Trust Wallet xác nhận thiệt hại 7 triệu USD từ sự cố tiện ích mở rộng trình duyệt, cam kết hoàn tiền đầy đủ cho người dùng

ambcryptoXuất bản vào 2025-12-26Cập nhật gần nhất vào 2025-12-26

Tóm tắt

Ví Trust Wallet đã xác nhận sự cố bảo mật ảnh hưởng đến khoảng 7 triệu USD, chỉ giới hạn ở phiên bản tiện ích mở rộng trình duyệt 2.68. Công ty cam kết hoàn trả đầy đủ cho tất cả người dùng bị ảnh hưởng và đang hoàn tất quy trình bồi thường. Người dùng chỉ sử dụng ứng dụng di động và các phiên bản tiện ích khác không bị tác động. Sự cố được các nhà điều tra blockchain cảnh báo, với nghi ngờ về hành vi độc hại từ một bản cập nhật. Trust Wallet khuyến nghị người dùng vô hiệu hóa phiên bản 2.68 ngay lập tức và nâng cấp lên phiên bản 2.69 an toàn, đồng thời cảnh giác với các cuộc tấn công lừa đảo thứ cấp. Vụ việc làm nổi bật rủi ro bảo mật trong các tiện ích mở rộng ví tiền mã hóa và tầm quan trọng của việc cập nhật kịp thời.

Trust Wallet đã xác nhận khoảng 7 triệu USD bị ảnh hưởng trong một sự cố bảo mật liên quan đến tiện ích mở rộng trình duyệt của họ.

Họ cam kết sẽ hoàn tiền đầy đủ cho tất cả người dùng bị ảnh hưởng khi họ hoàn tất các bước khắc phục.

Trong một bản cập nhật được công bố vào ngày 26 tháng 12, Trust Wallet cho biết sự cố chỉ giới hạn ở phiên bản Tiện ích mở rộng Trình duyệt 2.68. Họ xác nhận các cảnh báo trước đó từ các nhà điều tra blockchain và nhà nghiên cứu bảo mật.

Công ty nhấn mạnh rằng người dùng chỉ sử dụng thiết bị di động và tất cả các phiên bản tiện ích mở rộng khác không bị ảnh hưởng.

“Chúng tôi đã xác nhận rằng khoảng 7 triệu USD đã bị ảnh hưởng và chúng tôi sẽ đảm bảo tất cả người dùng bị ảnh hưởng được hoàn tiền,” Trust Wallet cho biết, đồng thời nói thêm rằng hỗ trợ người dùng bị ảnh hưởng là “ưu tiên hàng đầu” của họ.

Công ty cho biết họ đang tích cực hoàn tất quy trình hoàn tiền và sẽ sớm chia sẻ hướng dẫn thêm với người dùng bị ảnh hưởng.

Sự cố Trust Wallet chỉ giới hạn ở phiên bản tiện ích mở rộng 2.68

Trust Wallet trước đó đã tiết lộ rằng vấn đề bắt nguồn từ một sự cố bảo mật ảnh hưởng đến phiên bản 2.68 của tiện ích mở rộng trình duyệt Chrome của họ.

Người dùng đang chạy phiên bản đó được khuyến cáo vô hiệu hóa tiện ích mở rộng ngay lập tức và nâng cấp lên phiên bản 2.69, phiên bản mà công ty mô tả là một bản phát hành an toàn.

Sự cố này thu hút sự chú ý sau khi nhà điều tra blockchain ZachXBT cảnh báo về hoạt động đáng ngờ, với các báo cáo tiếp theo cho thấy các ví đã bị rút cạn tiền ngay sau khi người dùng nhập cụm từ khôi phục (seed phrase) vào tiện ích mở rộng.

Các nhà phát triển tập trung vào bảo mật sau đó đã cáo buộc rằng một bản cập nhật gần đây có thể đã đưa vào hành vi độc hại, làm dấy lên lo ngại về khả năng bị xâm phạm chuỗi cung ứng (supply-chain compromise).

Trust Wallet không tiết lộ chi tiết kỹ thuật về nguyên nhân gốc rễ nhưng nhấn mạnh lại rằng tác động chỉ giới hạn ở một phiên bản tiện ích mở rộng duy nhất.

Người dùng Trust Wallet được khuyên nên vô hiệu hóa tiện ích mở rộng bị ảnh hưởng

Trong hướng dẫn tiếp theo, Trust Wallet hướng dẫn người dùng có Tiện ích mở rộng Trình duyệt v2.68 tránh mở tiện ích mở rộng, vô hiệu hóa nó thông qua cài đặt tiện ích mở rộng của Chrome và cập nhật thủ công lên phiên bản 2.69.

Công ty cảnh báo người dùng không tương tác với tin nhắn hoặc hướng dẫn không xuất phát từ các kênh chính thức của họ, đồng thời cảnh báo về các scam thứ cấp tiềm ẩn có thể lợi dụng tình huống này.

Công ty cũng xác nhận rằng họ đang tiếp tục điều tra sự cố và sẽ cung cấp thêm thông tin cập nhật khi quy trình hoàn tiền được hoàn tất.

Ý nghĩa bảo mật rộng hơn

Mặc dù vấn đề dường như đã được kiểm soát, sự cố này lại làm dấy lên sự giám sát xung quanh bảo mật tiện ích mở rộng trình duyệt và rủi ro chuỗi cung ứng trong ví tiền mã hóa, đặc biệt là nơi các bản cập nhật có thể gây ra lỗ hổng bảo mật trên quy mô lớn.

Trust Wallet cho biết họ sẽ tiếp tục liên lạc với người dùng khi có thêm thông tin, đánh dấu sự cố này là một trong những sự kiện bảo mật liên quan đến ví đáng chú ý hơn được tiết lộ trong thời điểm cuối năm.


Suy nghĩ cuối cùng

  • Việc xác nhận và cam kết hoàn tiền của Trust Wallet mang lại sự rõ ràng cho sự cố, nhưng tác động 7 triệu USD nhấn mạnh mức độ nhanh chóng mà lỗ hổng tiện ích mở rộng trình duyệt có thể leo thang thành tổn thất quy mô lớn.
  • Sự việc này làm nổi bật các rủi ro chuỗi cung ứng đang diễn ra trong phần mềm ví tiền mã hóa, củng cố tầm quan trọng của việc cập nhật kịp thời, quản lý khóa thận trọng và giao tiếp rõ ràng trong các sự cố bảo mật.

Câu hỏi Liên quan

QVí Trust Wallet đã xác nhận thiệt hại tài chính bao nhiêu từ sự cố tiện ích mở rộng trình duyệt?

AVí Trust Wallet đã xác nhận thiệt hại khoảng 7 triệu USD từ sự cố bảo mật ảnh hưởng đến tiện ích mở rộng trình duyệt của họ.

QPhiên bản tiện ích mở rộng nào của Trust Wallet bị ảnh hưởng bởi sự cố bảo mật này?

ASự cố chỉ giới hạn ở phiên bản Tiện ích mở rộng Trình duyệt 2.68. Người dùng chỉ sử dụng ứng dụng di động và tất cả các phiên bản tiện ích mở rộng khác không bị ảnh hưởng.

QTrust Wallet cam kết làm gì cho những người dùng bị ảnh hưởng?

ATrust Wallet cam kết hoàn trả đầy đủ cho tất cả người dùng bị ảnh hưởng và cho biết việc hỗ trợ người dùng bị ảnh hưởng là 'ưu tiên hàng đầu' của họ. Họ đang tích cực hoàn tất quy trình hoàn tiền.

QNgười dùng được khuyến nghị làm gì nếu họ đang sử dụng phiên bản tiện ích mở rộng bị ảnh hưởng?

ANgười dùng có Tiện ích mở rộng Trình duyệt v2.68 được khuyên nên tránh mở tiện ích mở rộng, tắt nó thông qua cài đặt tiện ích mở rộng của Chrome và cập nhật thủ công lên phiên bản 2.69, được mô tả là một bản phát hành an toàn.

QSự cố này làm nổi bật mối lo ngại bảo mật nào trong lĩnh vực ví tiền điện tử?

ASự cố này làm gia tăng sự giám sát xung quanh bảo mật tiện ích mở rộng trình duyệt và rủi ro chuỗi cung ứng trong ví tiền điện tử, đặc biệt là khi các bản cập nhật có thể gây ra lỗ hổng bảo mật trên diện rộng, nhấn mạnh tầm quan trọng của việc cập nhật kịp thời và quản lý khóa cẩn thận.

Nội dung Liên quan

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Polymarket, nền tảng dự đoán thị trường hàng đầu, đang đối mặt với thách thức lớn khi trải nghiệm giao dịch xuống cấp do hạ tầng không theo kịp đà tăng trưởng. Phó chủ tịch kỹ thuật Josh Stevens thừa nhận vấn đề và công bố kế hoạch cải tổ toàn diện, bao gồm: giảm độ trễ dữ liệu, sửa lỗi hủy lệnh, xây dựng lại hệ thống order book (CLOB), nâng cao hiệu suất website, và quan trọng nhất là di chuyển chain (chain migration). Nguyên nhân sâu xa nằm ở việc Polymarket không còn là ứng dụng dự đoán đơn thuần mà đã phát triển thành một nền tảng giao dịch tần suất cao. Polygon, từng là lựa chọn chi phí thấp hoàn hảo, giờ đây trở thành rào cản kỹ thuật. Động thái này ngay lập tức thu hút sự quan tâm của các blockchain khác như Solana, Sui, Algorand... trong khi Polygon nỗ lực giữ chân ứng dụng quan trọng này - nguồn đóng góp phí giao dịch đáng kể cho hệ sinh thái của họ. Bài kiểm tra thực sự của Polymarket không chỉ là chọn chain mới, mà là xây dựng một hệ thống giao dịch đủ mạnh và ổn định để giữ chân người dùng trong giai đoạn tăng trưởng mới, nơi độ tin cậy quan trọng hơn bao giờ hết.

Odaily星球日报04/27 03:21

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Odaily星球日报04/27 03:21

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

Tác giả Alex Xu, một nhà đầu tư Bitcoin lâu năm, đã chia sẻ quyết định giảm dần tỷ trọng BTC trong danh mục đầu tư của mình, từ vị thế lớn nhất xuống còn khoảng 30%, và giải thích lý do cho việc điều chỉnh kỳ vọng về đỉnh giá trong chu kỳ bull market tiếp theo. Các lý do chính bao gồm: 1. **Năng lượng tăng trưởng tiềm năng giảm:** Các chu kỳ trước được thúc đẩy bởi việc mở rộng đối tượng đầu tư theo cấp số nhân (từ cá nhân đến tổ chức). Chu kỳ tới cần sự chấp nhận từ các quỹ đầu tư quốc gia hoặc ngân hàng trung ương, điều này khó xảy ra trong 2-3 năm tới. 2. **Chi phí cơ hội cá nhân:** Tìm thấy nhiều cơ hội đầu tư hấp dẫn khác (cổ phiếu công ty) với mức giá hợp lý. 3. **Tác động tiêu cực từ sự thu hẹp của ngành crypto:** Nhiều mô hình Web3 (SocialFi, GameFi...) không thành công, dẫn đến sự thu hẹp của toàn ngành và làm chậm tốc độ tăng trưởng số người nắm giữ BTC. 4. **Áp lực từ nhà mua lớn nhất (MicroStrategy):** Chi phí huy động vốn của MicroStrategy tiếp tục tăng cao (lãi suất 11.5%), có thể làm giảm tốc độ mua vào và gây áp lực bán. 5. **Sự cạnh tranh từ Vàng được token hóa:** Sản phẩm vàng token hóa (tokenized gold) đã thu hẹp khoảng cách về tính dễ chia nhỏ, dễ mang theo và dễ xác minh so với BTC. 6. **Vấn đề ngân sách bảo mật:** Phần thưởng khối giảm sau mỗi lần halving làm trầm trọng thêm vấn đề ngân sách cho bảo mật mạng lưới. Tác giả vẫn giữ một phần BTC đáng kể và sẵn sàng mua lại nếu các lý kiến trên được giải quyết hoặc xuất hiện các yếu tố tích cực mới, với điều kiện giá cả phù hợp.

marsbit04/27 02:46

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

marsbit04/27 02:46

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua HPP

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua House Party Protocol (HPP) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua House Party Protocol (HPP) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ House Party Protocol (HPP) của BạnSau khi mua House Party Protocol (HPP), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch House Party Protocol (HPP)Giao dịch House Party Protocol (HPP) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 19Xuất bản vào 2026.04.29Cập nhật vào 2026.04.29

Làm thế nào để Mua HPP

Làm thế nào để Mua GENIUS

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Genius (GENIUS) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Genius (GENIUS) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Genius (GENIUS) của BạnSau khi mua Genius (GENIUS), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Genius (GENIUS)Giao dịch Genius (GENIUS) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 17Xuất bản vào 2026.04.29Cập nhật vào 2026.04.29

Làm thế nào để Mua GENIUS

Làm thế nào để Mua MEGA

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua MegaETH (MEGA) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua MegaETH (MEGA) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ MegaETH (MEGA) của BạnSau khi mua MegaETH (MEGA), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch MegaETH (MEGA)Giao dịch MegaETH (MEGA) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 6Xuất bản vào 2026.04.30Cập nhật vào 2026.04.30

Làm thế nào để Mua MEGA

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của M (M) được trình bày dưới đây.

活动图片