Ví Trust Wallet Bị Tấn Công: Người Dùng Crypto Nên Làm Gì Bây Giờ

bitcoinistXuất bản vào 2025-12-26Cập nhật gần nhất vào 2025-12-26

Tóm tắt

Ví Trust Wallet thông báo sự cố bảo mật chỉ ảnh hưởng đến tiện ích mở rộng Chrome phiên bản 2.68. Người dùng chỉ sử dụng ứng dụng di động hoặc các phiên bản tiện ích khác không bị tác động. Sự cố được phát hiện đầu tiên vào ngày 25/12 bởi điều tra viên ZachXBT, với thiệt hại ước tính ban đầu hơn 6 triệu USD. Trust Wallet khuyến cáo người dùng phiên bản 2.68 không mở tiện ích, vô hiệu hóa và nâng cấp ngay lên phiên bản 2.69. Người dùng bị ảnh hưởng được hướng dẫn liên hệ bộ phận hỗ trợ. Người sáng lập Binance Changpeng Zhao xác nhận Trust Wallet sẽ bồi thường toàn bộ số tiền 7 triệu USD bị ảnh hưởng, khẳng định "quỹ người dùng được an toàn".

Trust Wallet cho biết một "sự cố bảo mật" chỉ ảnh hưởng đến một phần nhỏ trong hệ thống sản phẩm của họ: tiện ích mở rộng trên trình duyệt Chrome phiên bản 2.68. Nếu bạn chỉ là người dùng di động, công ty khẳng định bạn không bị ảnh hưởng. Nếu bạn đang sử dụng bất kỳ phiên bản tiện ích mở rộng nào khác, công ty cũng cho biết bạn không bị ảnh hưởng. Vấn đề, theo cách diễn đạt của chính Trust Wallet, có phạm vi rất hẹp, ngay cả khi hậu quả không cảm thấy như vậy khi bạn đang nhìn vào một địa chỉ ví đã bị rút sạch.

Tín hiệu cảnh báo công khai đầu tiên xuất hiện vào ngày 25/12 thông qua nhà điều tra on-chain ZachXBT, người đã đăng một cảnh báo trên Telegram rằng "một số người dùng Trust Wallet đã báo cáo rằng tiền đã bị rút khỏi các địa chỉ ví trong vài giờ qua."

Anh ấy nhấn mạnh rằng "nguyên nhân gốc rễ chính xác vẫn chưa được xác định," sau đó chỉ ra một sự trùng hợp khó chịu: "tiện ích mở rộng Trust Wallet Chrome đã đẩy một bản cập nhật mới vào ngày hôm qua." Trong cùng một tin nhắn, anh ấy yêu cầu các nạn nhân nhắn tin trực tiếp (DM) cho anh ấy trên X để anh ấy có thể "cập nhật danh sách các địa chỉ trộm bên dưới khi tôi xác minh thêm," và anh ấy bắt đầu công bố các địa chỉ đích được cho là bị đánh cắp trên nhiều chuỗi khối. Danh sách của anh ấy bao gồm nhiều địa chỉ EVM và một địa chỉ Solana.

Trust Wallet Xác Nhận Vụ Tấn Công

Công ty ví sau đó đã xác nhận sự cố trên X. "Chúng tôi đã xác định được một sự cố bảo mật chỉ ảnh hưởng đến Trust Wallet Browser Extension phiên bản 2.68. Người dùng có Browser Extension 2.68 nên vô hiệu hóa và nâng cấp lên phiên bản 2.69," công ty viết, đồng thời liên kết người dùng đến danh sách chính thức trên Chrome Web Store.

Họ bổ sung: "Xin lưu ý: Người dùng chỉ trên thiết bị di động và tất cả các phiên bản tiện ích mở rộng trình duyệt khác không bị ảnh hưởng." Bài đóng kết thúc bằng một dòng mà mọi đội bảo mật sớm muộn cũng phải gõ: "Chúng tôi hiểu điều này đáng lo ngại như thế nào và đội ngũ của chúng tôi đang tích cực làm việc để giải quyết vấn đề. Chúng tôi sẽ tiếp tục chia sẻ thông tin cập nhật ngay khi có thể."

Sau đó, hướng dẫn trở nên khẩn cấp hơn và cụ thể hơn. Trust Wallet cảnh báo những người dùng chưa cập nhật lên 2.69: "vui lòng không mở Tiện ích Mở rộng Trình duyệt cho đến khi bạn đã cập nhật. Điều này có thể giúp đảm bảo tính bảo mật cho ví của bạn và ngăn ngừa các sự cố tiếp theo."

Trong một thông báo tiếp theo, họ đã nêu rõ từng bước, tóm lại là: đừng mở tiện ích mở rộng, hãy truy cập trang tiện ích mở rộng của Chrome dành cho Trust Wallet, chuyển nó sang chế độ tắt nếu nó vẫn đang bật, bật chế độ Nhà phát triển, nhấn "Cập nhật" và xác nhận rằng bạn đang ở phiên bản 2.69 trước khi làm bất cứ điều gì khác. Nghe không hào nhoáng, nhưng có thể hành động được, đó là điều quan trọng khi bạn đang ở chế độ xử lý sự cố.

Khi các cáo buộc và phản cáo buộc xoay quanh, công ty an ninh mạng PeckShield đã đưa ra con số thiệt hại ban đầu. "Vụ khai thác lỗ hổng Trust Wallet đã rút cạn >6 triệu đô la tiền mã hóa từ các nạn nhân," PeckShield viết, đồng thời cho biết thêm rằng mặc dù "~2,8 triệu đô la tiền bị đánh cắp vẫn còn trong ví của kẻ tấn công (Bitcoin/EVM/Solana), phần lớn – >4 triệu đô la tiền mã hóa – đã được gửi đến các sàn giao dịch tập trung (CEX),". với phân tích chi tiết "~3,3 triệu đô la gửi đến ChangeNOW, ~340 nghìn đô la đến Fixed Float và ~447 nghìn đô la đến Kucoin."

Một điểm áp lực khác nhanh chóng xuất hiện: bồi thường. ZachXBT nói, "Hiện tại tôi có rất nhiều nạn nhân lo lắng liên hệ với tôi qua DM, vì vậy nhóm của bạn có thể vui lòng làm rõ liệu bạn có đền bù cho người dùng Trust Wallet Browser Extension hay không." Trust Wallet đã không trả lời trực tiếp điều đó một cách công khai. Thay vào đó, họ trả lời rằng nhóm hỗ trợ khách hàng của họ đã liên hệ với những người dùng bị ảnh hưởng về các bước tiếp theo và hướng dẫn mọi người liên hệ thông qua kênh hỗ trợ của họ.

Vậy, nói một cách đơn giản, người dùng nên làm gì bây giờ? Nếu bạn đang sử dụng tiện ích mở rộng phiên bản 2.68, hướng dẫn của Trust Wallet là ngừng sử dụng nó ở trạng thái hiện tại: vô hiệu hóa nó và nâng cấp lên 2.69 trước khi bạn mở lại. Nếu bạn nghĩ rằng mình bị ảnh hưởng, công ty đang hướng người dùng đến bộ phận hỗ trợ, trong khi nhà điều tra độc lập ZachXBT đang yêu cầu báo cáo để giúp lập bản đồ dòng tiền bị đánh cắp.

CẬP NHẬT: Người sáng lập Binance, Changpeng Zhao, đã xác nhận qua X rằng người dùng sẽ được bồi thường cho vụ tấn công này. "Cho đến nay, 7 triệu đô la bị ảnh hưởng bởi vụ hack này. Trust Wallet sẽ chi trả. Tiền của người dùng là SAFU (an toàn). Cảm ơn sự thông cảm của bạn cho bất kỳ sự bất tiện nào gây ra. Đội ngũ vẫn đang điều tra cách mà tin tặc có thể gửi một phiên bản mới," Zhao viết hôm nay.

Tại thời điểm biên tập, tổng vốn hóa thị trường crypto đứng ở mức 2,95 nghìn tỷ đô la.

Tổng vốn hóa thị trường crypto nằm dưới mức cao năm 2021, biểu đồ 1 tuần | Nguồn: TOTAL trên TradingView.com

Câu hỏi Liên quan

QSự cố bảo mật của Trust Wallet ảnh hưởng đến phiên bản nào?

ASự cố bảo mật chỉ ảnh hưởng đến tiện ích mở rộng trình duyệt Chrome phiên bản 2.68. Người dùng chỉ sử dụng ứng dụng di động hoặc các phiên bản tiện ích mở rộng khác không bị ảnh hưởng.

QNgười dùng phiên bản 2.68 cần thực hiện hành động nào ngay lập tức?

ANgười dùng phiên bản 2.68 cần ngừng sử dụng, vô hiệu hóa tiện ích mở rộng và nâng cấp lên phiên bản 2.69 trước khi mở lại. Quan trọng là không được mở tiện ích mở rộng cho đến khi đã cập nhật.

QThiệt hại ước tính từ vụ tấn công này là bao nhiêu?

ATheo báo cáo từ công ty an ninh mạng PeckShield, vụ khai thác này đã làm thất thoát hơn 6 triệu đô la tiền mã hóa. Khoảng 2,8 triệu đô la vẫn còn trong ví của hacker, trong khi phần lớn hơn 4 triệu đô la đã được gửi đến các sàn giao dịch tập trung (CEX).

QTrust Wallet có bồi thường cho người dùng bị ảnh hưởng không?

ACó, Changpeng Zhao (CZ), người sáng lập Binance, đã xác nhận rằng Trust Wallet sẽ bồi thường cho người dùng bị ảnh hưởng. Số tiền bị ảnh hưởng được xác nhận là 7 triệu đô la.

QLàm thế nào để người dùng báo cáo nếu họ là nạn nhân của vụ tấn công?

ATrust Wallet hướng dẫn người dùng bị ảnh hưởng liên hệ với đội ngũ hỗ trợ của họ thông qua kênh hỗ trợ chính thức. Đồng thời, nhà điều tra độc lập ZachXBT cũng yêu cầu các nạn nhân gửi báo cáo cho anh ấy qua tin nhắn trực tiếp trên X (Twitter) để giúp theo dõi dòng tiền bị đánh cắp.

Nội dung Liên quan

Base Kích Hoạt "Xác Minh Người Thật", Airdrop Đã Được Đưa Lên Lịch Trình?

Blockchain có thể ghi lại hành vi của mỗi ví nhưng không thể chỉ dựa vào địa chỉ để xác định liệu mười ví đằng sau là mười người hay một người. Điều này trở thành vấn đề trong các đợt airdrop, nhận thưởng hoặc bỏ phiếu cộng đồng khi quy tắc "mỗi người một lần" thực tế chỉ được hợp đồng thông minh hiểu là "mỗi địa chỉ một lần". Vào ngày 28/7, Base Build đã công bố Base Verify Onchain, hiện chạy trên mạng testnet Base Sepolia. Đây là cơ chế kết nối điều kiện danh tính off-chain với quy tắc hợp đồng on-chain. Cơ chế hoạt động như sau: Hợp đồng thông minh định nghĩa trước các điều kiện (ví dụ: có tài khoản X được xác minh hoặc là thành viên Coinbase One). Người dùng ký một thông điệp SIWE. Dịch vụ off-chain của Base Verify kiểm tra xem người dùng có đáp ứng điều kiện từ nhà cung cấp đã chỉ định hay không. Nếu đạt, nó sẽ cấp một chứng thực EIP-712 có hiệu lực ngắn hạn, bao gồm một mã băm danh tính (identityHash). Hợp đồng sau đó kiểm tra chữ ký, thời hạn và quan trọng là xem identityHash này đã được sử dụng chưa. Cùng một danh tính đã xác minh sẽ tạo ra cùng một identityHash cho một hợp đồng cụ thể, ngăn chặn việc tham gia nhiều lần ngay cả khi đổi ví. Base Verify Onchain tập trung giải quyết việc thực thi đúng đắn các quy tắc "ai có thể tham gia" và "một danh tính được tham gia bao nhiêu lần" trong các tình huống như airdrop, phần thưởng hoặc bỏ phiếu. Nó không phải là hệ thống danh tính phổ quát hay KYC, mà chỉ xác nhận một danh tính đã xác minh đáp ứng các điều kiện cụ thể. Việc ra mắt công cụ này làm dấy lên suy đoán về airdrop token Base tiềm năng trong tương lai, vì nó cung cấp công cụ kỹ thuật để ngăn chặn gian lận. Tuy nhiên, Base trước đây đã xác nhận vẫn đang trong giai đoạn nghiên cứu sớm về token mạng và chưa có lịch trình cụ thể. Base Verify Onchain chủ yếu được xem là bổ sung cơ sở hạ tầng xác thực, chứ không phải tín hiệu bắt đầu đếm ngược cho airdrop.

marsbit9 phút trước

Base Kích Hoạt "Xác Minh Người Thật", Airdrop Đã Được Đưa Lên Lịch Trình?

marsbit9 phút trước

Bí mật từ người trong cuộc: Cách một nhân viên Nhà Trắng kiếm được 100.000 USD nhờ những lời nói của ông Trump

Nhân viên Gabriel Perez, người phụ trách máy nhắc chữ trong các bài phát biểu công khai của cựu Tổng thống Mỹ Donald Trump, đã không còn làm việc cho chính phủ liên bang sau cáo buộc sử dụng thông tin nội bộ để cá cược kiếm lời. Theo điều tra của ABC News, Perez sử dụng thông tin không công khai về nội dung và thời điểm phát biểu của Trump để đặt cược trên nền tảng dự báo Kalshi, thu lợi hơn 100.000 USD. Hành vi bất thường của Perez bị hệ thống giám sát của Kalshi phát hiện do chênh lệch rõ rệt so với hành vi người dùng thông thường. Thông tin sau đó được chuyển cho Ủy ban Giao dịch Hàng hóa Tương lai Mỹ (CFTC). Điều khoản của Kalshi nghiêm cấm giao dịch dựa trên thông tin đặc quyền từ công việc, tương tự giao dịch nội gián trên thị trường tài chính. Nhà Trắng xác nhận Perez đã rời vị trí nhưng không nêu rõ lý do. Vụ việc nổi bật này cho thấy thị trường dự đoán chính trị - kinh tế đang đối mặt với thách thức về giao dịch nội gián ở cấp cao. Đây là một phần trong làn sót giám sát của Quốc hội Mỹ nhắm vào các nền tảng như Kalshi, đặt ra câu hỏi về khả năng ngăn cách giữa nhân sự chính phủ và thị trường cá cược vào các quyết định của họ.

cryptonews.ru19 phút trước

Bí mật từ người trong cuộc: Cách một nhân viên Nhà Trắng kiếm được 100.000 USD nhờ những lời nói của ông Trump

cryptonews.ru19 phút trước

Mười ngân hàng châu Âu hợp nhất thành hiệp hội blockchain RL1

Mười định chế tài chính châu Âu đã thành lập Hiệp hội blockchain RL1 (Regulated Layer One) để phục vụ thị trường được quản lý và tài sản mã hóa. RL1, đăng ký tại Luxembourg, đã bắt đầu hoạt động với sự tham gia của các ngân hàng lớn như ABN AMRO, Crédit Mutuel, DekaBank và các tổ chức khác, trong đó mọi thành viên đều có quyền quyết định ngang nhau. Mạng lưới riêng tư này được xây dựng trên công nghệ của công ty fintech Đức SWIAT, đơn vị đã chuyển giao quyền sở hữu nền tảng và hiện là đối tác công nghệ. SWIAT báo cáo đã xử lý hơn 50 giao dịch trị giá trên 700 triệu euro trong ba năm qua. RL1 tập trung vào các mục tiêu như tiền kỹ thuật số, trái phiếu mã hóa, tài sản thế chấp, giao dịch repo và thanh toán trên blockchain, với mục đích giảm sự phân mảnh trong cơ sở hạ tầng sổ cái phân tán hiện nay. Dự án sẽ được dẫn dắt bởi cựu giám đốc điều hành SWIAT Henning Vollbehr. Hiệp hội đang đàm phán để mở rộng thành viên, có thể bao gồm cả NatWest. Phân tích AI trong bài viết chỉ ra khoảng cách giữa tham vọng và quy mô hoạt động hiện tại của nền tảng, đồng thời đặt câu hỏi về khả năng mở rộng và tích hợp hệ thống để xử lý khối lượng giao dịch lớn trong thị trường liên ngân hàng.

cryptonews.ru19 phút trước

Mười ngân hàng châu Âu hợp nhất thành hiệp hội blockchain RL1

cryptonews.ru19 phút trước

Memecoins đã lấy lại 29% khối lượng giao dịch giao ngay trên sàn giao dịch phi tập trung Solana, mức cao nhất kể từ tháng 8 năm 2025

Trong tuần từ 20 đến 26 tháng 7, hoạt động giao dịch memecoin trên Solana đã đạt mức cao nhất kể từ tháng 8 năm ngoái, chiếm 29% khối lượng giao dịch spot trên các sàn phi tập trung (DEX) của mạng. Sự hồi sinh này chủ yếu được thúc đẩy bởi sự bùng nổ của token $ANSEM (The Black Bull), tăng gần 18.000% trong ba ngày và đạt vốn hóa thị trường đỉnh khoảng 449 triệu USD vào đầu tháng 7, thu hút lại các nhà giao dịch. Tuy nhiên, dữ liệu cho thấy Solana không chỉ là mạng lưới cho memecoin. Cặp SOL-stablecoin chiếm 37% khối lượng giao dịch, trong khi giao dịch stablecoin chiếm thêm 22%. Đáng chú ý, tổng cung stablecoin trên Solana đã vượt 15 tỷ USD và duy trì ổn định ngay cả trong đợt suy thoái, với các công ty như Western Union và B2C2 sử dụng mạng lưới này cho thanh toán. Bên cạnh đó, Solana cũng dẫn đầu về số lượng tài sản thực được token hóa (RWA) với 2.582 tài sản, tổng giá trị hơn 3,5 tỷ USD. Trong khi khối lượng memecoin có tính chu kỳ và biến động, các lĩnh vực stablecoin và RWA đã cho thấy sự tăng trưởng ổn định, phản ánh sự phát triển đa dạng và trưởng thành của hệ sinh thái Solana.

cryptonews.ru49 phút trước

Memecoins đã lấy lại 29% khối lượng giao dịch giao ngay trên sàn giao dịch phi tập trung Solana, mức cao nhất kể từ tháng 8 năm 2025

cryptonews.ru49 phút trước

Giao dịch

Giao ngay
活动图片