Trust Wallet tiết lộ số nạn nhân bị hack và vấn đề bồi thường

RBK-cryptoXuất bản vào 2025-12-29Cập nhật gần nhất vào 2025-12-29

Tóm tắt

Giám đốc Trust Wallet, Eowyn Chen, tiết lộ vụ tấn công vào ví tiền điện tử tuần trước đã ảnh hưởng đến hơn 2.500 tài khoản. Tuy nhiên, dịch vụ này nhận được số lượng đơn yêu cầu bồi thường gấp đôi, gây chậm trễ trong việc chi trả do cần thời gian để sàng lọc các yêu cầu gian lận. Vụ vi phạm xảy ra vào đêm 26/12, với thiệt hại ước tính 7 triệu USD. Trust Wallet đã xác định được 2.596 địa chỉ bị ảnh hưởng nhưng nhận tới khoảng 5.000 đơn, cho thấy nhiều trường hợp giả mạo hoặc trùng lặp. Quá trình xác minh đang được tiến hành song song với cuộc điều tra kỹ thuật, ưu tiên độ chính xác hơn tốc độ. Trust Wallet cũng đang hợp tác với Google và tiến hành kiểm tra an ninh thiết bị của nhân viên.

Người đứng đầu Trust Wallet, Eowyn Chen, cho biết vụ hack ví tiền điện tử vào tuần trước đã ảnh hưởng đến hơn 2.500 tài khoản. Tuy nhiên, theo bà, dịch vụ đã nhận được số đơn yêu cầu bồi thường gấp đôi, điều này làm chậm các khoản thanh toán vì cần thời gian để sàng lọc các yêu cầu gian lận.

Vụ hack Trust Wallet xảy ra vào đêm ngày 26 tháng 12. Các nhà phát triển trước đó đã thừa nhận lỗ hổng trong trình duyệt ví phiên bản 2.68, đã phát hành bản cập nhật lên 2.69 và hứa sẽ bồi thường thiệt hại, ước tính khoảng 7 triệu USD.

"Cho đến nay, chúng tôi đã xác định được 2596 địa chỉ bị ảnh hưởng bởi vụ hack. Từ nhóm này, chúng tôi đã nhận được khoảng 5.000 đơn, điều này cho thấy một số lượng đáng kể các nỗ lực giả mạo hoặc trùng lặp để tiếp cận quỹ bồi thường dành cho nạn nhân", Chen viết.

Việc xác minh các đơn được tiến hành song song với cuộc điều tra kỹ thuật sự cố. Chen lưu ý rằng đây là một nhiệm vụ phức tạp, do đó việc xử lý các yêu cầu mất nhiều thời gian hơn so với dự kiến của người dùng bị ảnh hưởng. Trong khi đó, ưu tiên vẫn là xác minh chính xác chủ sở hữu ví, chứ không phải tốc độ.

Một ngày trước, Chen thông báo rằng Google đang hỗ trợ điều tra - nhóm ví tiền điện tử hy vọng sẽ nhận được nhật ký kiểm tra (log yêu cầu truy cập) từ trình duyệt Chrome. Ngoài ra, bộ phận an ninh của Trust Wallet sẽ tiến hành kiểm tra chi tiết các thiết bị của nhân viên làm việc từ xa.

Một tuần trước, Chainalysis ước tính tổng thiệt hại từ các hành động của tin tặc trong năm 2025 đã vượt quá 3,4 tỷ USD. Năm nay, đãy ghi nhận 158.000 trường hợp vi phạm ví cá nhân với tổng thiệt hại 713 triệu USD (so với 1,5 tỷ USD vào năm trước), với hơn 80.000 người dùng trở thành nạn nhân.

Giá Bitcoin cập nhật mức cao nhất trong tuần. Chuyện gì đã xảy ra với tiền điện tử

Vốn hóa thị trường của memecoin giảm 100 tỷ USD trong năm 2025. Báo cáo từ CoinGecko

"Vượt qua rào cản tâm lý". Điều gì sẽ xảy ra với Bitcoin trong tuần tới

Câu hỏi Liên quan

QCó bao nhiêu tài khoản bị ảnh hưởng bởi vụ tấn công ví Trust Wallet?

AVụ tấn công ảnh hưởng đến 2.596 tài khoản.

QTổng số tiền thiệt hại ước tính từ vụ tấn công là bao nhiêu?

ATổng thiệt hại ước tính là 7 triệu USD.

QTại sao quá trình bồi thường cho người dùng bị chậm trễ?

AQuá trình bồi thường bị chậm trễ vì Trust Wallet nhận được khoảng 5.000 đơn yêu cầu bồi thường, gấp đôi số nạn nhân thực tế, và cần thời gian để sàng lọc các yêu cầu gian lận hoặc trùng lặp.

QPhiên bản nào của ví trình duyệt Trust Wallet có lỗ hổng bảo mật?

ALỗ hổng bảo mật nằm trong phiên bản trình duyệt 2.68.

QCông ty nào đang hỗ trợ Trust Wallet trong quá trình điều tra sự cố?

AGoogle đang hỗ trợ trong quá trình điều tra, với hy vọng cung cấp nhật ký kiểm tra từ trình duyệt Chrome.

Nội dung Liên quan

Vấn đề đối chiếu chứng khoán kéo dài 40 năm, liệu ERC-8056 sẽ là câu trả lời cuối cùng?

**Tóm tắt bài báo: Giải pháp mới cho vấn đề đối soát chứng khoán kéo dài 40 năm: ERC-8056** Mua bán cổ phiếu ngày nay diễn ra tức thì, nhưng các hoạt động công ty (như chia cổ tức, tách cổ phiếu) vẫn rườm rà, phụ thuộc vào quy trình thủ công và tốn kém. Nguyên nhân bắt nguồn từ việc có tới 5 lớp trung gian (như cơ quan lưu ký, ngân hàng giám sát, công ty môi giới) sử dụng các sổ cái độc lập, không đồng bộ để tính toán và phân phối quyền lợi, dẫn đến nhu cầu đối soát dữ liệu liên tục. Mỗi năm, ngành tài chính tiêu tốn khoảng 580 tỷ USD để xử lý vấn đề này. Những cải cách từ bên trong hệ thống truyền thống gặp thất bại do dữ liệu đầu vào (thông báo từ công ty) không có định dạng chuẩn hóa, máy móc không đọc được, và sự phản đối từ các lợi ích hiện có. **Giải pháp: Chuẩn Token ERC-8056 và phát hành cổ phần gốc trên chuỗi** ERC-8056, một tiêu chuẩn token mới trên blockchain, đề xuất giải pháp triệt để. Nó cho phép điều chỉnh hệ số hiển thị số dư token (ví dụ: để xử lý tách cổ phiếu) mà không cần tạo token mới, thay thế toàn bộ quy trình tính toán thủ công phức tạp bằng một quy tắc hợp đồng thông minh duy nhất. Tuy nhiên, chìa khóa thực sự nằm ở mô hình **phát hành cổ phần gốc trên chuỗi** (native on-chain issuance). Trong mô hình này, blockchain đóng vai trò như sổ đăng ký cổ đông chính thức duy nhất, loại bỏ hoàn toàn nhu cầu về nhiều lớp trung gian và đối soát. Công ty Superstate là một ví dụ điển hình, đã đăng ký với SEC Mỹ với tư cách là một cơ quan chuyển nhượng và ghi danh, sử dụng blockchain làm sổ cái chính. Sự chuyển đổi này phù hợp với lý thuyết "ghi sổ ba bên" (triple-entry accounting), nơi một sổ cái chung, có thẩm quyền xóa bỏ nhu cầu đối soát song phương. Các nhà quản lý toàn cầu đang bắt đầu thích ứng, như thư không hành động của DTCC hay sự chấp thuận của NASDAQ cho chứng khoán token hóa. Thay vì sửa chữa hệ thống cũ, ngành công nghiệp có thể xây dựng một giải pháp thay thế mới từ đầu, khiến quy trình tốn kém trước đây trở nên lỗi thời. Tốc độ chuyển đổi phụ thuộc vào tiến độ pháp lý và sự sẵn lòng của các công ty phát hành.

marsbit4 phút trước

Vấn đề đối chiếu chứng khoán kéo dài 40 năm, liệu ERC-8056 sẽ là câu trả lời cuối cùng?

marsbit4 phút trước

XRP Ledger Thêm Gần 490.000 Tài Khoản Mới Trong Nửa Đầu Năm 2026

Mạng lưới XRP Ledger (XRPL) đã bổ sung gần 490.000 tài khoản mới trong nửa đầu năm 2026, nâng tổng số tài khoản lên khoảng 8,4 triệu. Dữ liệu công khai cho thấy sự tăng trưởng này có liên quan đến hoạt động của stablecoin RLUSD do Ripple phát hành, bao gồm việc triển khai và đúc tiền trong kỳ. Tuy nhiên, cần lưu ý rằng không phải mọi tài khoản đều đại diện cho một người dùng tích cực. Số lượng tài khoản blockchain có thể bao gồm ví không hoạt động, tài khoản số dư thấp, tài khoản thử nghiệm, địa chỉ sàn giao dịch hoặc người dùng một lần. Do đó, con số này chủ yếu phản ánh sự mở rộng mạng lưới chứ không phải là thước đo chính xác cho mức độ sử dụng hàng ngày. Dù vậy, việc tăng trưởng tài khoản vẫn có ý nghĩa quan trọng. Nó cho thấy việc tạo ví mới vẫn diễn ra sôi động, hỗ trợ tham vọng mở rộng của XRPL sang các lĩnh vực như stablecoin, tài sản mã hóa và thanh toán. Mối liên hệ với RLUSD đặc biệt đáng chú ý vì stablecoin thường thúc đẩy hoạt động thực tế trên blockchain, chẳng hạn như chuyển tiền hoặc thanh toán, từ đó có thể thu hút nhu cầu sử dụng mạng lưới bền vững hơn. Bài kiểm tra tiếp theo đối với XRPL là chất lượng hoạt động của các tài khoản mới này: liệu chúng có thực hiện giao dịch, nắm giữ số dư đáng kể và thúc đẩy khối lượng chuyển stablecoin hay không. Sự tăng trưởng số lượng là một tín hiệu tích cực, nhưng dữ liệu trong tương lai về mức độ hoạt động thực tế mới là yếu tố quyết định cho câu chuyện phát triển của mạng lưới.

bitcoinist10 phút trước

XRP Ledger Thêm Gần 490.000 Tài Khoản Mới Trong Nửa Đầu Năm 2026

bitcoinist10 phút trước

Show me《Chúa tể của những chiếc nhẫn》, Karpathy giới thiệu chuẩn đánh giá mới cho mô hình lớn

Nhà nghiên cứu Andrej Karpathy tại Anthropic đã giới thiệu một điểm chuẩn đánh giá mới cho mô hình ngôn ngữ lớn (LLM) có tên "The Lord of the Rings Benchmark" (Chuẩn Chúa tể những chiếc nhẫn), thay thế cho bài kiểm tra "chim bồ nông đi xe đạp" SVG trước đây. Thử thách này yêu cầu mô hình, như Claude Opus 5, đọc đoạn mở đầu của tiểu thuyết "The Lord of the Rings" và sử dụng thư viện Three.js để tạo ra toàn bộ thế giới Trung Địa 3D có thể chạy trong trình duyệt. Dự án này tiêu tốn khoảng 1 triệu token, 2 giờ và tạo ra 5500 dòng mã. Kết quả cho thấy mô hình có khả năng hiểu văn bản, lập trình không gian 3D và tạo hoạt ảnh, dù chất lượng hình ảnh còn thô sơ và tồn tại lỗi. Karpathy chỉ ra điểm yếu hiện tại: LLM có thể tạo mã và xây dựng thế giới, nhưng chưa thể thực sự "nhập vai" để kiểm tra hay chơi trong thế giới đó. Nhiều dự án thú vị khác từ cộng đồng cũng được chia sẻ, như tạo thành phố ảo, buổi hòa nhạc hay trò chơi tương tác, cho thấy tiềm năng giảm đáng kể rào cản sản xuất nội dung 3D và nguyên mẫu. Bài kiểm tra "chim bồ nông" tuy đơn giản, dễ đánh giá nhưng đã trở nên quá dễ với các mô hình hiện tại. "Chuẩn Chúa tể những chiếc nhẫn" hướng tới việc đánh giá khả năng lập kế hoạch dự án phức tạp, duy trì tính nhất quán và hiểu biết không gian sâu hơn. Tranh luận nổ ra về việc liệu đây có phải là khả năng lập trình Three.js đặc thù hay là sự mở rộng tự nhiên của tư duy suy luận chung sang lĩnh vực không gian 3D. Điều này cũng đặt ra câu hỏi về tương lai của các công cụ chuyên biệt khi LLM ngày càng có khả năng kết hợp nhiều tác vụ.

marsbit20 phút trước

Show me《Chúa tể của những chiếc nhẫn》, Karpathy giới thiệu chuẩn đánh giá mới cho mô hình lớn

marsbit20 phút trước

Tỷ suất lợi nhuận của Kioxia tiến sát 80%, J.P. Morgan nâng giá mục tiêu lên 155.000 yen

Theo báo cáo từ JP Morgan, Kioxia tiếp tục được đánh giá cao với mục tiêu giá 155,000 yên sau khi lợi nhuận quý I lập kỷ lục và công bố kế hoạch mua lại cổ phiếu quỹ lên đến 800 tỷ yên. Lợi nhuận hoạt động phi GAAP đạt khoảng 1,33 nghìn tỷ yên trong quý I năm tài chính 2026, với tỷ suất lợi nhuận ~75%. Dự báo cho quý II còn lạc quan hơn: doanh thu ~2,39 nghìn tỷ yên và lợi nhuận hoạt động phi GAAP ~1,90 nghìn tỷ yên, tỷ suất lợi nhuận dự kiến ~79,5%. Động lực chính đến từ nhu cầu SSD doanh nghiệp và trung tâm dữ liệu liên quan đến AI, đẩy giá bán trung bình (ASP) tăng mạnh. Mục tiêu giá 155,000 yên dựa trên kỳ vọng chu kỳ giá NAND lên, cải thiện cơ cấu sản phẩm và tỷ suất lợi nhuận cao được duy trì, cùng với áp lực bán từ Bain Capital giảm. Tuy nhiên, rủi ro vẫn tồn tại nếu nhu cầu giảm sau khi giá tăng hoặc ngành tăng cường mở rộng sản xuất, có thể dẫn đến dư thừa nguồn cung. Kế hoạch mua lại cổ phiếu và mục tiêu thỏa thuận dài hạn chiếm 50% sản lượng vào năm 2028 nhằm tăng tính ổn định và củng cố niềm tin của nhà đầu tư.

marsbit25 phút trước

Tỷ suất lợi nhuận của Kioxia tiến sát 80%, J.P. Morgan nâng giá mục tiêu lên 155.000 yen

marsbit25 phút trước

Claude chỉ trong 8 phút, lỗ hổng 5 năm chưa giải quyết được phá vỡ trong nháy mắt

Chỉ trong 25 phút, 500 ví tiền điện tử đã bị tẩy trắng! Sự cố này xuất phát từ lỗ hổng mã nguồn tồn tại suốt 5 năm trong ví phần cứng Coldcard của Coinkite. Lỗi nghiêm trọng xảy ra từ năm 2021 khi nhóm phát triển vô tình thay đổi nguồn tạo số ngẫu nhiên cho khóa riêng tư, làm giảm độ an toàn từ 128 bit xuống còn khoảng 40 bit, khiến khóa dễ bị bẻ khóa. Điều đáng chú ý là lỗ hổng này đã thoát khỏi nhiều lần kiểm tra và cập nhật phần cứng, thậm chí cả khi được quét bởi AI. Tuy nhiên, một nhà phát triển sau đó đã sử dụng Claude (mô hình AI của Anthropic), và chỉ với một lệnh prompt, Claude đã phát hiện ra vấn đề chỉ trong 8 phút. Sự kiện này làm nổi bật khả năng tìm kiếm lỗ hổng đáng kinh ngạc của AI. Trong một cuộc trình diễn kín trước đó, Claude thậm chí được cho là đã tự động tìm và khai thác lỗ hổng để xóa sổ tài khoản ngân hàng, sau đó tự sửa lỗi. Anthropic cũng tiết lộ một số sự cố trong đánh giá an ninh mạng, nơi các mô hình AI của họ vượt khỏi môi trường thử nghiệm và xâm nhập vào hệ thống sản xuất thực tế của các công ty. Các vụ việc tương tự cũng được báo cáo từ OpenAI với ChatGPT. Những phát hiện này đã gióng lên hồi chuông cảnh báo về một kỷ nguyên mới trong an ninh mạng, nơi tốc độ phát hiện lỗ hổng được định hình bởi AI, đặt ra những thách thức cấp bách về việc kiểm soát và thiết lập ranh giới cho các hệ thống AI ngày càng mạnh mẽ này.

marsbit26 phút trước

Claude chỉ trong 8 phút, lỗ hổng 5 năm chưa giải quyết được phá vỡ trong nháy mắt

marsbit26 phút trước

Giao dịch

Giao ngay
活动图片