank đang lên kế hoạch phát triển dịch vụ cho vay thế chấp bằng tiền điện tử. Ngoài Bitcoin là tài sản đảm bảo cơ bản, ngân hàng dự định sẽ chấp nhận cả Ethereum và stablecoin Tether sau khi Ngân hàng Trung ương Nga cho phép các tài sản số này lưu thông công khai. Tiền điện tử trong mô hình này đóng vai trò là tài sản đảm bảo cho sản phẩm ngân hàng, không phải phương tiện thanh toán. Đối với người cho vay, tính thanh khoản, khả năng định giá minh bạch và trạng thái pháp lý của mỗi công cụ là rất quan trọng. Sberbank đã có kinh nghiệm thực tế với các công cụ tiền điện tử và đã chuẩn bị trước cho các quy định mới. Sau khi các quy tắc cần thiết có hiệu lực, ngân hàng dự kiến sẽ điều chỉnh các sản phẩm hiện có và mở rộng danh mục đề xuất. Khoản vay này về cơ bản kết nối tài chính ngân hàng truyền thống với tài sản kỹ thuật số trong sổ sách của khách hàng. Đây là một sản phẩm ngân hàng, không phải mô hình hoạt động theo cách của các dịch vụ tài chính phi tập trung (DeFi). Việc cho phép lưu thông công khai các tài sản kỹ thuật số vẫn phụ thuộc vào quyết định của cơ quan quản lý.

cryptonews.ru2 phút trước

Sberbank chuẩn bị cho vay thế chấp bằng tiền điện tử: Ethereum và Tether nằm trong danh sách

cryptonews.ru2 phút trước

Lỗ hổng Ajna trị giá 775.000 USD cho thấy rủi ro vượt ra ngoài các oracle giá của DeFi

Lỗ hổng bảo mật trị giá 775.000 USD trên giao thức cho vay Ajna đã làm lộ ra những rủi ro vượt xa vấn đề oracle giá trong DeFi. Thay vì tấn công vào nguồn cấp dữ liệu giá bên ngoài, kẻ tấn công đã khai thác chính cơ chế kế toán thanh lý nội bộ của giao thức. Ajna được thiết kế để hoạt động không cần oracle, quản trị hay nguồn dữ liệu giá bên ngoài, dựa vào cơ chế "giỏ" do người cho vay thiết lập. Tuy nhiên, điểm mạnh này lại trở thành mục tiêu để khai thác. Vụ tấn công ảnh hưởng đến nhiều pool thanh khoản như syrupUSDC, wstETH và WBTC/WETH. Mặc dù được cảnh báo trước hơn một giờ, nhóm Ajna đã không kịp ngăn chặn. Tổng giá trị bị khóa (TVL) của Ajna V2 vào thời điểm đó chỉ khoảng 206.000 USD, thấp hơn nhiều so với thiệt hại được báo cáo, cho thấy mức độ nghiêm trọng. Phân tích cho thấy kẻ tấn công không hack code mà đã "lừa" hệ thống logic hợp đồng thông minh chấp nhận các tính toán méo mó về giá trị và lợi nhuận trong quá trình thanh lý. Sự cố này nêu bật một thách thức lớn trong DeFi: rủi ro có thể ẩn trong các giả định thiết kế và logic nghiệp vụ phức tạp, chứ không chỉ nằm ở các oracle hay quyền kiểm soát truy cập.

cryptonews.ru3 phút trước

Lỗ hổng Ajna trị giá 775.000 USD cho thấy rủi ro vượt ra ngoài các oracle giá của DeFi

cryptonews.ru3 phút trước

Ủy ban Chứng khoán và Tương lai Hồng Kông (SFC) đưa công ty SBCFX và các công ty liên quan Star Bridge Capital vào danh sách cảnh báo hoạt động không giấy phép

Ủy ban Chứng khoán và Tương lai Hồng Kông (SFC) đã đưa công ty SBCFX và các công ty liên quan là Star Bridge Capital vào danh sách cảnh báo vì hoạt động không có giấy phép. Động thái này diễn ra sau sự cố sập đổ giao dịch vàng London khiến hàng nghìn nhà đầu tư mất số dư USDT. SFC tuyên bố SBCFX, Star Bridge Capital Group, Star Bridge Capital Pty Limited và Topical Wealth International Ltd không có giấy phép hoạt động tại Hồng Kông, mặc dù nhóm này công bố các giấy phép từ Úc, Nam Phi và Seychelles. Điều này đồng nghĩa nhà đầu tư Hồng Kông giao dịch với các thực thể này không được bảo vệ theo quy định của SFC. Sự cố ngày 22/8 dẫn đến thanh lý hàng loạt, ảnh hưởng khoảng 3.000 nhà đầu tư. Các vấn đề nổi cộm bao gồm giao dịch thuật toán đòn bẩy cao và việc sử dụng tiền gửi bằng stablecoin (USDT) trên thị trường phái sinh OTC, khiến việc truy hồi tài sản trở nên khó khăn do đặc điểm phi tập trung của giao dịch tiền mã hóa ngang hàng. Cảnh báo của SFC nhấn mạnh việc các công ty nước ngoài không được phép tiếp thị dịch vụ cho cư dân Hồng Kông nếu không được SFC cho phép trước.

cryptonews.ru5 phút trước

Ủy ban Chứng khoán và Tương lai Hồng Kông (SFC) đưa công ty SBCFX và các công ty liên quan Star Bridge Capital vào danh sách cảnh báo hoạt động không giấy phép

cryptonews.ru5 phút trước

Giám đốc điều hành của Helius đã kịp thời giành được phiếu bầu cần thiết để giảm lạm phát trên mạng Solana

Các trình xác thực của mạng Solana đã đạt được cột mốc quan trọng khi thông qua đề xuất quản trị SGP-0002, có tiêu đề "Giảm lạm phát gấp đôi". Đề xuất này nhằm giảm tỷ lệ lạm phát bằng cách tăng tốc độ giảm phát từ mức hiện tại -15% lên -30%. Cuộc bỏ phiếu diễn ra vô cùng sít sao. Chỉ vài giờ trước khi kết thúc, đề xuất dường như sẽ không được thông qua. Tuy nhiên, với 67% số phiếu ủng hộ (176,29 triệu SOL), đề xuất cuối cùng đã được chấp thuận. 25,16% phiếu chống và 7,84% phiếu trắng. Mert Mumtaz, đồng sáng lập và CEO của Helius, đã đóng vai trò then chốt. Ông cảnh báo đề xuất có nguy cơ thất bại và chỉ trích một số trình xác thực bỏ phiếu chống vì cho rằng điều này sẽ giữ lại nguồn thu cho họ - mà ông gọi là "sự vô lý về mặt toán học". Trong những giờ cuối, ông đã vận động tích cực, bao gồm việc thuyết phục sàn Kraken đổi phiếu thành ủng hộ, giúp đề xuất vượt qua với cách biệt tối thiểu. Tuy nhiên, không phải tất cả phiếu chống đều xuất phát từ lý do trên. Một trình xác thực lớn như Everstake cho biết họ phản đối vì lo ngại về tốc độ thay đổi quá nhanh, tác động không cân xứng lên các trình xác thực nhỏ, áp lực lên hoạt động staking và các kịch bản rủi ro tiềm ẩn. Cùng lúc, hai đề xuất quản trị khác cũng được bỏ phiếu: SGP-0001 về Hiến pháp Solana đã được thông qua, trong khi SGP-0003 về phí tài nguyên và đưa vào khối đã bị từ chối.

cryptonews.ru6 phút trước

Giám đốc điều hành của Helius đã kịp thời giành được phiếu bầu cần thiết để giảm lạm phát trên mạng Solana

cryptonews.ru6 phút trước

Giao dịch

Giao ngay
活动图片