Ví Trust Wallet Bị Tấn Công: Người Dùng Crypto Nên Làm Gì Bây Giờ

bitcoinistXuất bản vào 2025-12-26Cập nhật gần nhất vào 2025-12-26

Tóm tắt

Ví Trust Wallet thông báo sự cố bảo mật chỉ ảnh hưởng đến tiện ích mở rộng Chrome phiên bản 2.68. Người dùng chỉ sử dụng ứng dụng di động hoặc các phiên bản tiện ích khác không bị tác động. Sự cố được phát hiện đầu tiên vào ngày 25/12 bởi điều tra viên ZachXBT, với thiệt hại ước tính ban đầu hơn 6 triệu USD. Trust Wallet khuyến cáo người dùng phiên bản 2.68 không mở tiện ích, vô hiệu hóa và nâng cấp ngay lên phiên bản 2.69. Người dùng bị ảnh hưởng được hướng dẫn liên hệ bộ phận hỗ trợ. Người sáng lập Binance Changpeng Zhao xác nhận Trust Wallet sẽ bồi thường toàn bộ số tiền 7 triệu USD bị ảnh hưởng, khẳng định "quỹ người dùng được an toàn".

Trust Wallet cho biết một "sự cố bảo mật" chỉ ảnh hưởng đến một phần nhỏ trong hệ thống sản phẩm của họ: tiện ích mở rộng trên trình duyệt Chrome phiên bản 2.68. Nếu bạn chỉ là người dùng di động, công ty khẳng định bạn không bị ảnh hưởng. Nếu bạn đang sử dụng bất kỳ phiên bản tiện ích mở rộng nào khác, công ty cũng cho biết bạn không bị ảnh hưởng. Vấn đề, theo cách diễn đạt của chính Trust Wallet, có phạm vi rất hẹp, ngay cả khi hậu quả không cảm thấy như vậy khi bạn đang nhìn vào một địa chỉ ví đã bị rút sạch.

Tín hiệu cảnh báo công khai đầu tiên xuất hiện vào ngày 25/12 thông qua nhà điều tra on-chain ZachXBT, người đã đăng một cảnh báo trên Telegram rằng "một số người dùng Trust Wallet đã báo cáo rằng tiền đã bị rút khỏi các địa chỉ ví trong vài giờ qua."

Anh ấy nhấn mạnh rằng "nguyên nhân gốc rễ chính xác vẫn chưa được xác định," sau đó chỉ ra một sự trùng hợp khó chịu: "tiện ích mở rộng Trust Wallet Chrome đã đẩy một bản cập nhật mới vào ngày hôm qua." Trong cùng một tin nhắn, anh ấy yêu cầu các nạn nhân nhắn tin trực tiếp (DM) cho anh ấy trên X để anh ấy có thể "cập nhật danh sách các địa chỉ trộm bên dưới khi tôi xác minh thêm," và anh ấy bắt đầu công bố các địa chỉ đích được cho là bị đánh cắp trên nhiều chuỗi khối. Danh sách của anh ấy bao gồm nhiều địa chỉ EVM và một địa chỉ Solana.

Trust Wallet Xác Nhận Vụ Tấn Công

Công ty ví sau đó đã xác nhận sự cố trên X. "Chúng tôi đã xác định được một sự cố bảo mật chỉ ảnh hưởng đến Trust Wallet Browser Extension phiên bản 2.68. Người dùng có Browser Extension 2.68 nên vô hiệu hóa và nâng cấp lên phiên bản 2.69," công ty viết, đồng thời liên kết người dùng đến danh sách chính thức trên Chrome Web Store.

Họ bổ sung: "Xin lưu ý: Người dùng chỉ trên thiết bị di động và tất cả các phiên bản tiện ích mở rộng trình duyệt khác không bị ảnh hưởng." Bài đóng kết thúc bằng một dòng mà mọi đội bảo mật sớm muộn cũng phải gõ: "Chúng tôi hiểu điều này đáng lo ngại như thế nào và đội ngũ của chúng tôi đang tích cực làm việc để giải quyết vấn đề. Chúng tôi sẽ tiếp tục chia sẻ thông tin cập nhật ngay khi có thể."

Sau đó, hướng dẫn trở nên khẩn cấp hơn và cụ thể hơn. Trust Wallet cảnh báo những người dùng chưa cập nhật lên 2.69: "vui lòng không mở Tiện ích Mở rộng Trình duyệt cho đến khi bạn đã cập nhật. Điều này có thể giúp đảm bảo tính bảo mật cho ví của bạn và ngăn ngừa các sự cố tiếp theo."

Trong một thông báo tiếp theo, họ đã nêu rõ từng bước, tóm lại là: đừng mở tiện ích mở rộng, hãy truy cập trang tiện ích mở rộng của Chrome dành cho Trust Wallet, chuyển nó sang chế độ tắt nếu nó vẫn đang bật, bật chế độ Nhà phát triển, nhấn "Cập nhật" và xác nhận rằng bạn đang ở phiên bản 2.69 trước khi làm bất cứ điều gì khác. Nghe không hào nhoáng, nhưng có thể hành động được, đó là điều quan trọng khi bạn đang ở chế độ xử lý sự cố.

Khi các cáo buộc và phản cáo buộc xoay quanh, công ty an ninh mạng PeckShield đã đưa ra con số thiệt hại ban đầu. "Vụ khai thác lỗ hổng Trust Wallet đã rút cạn >6 triệu đô la tiền mã hóa từ các nạn nhân," PeckShield viết, đồng thời cho biết thêm rằng mặc dù "~2,8 triệu đô la tiền bị đánh cắp vẫn còn trong ví của kẻ tấn công (Bitcoin/EVM/Solana), phần lớn – >4 triệu đô la tiền mã hóa – đã được gửi đến các sàn giao dịch tập trung (CEX),". với phân tích chi tiết "~3,3 triệu đô la gửi đến ChangeNOW, ~340 nghìn đô la đến Fixed Float và ~447 nghìn đô la đến Kucoin."

Một điểm áp lực khác nhanh chóng xuất hiện: bồi thường. ZachXBT nói, "Hiện tại tôi có rất nhiều nạn nhân lo lắng liên hệ với tôi qua DM, vì vậy nhóm của bạn có thể vui lòng làm rõ liệu bạn có đền bù cho người dùng Trust Wallet Browser Extension hay không." Trust Wallet đã không trả lời trực tiếp điều đó một cách công khai. Thay vào đó, họ trả lời rằng nhóm hỗ trợ khách hàng của họ đã liên hệ với những người dùng bị ảnh hưởng về các bước tiếp theo và hướng dẫn mọi người liên hệ thông qua kênh hỗ trợ của họ.

Vậy, nói một cách đơn giản, người dùng nên làm gì bây giờ? Nếu bạn đang sử dụng tiện ích mở rộng phiên bản 2.68, hướng dẫn của Trust Wallet là ngừng sử dụng nó ở trạng thái hiện tại: vô hiệu hóa nó và nâng cấp lên 2.69 trước khi bạn mở lại. Nếu bạn nghĩ rằng mình bị ảnh hưởng, công ty đang hướng người dùng đến bộ phận hỗ trợ, trong khi nhà điều tra độc lập ZachXBT đang yêu cầu báo cáo để giúp lập bản đồ dòng tiền bị đánh cắp.

CẬP NHẬT: Người sáng lập Binance, Changpeng Zhao, đã xác nhận qua X rằng người dùng sẽ được bồi thường cho vụ tấn công này. "Cho đến nay, 7 triệu đô la bị ảnh hưởng bởi vụ hack này. Trust Wallet sẽ chi trả. Tiền của người dùng là SAFU (an toàn). Cảm ơn sự thông cảm của bạn cho bất kỳ sự bất tiện nào gây ra. Đội ngũ vẫn đang điều tra cách mà tin tặc có thể gửi một phiên bản mới," Zhao viết hôm nay.

Tại thời điểm biên tập, tổng vốn hóa thị trường crypto đứng ở mức 2,95 nghìn tỷ đô la.

Tổng vốn hóa thị trường crypto nằm dưới mức cao năm 2021, biểu đồ 1 tuần | Nguồn: TOTAL trên TradingView.com

Câu hỏi Liên quan

QSự cố bảo mật của Trust Wallet ảnh hưởng đến phiên bản nào?

ASự cố bảo mật chỉ ảnh hưởng đến tiện ích mở rộng trình duyệt Chrome phiên bản 2.68. Người dùng chỉ sử dụng ứng dụng di động hoặc các phiên bản tiện ích mở rộng khác không bị ảnh hưởng.

QNgười dùng phiên bản 2.68 cần thực hiện hành động nào ngay lập tức?

ANgười dùng phiên bản 2.68 cần ngừng sử dụng, vô hiệu hóa tiện ích mở rộng và nâng cấp lên phiên bản 2.69 trước khi mở lại. Quan trọng là không được mở tiện ích mở rộng cho đến khi đã cập nhật.

QThiệt hại ước tính từ vụ tấn công này là bao nhiêu?

ATheo báo cáo từ công ty an ninh mạng PeckShield, vụ khai thác này đã làm thất thoát hơn 6 triệu đô la tiền mã hóa. Khoảng 2,8 triệu đô la vẫn còn trong ví của hacker, trong khi phần lớn hơn 4 triệu đô la đã được gửi đến các sàn giao dịch tập trung (CEX).

QTrust Wallet có bồi thường cho người dùng bị ảnh hưởng không?

ACó, Changpeng Zhao (CZ), người sáng lập Binance, đã xác nhận rằng Trust Wallet sẽ bồi thường cho người dùng bị ảnh hưởng. Số tiền bị ảnh hưởng được xác nhận là 7 triệu đô la.

QLàm thế nào để người dùng báo cáo nếu họ là nạn nhân của vụ tấn công?

ATrust Wallet hướng dẫn người dùng bị ảnh hưởng liên hệ với đội ngũ hỗ trợ của họ thông qua kênh hỗ trợ chính thức. Đồng thời, nhà điều tra độc lập ZachXBT cũng yêu cầu các nạn nhân gửi báo cáo cho anh ấy qua tin nhắn trực tiếp trên X (Twitter) để giúp theo dõi dòng tiền bị đánh cắp.

Nội dung Liên quan

Claude Mythos bị đóng cửa, cho tôi thấy cái giá thực sự của việc thuê trí tuệ nhân tạo

Dự án Mythos của Claude bị đóng cửa đột ngột đã phơi bày rủi ro cốt lõi khi doanh nghiệp phụ thuộc hoàn toàn vào nền tảng AI của bên thứ ba: việc thiếu kiểm soát và quyền sở hữu trí tuệ. Bài viết so sánh việc sử dụng API độc quyền như "thuê nhà" – tiện lợi ban đầu nhưng dễ bị tổn thương trước các thay đổi về giá, điều khoản hoặc quyết định đóng cửa từ nhà cung cấp. Giải pháp thay thế được đề xuất là "sở hữu trí tuệ" thông qua các mô hình mã nguồn mở. Các công ty có thể bắt đầu từ một mô hình nguồn mở mạnh, tinh chỉnh nó bằng dữ liệu, quy trình và chuyên môn nghiệp vụ riêng, biến nó thành tài sản độc nhất phục vụ mục tiêu kinh doanh cụ thể. Cách tiếp cận này không chỉ về chi phí thấp hơn mà còn về khả năng kiểm soát, bảo vệ doanh nghiệp khỏi những biến động bên ngoài. Tương lai của AI không nằm ở một mô hình đơn lẻ, mà ở nhiều "mặt trận" khác nhau: mô hình độc quyền, mô hình được tùy chỉnh sâu, mô hình chuyên biệt và hệ thống định tuyến thông minh. Công ty thành công sẽ là những người biến trí tuệ nhân tạo thành lợi thế cạnh tranh riêng biệt và bền vững.

marsbit5 phút trước

Claude Mythos bị đóng cửa, cho tôi thấy cái giá thực sự của việc thuê trí tuệ nhân tạo

marsbit5 phút trước

Tiger Research: Dự trữ Bitcoin Chiến lược của Hoa Kỳ, thị trường nên vui mừng hay thất vọng?

Bài viết của Tiger Research phân tích tiến trình pháp lý liên quan đến việc Mỹ xây dựng dự trữ Bitcoin chiến lược, từ các dự luật ban đầu đến văn bản hiện tại có triển vọng thông qua cao nhất là Đạo luật Thúc đẩy Hưu trí và Tiền tệ Hoa Kỳ (ARMA). Trọng tâm là sự thay đổi đáng kể: từ Dự luật BITCOIN năm 2024 yêu cầu mua 1 triệu BTC trong 5 năm, các đề xuất sau đó đã nhượng bộ thực tế chính trị. Lệnh hành pháp của cựu Tổng thống Trump tháng 3/2025 chỉ cam kết không bán số Bitcoin hiện có (khoảng 190.000 BTC thu giữ được), không yêu cầu mua mới, khiến giá Bitcoin giảm 5.7%. ARMA, được đưa ra năm 2026, tiếp tục xu hướng này. Nó hợp nhất và cấm bán số Bitcoin của chính phủ ít nhất 20 năm, nhưng hoàn toàn không có điều khoản bắt buộc mua thêm. Điều này giúp nó giành được sự ủng hộ liên đảng và tăng cơ hội thông qua, nhưng cũng đồng nghĩa tác động thị trường ngắn hạn rất hạn chế vì không tạo ra nhu cầu mới. Tuy nhiên, bài viết nhận định ARMA có thể là bước đệm chiến lược. Nếu được thông qua, việc thiết lập vị thế pháp lý cho Bitcoin như một tài sản dự trữ quốc gia có thể mở đường cho các cuộc thảo luận về nghĩa vụ mua bắt buộc trong tương lai, mang lại tác động tích cực dài hạn cho thị trường.

marsbit8 phút trước

Tiger Research: Dự trữ Bitcoin Chiến lược của Hoa Kỳ, thị trường nên vui mừng hay thất vọng?

marsbit8 phút trước

Làm thẻ U nhận hội viên Claude, Plasma U Card - Tính toán chi phí và lợi ích ra sao?

**Tóm tắt: Plasma U Card - Tiện ích AI và Lợi ích Khóa Token XPL** Plasma vừa ra mắt hệ thống thẻ Visa ba cấp (Lite, Core, Platinum) cho phép thanh toán bằng stablecoin. Bên cạnh hoàn tiền cơ bản (2-4%), điểm thu hút chính là các đặc quyền AI: Core cung cấp hoàn tiền 5% cho chi tiêu AI và ChatGPT Go, trong khi Platinum (yêu cầu khóa 100,000 XPL) cung cấp hoàn tiền 10% AI cùng gói đăng ký Claude Pro và ChatGPT Plus. Cấp Lite (miễn phí) phù hợp để dùng thử. Cấp Core (phí $120/năm hoặc khóa 10,000 XPL) có lợi thế nếu người dùng chi khoảng $200/tháng cho AI. Cấp Platinum nhắm đến người dùng nặng AI và du lịch, nhưng việc khóa số XPL lớn trị giá ~$8,800 (tính theo giá tại thời điểm bài viết) trong 12 tháng đi kèm rủi ro biến động giá. Về tác động đến token XPL, chương trình thẻ tạo lý do nắm giữ mới ngoài việc sử dụng gas trên mạng Plasma, giúp giảm nguồn cung lưu hành. Tuy nhiên, phần thưởng hoàn tiền được phát bằng XPL có thể tạo áp lực bán. Dù có thể hỗ trợ cấu trúc lưu hành, hệ thống này khó có thể một mình hấp thụ hoàn toàn lượng token được mở khóa từ team và nhà đầu tư trong tương lai. Thử nghiệm này đưa tài sản on-chain đến với chi tiêu hàng ngày, nhưng thành công lâu dài phụ thuộc vào trải nghiệm người dùng thực tế và tần suất sử dụng.

Foresight News10 phút trước

Làm thẻ U nhận hội viên Claude, Plasma U Card - Tính toán chi phí và lợi ích ra sao?

Foresight News10 phút trước

Cuộc hải trình lớn thứ hai của Xiaohongshu: Lần này hướng về AI

Bài viết này phân tích chiến lược AI của Xiaohongshu trong bối cảnh công nghệ thay đổi. Năm 2022, sau khi ChatGPT xuất hiện, người sáng lập Mao Wenchao bắt đầu quan tâm đến mối đe dọa tiềm tàng của AI đối với nền tảng dựa trên kinh nghiệm người dùng của Xiaohongshu. Mặc dù thừa nhận rằng kho dữ liệu "kinh nghiệm sống" tích lũy trong hơn 10 năm là một hào phòng thủ khó bị AI thay thế ngay lập tức, nhưng ông vẫn thúc đẩy các bước chuẩn bị chủ động. Từ năm 2023, Xiaohongshu thử nghiệm nhiều sản phẩm AI như mô hình "Xiǎo Dì Guā", công cụ vẽ Trik và sản phẩm hội thoại "Da Vinci". Năm 2026, họ đẩy mạnh các hành động cụ thể: thành lập bộ phận AI Dots, ra mắt RED Skill (cho phép biến ghi chú thành công cụ AI có thể gọi lại), mua lại sản phẩm tìm kiếm Điểm Điểm, và đầu tư vào các công ty AI như MiniMax, Moon Dark Side cùng nhiều công ty phần cứng AI. Bài viết chỉ ra thách thức lớn nhất: giá trị cốt lõi của Xiaohongshu nằm ở những "trải nghiệm thực tế" cụ thể, mang tính cá nhân và đầy sắc thái của người dùng. Trong khi AI có xu hướng đơn giản hóa và chuẩn hóa thông tin thành các câu trả lời nhanh chóng, điều này có thể làm mất đi tính xác thực và ngữ cảnh quý giá. Nếu không cẩn thận, Xiaohongshu có thể biến thành một "mỏ dữ liệu" cho các mô hình AI khác khai thác. Để tránh điều này, Xiaohongshu tập trung vào việc "dịch" kinh nghiệm người thật thành cấu trúc mà máy móc có thể xử lý và sử dụng lại, biến chúng thành công cụ (qua RED Skill) và tích hợp vào giao dịch (thông qua việc thu giấy phép thanh toán). Họ cũng tăng cường quản trị nội dung AI, chống lại nội dung giả mạo để bảo vệ sự tin cậy dựa trên cụm từ "tôi đã thử". Mục tiêu cuối cùng là tạo ra một cỗ máy thông minh có thể tổng hợp và đề xuất từ kho kinh nghiệm khổng lồ, nhưng đồng thời vẫn giữ được tiếng nói và sự tin cậy của con người – yếu tố then chốt khiến người dùng quay lại. Sự cân bằng này là "hào phòng thủ" thực sự và cũng là nguồn lo lắng lớn nhất của Xiaohongshu trong kỷ nguyên AI. Bài viết kết luận rằng, bất chấp những biến động trên thị trường (như thông tin IPO), giá trị lâu dài của nền tảng phụ thuộc vào việc họ có thể tiếp tục phục vụ những người cần lời khuyên và những người sẵn sàng chia sẻ kinh nghiệm thật hay không.

marsbit59 phút trước

Cuộc hải trình lớn thứ hai của Xiaohongshu: Lần này hướng về AI

marsbit59 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片