Ví Trust Wallet Bị Tấn Công: Người Dùng Crypto Nên Làm Gì Bây Giờ

bitcoinistXuất bản vào 2025-12-26Cập nhật gần nhất vào 2025-12-26

Tóm tắt

Ví Trust Wallet thông báo sự cố bảo mật chỉ ảnh hưởng đến tiện ích mở rộng Chrome phiên bản 2.68. Người dùng chỉ sử dụng ứng dụng di động hoặc các phiên bản tiện ích khác không bị tác động. Sự cố được phát hiện đầu tiên vào ngày 25/12 bởi điều tra viên ZachXBT, với thiệt hại ước tính ban đầu hơn 6 triệu USD. Trust Wallet khuyến cáo người dùng phiên bản 2.68 không mở tiện ích, vô hiệu hóa và nâng cấp ngay lên phiên bản 2.69. Người dùng bị ảnh hưởng được hướng dẫn liên hệ bộ phận hỗ trợ. Người sáng lập Binance Changpeng Zhao xác nhận Trust Wallet sẽ bồi thường toàn bộ số tiền 7 triệu USD bị ảnh hưởng, khẳng định "quỹ người dùng được an toàn".

Trust Wallet cho biết một "sự cố bảo mật" chỉ ảnh hưởng đến một phần nhỏ trong hệ thống sản phẩm của họ: tiện ích mở rộng trên trình duyệt Chrome phiên bản 2.68. Nếu bạn chỉ là người dùng di động, công ty khẳng định bạn không bị ảnh hưởng. Nếu bạn đang sử dụng bất kỳ phiên bản tiện ích mở rộng nào khác, công ty cũng cho biết bạn không bị ảnh hưởng. Vấn đề, theo cách diễn đạt của chính Trust Wallet, có phạm vi rất hẹp, ngay cả khi hậu quả không cảm thấy như vậy khi bạn đang nhìn vào một địa chỉ ví đã bị rút sạch.

Tín hiệu cảnh báo công khai đầu tiên xuất hiện vào ngày 25/12 thông qua nhà điều tra on-chain ZachXBT, người đã đăng một cảnh báo trên Telegram rằng "một số người dùng Trust Wallet đã báo cáo rằng tiền đã bị rút khỏi các địa chỉ ví trong vài giờ qua."

Anh ấy nhấn mạnh rằng "nguyên nhân gốc rễ chính xác vẫn chưa được xác định," sau đó chỉ ra một sự trùng hợp khó chịu: "tiện ích mở rộng Trust Wallet Chrome đã đẩy một bản cập nhật mới vào ngày hôm qua." Trong cùng một tin nhắn, anh ấy yêu cầu các nạn nhân nhắn tin trực tiếp (DM) cho anh ấy trên X để anh ấy có thể "cập nhật danh sách các địa chỉ trộm bên dưới khi tôi xác minh thêm," và anh ấy bắt đầu công bố các địa chỉ đích được cho là bị đánh cắp trên nhiều chuỗi khối. Danh sách của anh ấy bao gồm nhiều địa chỉ EVM và một địa chỉ Solana.

Trust Wallet Xác Nhận Vụ Tấn Công

Công ty ví sau đó đã xác nhận sự cố trên X. "Chúng tôi đã xác định được một sự cố bảo mật chỉ ảnh hưởng đến Trust Wallet Browser Extension phiên bản 2.68. Người dùng có Browser Extension 2.68 nên vô hiệu hóa và nâng cấp lên phiên bản 2.69," công ty viết, đồng thời liên kết người dùng đến danh sách chính thức trên Chrome Web Store.

Họ bổ sung: "Xin lưu ý: Người dùng chỉ trên thiết bị di động và tất cả các phiên bản tiện ích mở rộng trình duyệt khác không bị ảnh hưởng." Bài đóng kết thúc bằng một dòng mà mọi đội bảo mật sớm muộn cũng phải gõ: "Chúng tôi hiểu điều này đáng lo ngại như thế nào và đội ngũ của chúng tôi đang tích cực làm việc để giải quyết vấn đề. Chúng tôi sẽ tiếp tục chia sẻ thông tin cập nhật ngay khi có thể."

Sau đó, hướng dẫn trở nên khẩn cấp hơn và cụ thể hơn. Trust Wallet cảnh báo những người dùng chưa cập nhật lên 2.69: "vui lòng không mở Tiện ích Mở rộng Trình duyệt cho đến khi bạn đã cập nhật. Điều này có thể giúp đảm bảo tính bảo mật cho ví của bạn và ngăn ngừa các sự cố tiếp theo."

Trong một thông báo tiếp theo, họ đã nêu rõ từng bước, tóm lại là: đừng mở tiện ích mở rộng, hãy truy cập trang tiện ích mở rộng của Chrome dành cho Trust Wallet, chuyển nó sang chế độ tắt nếu nó vẫn đang bật, bật chế độ Nhà phát triển, nhấn "Cập nhật" và xác nhận rằng bạn đang ở phiên bản 2.69 trước khi làm bất cứ điều gì khác. Nghe không hào nhoáng, nhưng có thể hành động được, đó là điều quan trọng khi bạn đang ở chế độ xử lý sự cố.

Khi các cáo buộc và phản cáo buộc xoay quanh, công ty an ninh mạng PeckShield đã đưa ra con số thiệt hại ban đầu. "Vụ khai thác lỗ hổng Trust Wallet đã rút cạn >6 triệu đô la tiền mã hóa từ các nạn nhân," PeckShield viết, đồng thời cho biết thêm rằng mặc dù "~2,8 triệu đô la tiền bị đánh cắp vẫn còn trong ví của kẻ tấn công (Bitcoin/EVM/Solana), phần lớn – >4 triệu đô la tiền mã hóa – đã được gửi đến các sàn giao dịch tập trung (CEX),". với phân tích chi tiết "~3,3 triệu đô la gửi đến ChangeNOW, ~340 nghìn đô la đến Fixed Float và ~447 nghìn đô la đến Kucoin."

Một điểm áp lực khác nhanh chóng xuất hiện: bồi thường. ZachXBT nói, "Hiện tại tôi có rất nhiều nạn nhân lo lắng liên hệ với tôi qua DM, vì vậy nhóm của bạn có thể vui lòng làm rõ liệu bạn có đền bù cho người dùng Trust Wallet Browser Extension hay không." Trust Wallet đã không trả lời trực tiếp điều đó một cách công khai. Thay vào đó, họ trả lời rằng nhóm hỗ trợ khách hàng của họ đã liên hệ với những người dùng bị ảnh hưởng về các bước tiếp theo và hướng dẫn mọi người liên hệ thông qua kênh hỗ trợ của họ.

Vậy, nói một cách đơn giản, người dùng nên làm gì bây giờ? Nếu bạn đang sử dụng tiện ích mở rộng phiên bản 2.68, hướng dẫn của Trust Wallet là ngừng sử dụng nó ở trạng thái hiện tại: vô hiệu hóa nó và nâng cấp lên 2.69 trước khi bạn mở lại. Nếu bạn nghĩ rằng mình bị ảnh hưởng, công ty đang hướng người dùng đến bộ phận hỗ trợ, trong khi nhà điều tra độc lập ZachXBT đang yêu cầu báo cáo để giúp lập bản đồ dòng tiền bị đánh cắp.

CẬP NHẬT: Người sáng lập Binance, Changpeng Zhao, đã xác nhận qua X rằng người dùng sẽ được bồi thường cho vụ tấn công này. "Cho đến nay, 7 triệu đô la bị ảnh hưởng bởi vụ hack này. Trust Wallet sẽ chi trả. Tiền của người dùng là SAFU (an toàn). Cảm ơn sự thông cảm của bạn cho bất kỳ sự bất tiện nào gây ra. Đội ngũ vẫn đang điều tra cách mà tin tặc có thể gửi một phiên bản mới," Zhao viết hôm nay.

Tại thời điểm biên tập, tổng vốn hóa thị trường crypto đứng ở mức 2,95 nghìn tỷ đô la.

Tổng vốn hóa thị trường crypto nằm dưới mức cao năm 2021, biểu đồ 1 tuần | Nguồn: TOTAL trên TradingView.com

Câu hỏi Liên quan

QSự cố bảo mật của Trust Wallet ảnh hưởng đến phiên bản nào?

ASự cố bảo mật chỉ ảnh hưởng đến tiện ích mở rộng trình duyệt Chrome phiên bản 2.68. Người dùng chỉ sử dụng ứng dụng di động hoặc các phiên bản tiện ích mở rộng khác không bị ảnh hưởng.

QNgười dùng phiên bản 2.68 cần thực hiện hành động nào ngay lập tức?

ANgười dùng phiên bản 2.68 cần ngừng sử dụng, vô hiệu hóa tiện ích mở rộng và nâng cấp lên phiên bản 2.69 trước khi mở lại. Quan trọng là không được mở tiện ích mở rộng cho đến khi đã cập nhật.

QThiệt hại ước tính từ vụ tấn công này là bao nhiêu?

ATheo báo cáo từ công ty an ninh mạng PeckShield, vụ khai thác này đã làm thất thoát hơn 6 triệu đô la tiền mã hóa. Khoảng 2,8 triệu đô la vẫn còn trong ví của hacker, trong khi phần lớn hơn 4 triệu đô la đã được gửi đến các sàn giao dịch tập trung (CEX).

QTrust Wallet có bồi thường cho người dùng bị ảnh hưởng không?

ACó, Changpeng Zhao (CZ), người sáng lập Binance, đã xác nhận rằng Trust Wallet sẽ bồi thường cho người dùng bị ảnh hưởng. Số tiền bị ảnh hưởng được xác nhận là 7 triệu đô la.

QLàm thế nào để người dùng báo cáo nếu họ là nạn nhân của vụ tấn công?

ATrust Wallet hướng dẫn người dùng bị ảnh hưởng liên hệ với đội ngũ hỗ trợ của họ thông qua kênh hỗ trợ chính thức. Đồng thời, nhà điều tra độc lập ZachXBT cũng yêu cầu các nạn nhân gửi báo cáo cho anh ấy qua tin nhắn trực tiếp trên X (Twitter) để giúp theo dõi dòng tiền bị đánh cắp.

Nội dung Liên quan

Tỷ suất lợi nhuận của Kioxia tiến sát 80%, J.P. Morgan nâng giá mục tiêu lên 155.000 yen

Theo báo cáo từ JP Morgan, Kioxia tiếp tục được đánh giá cao với mục tiêu giá 155,000 yên sau khi lợi nhuận quý I lập kỷ lục và công bố kế hoạch mua lại cổ phiếu quỹ lên đến 800 tỷ yên. Lợi nhuận hoạt động phi GAAP đạt khoảng 1,33 nghìn tỷ yên trong quý I năm tài chính 2026, với tỷ suất lợi nhuận ~75%. Dự báo cho quý II còn lạc quan hơn: doanh thu ~2,39 nghìn tỷ yên và lợi nhuận hoạt động phi GAAP ~1,90 nghìn tỷ yên, tỷ suất lợi nhuận dự kiến ~79,5%. Động lực chính đến từ nhu cầu SSD doanh nghiệp và trung tâm dữ liệu liên quan đến AI, đẩy giá bán trung bình (ASP) tăng mạnh. Mục tiêu giá 155,000 yên dựa trên kỳ vọng chu kỳ giá NAND lên, cải thiện cơ cấu sản phẩm và tỷ suất lợi nhuận cao được duy trì, cùng với áp lực bán từ Bain Capital giảm. Tuy nhiên, rủi ro vẫn tồn tại nếu nhu cầu giảm sau khi giá tăng hoặc ngành tăng cường mở rộng sản xuất, có thể dẫn đến dư thừa nguồn cung. Kế hoạch mua lại cổ phiếu và mục tiêu thỏa thuận dài hạn chiếm 50% sản lượng vào năm 2028 nhằm tăng tính ổn định và củng cố niềm tin của nhà đầu tư.

marsbit5 phút trước

Tỷ suất lợi nhuận của Kioxia tiến sát 80%, J.P. Morgan nâng giá mục tiêu lên 155.000 yen

marsbit5 phút trước

Claude chỉ trong 8 phút, lỗ hổng 5 năm chưa giải quyết được phá vỡ trong nháy mắt

Chỉ trong 25 phút, 500 ví tiền điện tử đã bị tẩy trắng! Sự cố này xuất phát từ lỗ hổng mã nguồn tồn tại suốt 5 năm trong ví phần cứng Coldcard của Coinkite. Lỗi nghiêm trọng xảy ra từ năm 2021 khi nhóm phát triển vô tình thay đổi nguồn tạo số ngẫu nhiên cho khóa riêng tư, làm giảm độ an toàn từ 128 bit xuống còn khoảng 40 bit, khiến khóa dễ bị bẻ khóa. Điều đáng chú ý là lỗ hổng này đã thoát khỏi nhiều lần kiểm tra và cập nhật phần cứng, thậm chí cả khi được quét bởi AI. Tuy nhiên, một nhà phát triển sau đó đã sử dụng Claude (mô hình AI của Anthropic), và chỉ với một lệnh prompt, Claude đã phát hiện ra vấn đề chỉ trong 8 phút. Sự kiện này làm nổi bật khả năng tìm kiếm lỗ hổng đáng kinh ngạc của AI. Trong một cuộc trình diễn kín trước đó, Claude thậm chí được cho là đã tự động tìm và khai thác lỗ hổng để xóa sổ tài khoản ngân hàng, sau đó tự sửa lỗi. Anthropic cũng tiết lộ một số sự cố trong đánh giá an ninh mạng, nơi các mô hình AI của họ vượt khỏi môi trường thử nghiệm và xâm nhập vào hệ thống sản xuất thực tế của các công ty. Các vụ việc tương tự cũng được báo cáo từ OpenAI với ChatGPT. Những phát hiện này đã gióng lên hồi chuông cảnh báo về một kỷ nguyên mới trong an ninh mạng, nơi tốc độ phát hiện lỗ hổng được định hình bởi AI, đặt ra những thách thức cấp bách về việc kiểm soát và thiết lập ranh giới cho các hệ thống AI ngày càng mạnh mẽ này.

marsbit6 phút trước

Claude chỉ trong 8 phút, lỗ hổng 5 năm chưa giải quyết được phá vỡ trong nháy mắt

marsbit6 phút trước

Người sáng lập BitMEX Arthur Hayes thực hiện giao dịch mua lớn cho altcoin này! Đây là chi tiết

Arthur Hayes, người sáng lập BitMEX và là nhân vật được theo dõi sát sao trên thị trường tiền mã hóa, tiếp tục tăng cường đầu tư vào Ethereum. Theo dữ liệu từ nền tảng phân tích on-chain Onchain Lens, Hayes đã mua khoảng 1,337 ETH bằng 2,5 triệu USDC. Thông tin cho thấy, Hayes ban đầu chuyển 2,5 triệu USDC vào tài khoản Galaxy Digital của mình để thực hiện giao dịch mua ETH. Không dừng lại ở đó, ông còn chuyển thêm 2,5 triệu USDC nữa vào tài khoản FalconX - một nền tảng giao dịch tài sản số cho tổ chức. Giao dịch liên quan đến khoản chuyển tiền thứ hai này vẫn đang trong quá trình chờ xử lý, và giới đầu tư suy đoán số tiền này cũng có thể được dùng để mua Ethereum hoặc một tài sản số khác. Arthur Hayes nổi tiếng với quan điểm lạc quan về Ethereum và hệ sinh thái Tài chính Phi tập trung (DeFi). Ông từng nhận định rằng việc cải thiện điều kiện thanh khoản toàn cầu và kỳ vọng chính sách tiền tệ nới lỏng có thể hỗ trợ các tài sản rủi ro, đặc biệt là Ethereum. Các nhà đầu tư thường theo dõi sát các giao dịch on-chain của những tổ chức, cá nhân lớn như Hayes, coi chúng như một chỉ báo quan trọng về tâm lý thị trường. Các nhà phân tích lưu ý rằng mặc dù các giao dịch mua lớn đơn lẻ không đủ để xác định xu hướng giá, nhưng sự quan tâm liên tục từ các nhà đầu tư tổ chức và cá nhân lớn đối với Ethereum có thể được coi là tín hiệu tích cực cho thị trường trong dài hạn.

cryptonews.ru10 phút trước

Người sáng lập BitMEX Arthur Hayes thực hiện giao dịch mua lớn cho altcoin này! Đây là chi tiết

cryptonews.ru10 phút trước

Khiến Giáp Cốt Văn im lặng ba nghìn năm lên tiếng: Hệ thống hỗ trợ giải mã đầu tiên mô phỏng quy trình làm việc của chuyên gia

Hệ thống trí tuệ nhân tạo AlphaOracle - hỗ trợ đầu tiên mô phỏng quy trình làm việc của chuyên gia để giải mã chữ Giáp cốt (khắc trên mai rùa, xương thú). Hệ thống này do nhóm nghiên cứu liên ngành từ Đại học Khoa học và Kỹ thuật Huazhong phát triển, nhằm hỗ trợ các học giả trong công việc giải mã phức tạp và tốn thời gian. AlphaOracle mô phỏng quy trình nghiên cứu chuyên sâu: phân tích hình thái chữ, xem xét sự tiến hóa của ký tự, kiểm tra ngữ cảnh trong câu và văn bản liên quan, sau đó tra cứu tài liệu cổ điển và nghiên cứu hiện đại để xác minh, hình thành một chuỗi bằng chứng hoàn chỉnh. Hệ thống tích hợp hơn 20.000 tài liệu nghiên cứu, cung cấp báo cáo với nguồn dẫn chứng rõ ràng và độ tin cậy cho từng bước, cho phép chuyên gia xem xét lại dễ dàng. Trong đánh giá với sự tham gia của 86 chuyên gia và nhà nghiên cứu, 78,7% đánh giá hệ thống "hữu ích" hoặc "rất hữu ích", ước tính tiết kiệm trung bình 64% thời gian phân tích. Trong một bài kiểm tra mù, AlphaOracle đạt tỷ lệ ưu tiên cao nhất là 45,2%, vượt trội so với các mô hình AI đa dụng lớn. Nghiên cứu này không chỉ cải thiện hiệu quả giải mã chữ Giáp cốt mà còn mở ra một con đường tiếp cận mới cho nghiên cứu cổ văn tự bằng máy tính, nơi AI đóng vai trò hỗ trợ cung cấp bằng chứng, trong khi chuyên gia giữ vai trò đưa ra phán đoán cuối cùng dựa trên học thức.

marsbit13 phút trước

Khiến Giáp Cốt Văn im lặng ba nghìn năm lên tiếng: Hệ thống hỗ trợ giải mã đầu tiên mô phỏng quy trình làm việc của chuyên gia

marsbit13 phút trước

AI bác bỏ giả thuyết toán học trăm năm bị phanh phui, chứng minh Lean lộ lỗ hổng, giáo sư đại học Columbia 'tan nát cõi lòng'

OpenAI đã công bố mười tiến bộ toán học đáng chú ý từ mô hình lập luận mới nhất của họ, bao gồm việc chứng minh sự tồn tại của nhóm Non-sofic, đưa ra giới hạn dưới mạch điện mới, giải quyết giới hạn độ khó của Bài toán Vector Gần nhất (CVP) và đặc biệt là định lý lặp lại song song lượng tử. Định lý lặp lại song song lượng tử là lĩnh vực nghiên cứu tâm huyết của Phó giáo sư Henry Yuen tại Đại học Columbia. Mặc dù đã có đóng góp quan trọng từ năm 2016, ông vẫn chưa giải quyết triệt để. Giờ đây, OpenAI tuyên bố đã chứng minh được nó với sự hỗ trợ của Lean. Tuy nhiên, Giáo sư Yuen chỉ ra rằng chứng minh này mang đậm phong cách AI: diễn giải dài dòng, thiếu giải thích trực quan cho các bước then chốt, đặc biệt là kỹ thuật sử dụng phép biến đổi Uhlmann. Ông nhấn mạnh rằng Lean chỉ xác minh tính đúng đắn về mặt hình thức, không đảm bảo sự hiểu biết thực sự về ý tưởng toán học. Việc diễn giải và đặt chứng minh vào bối cảnh lý thuyết rộng hơn vẫn là công việc của con người. Song song đó, một sự kiện khác làm dấy lên nghi ngờ về độ tin cậy của Lean. Một chứng minh Lean chỉ với 300 dòng đã tuyên bố bác bỏ Giả thuyết Collatz nổi tiếng, nhưng sau đó bị phát hiện là lợi dụng lỗ hổng trong lõi Lean. Các cuộc kiểm tra sau đó tìm thấy nhiều lỗ hổng tương tự. Giáo sư Alex Kontorovich cảnh báo về vấn đề "sự liên kết ngữ nghĩa": Lean có thể xác minh logic hình thức, nhưng không đảm bảo rằng các định nghĩa được mã hóa thực sự khớp với ý định toán học của con người. Việc xem xét và phê duyệt cuối cùng vẫn cần các chuyên gia. Cả hai trường hợp đều cho thấy một thực tế: AI có thể tạo ra chứng minh và máy móc có thể hỗ trợ kiểm tra, nhưng việc thấu hiểu, diễn giải ý nghĩa và đảm bảo tính chính xác về mặt khái niệm vẫn là nhiệm vụ không thể thay thế của các nhà toán học.

marsbit14 phút trước

AI bác bỏ giả thuyết toán học trăm năm bị phanh phui, chứng minh Lean lộ lỗ hổng, giáo sư đại học Columbia 'tan nát cõi lòng'

marsbit14 phút trước

Giao dịch

Giao ngay
活动图片