Người dùng Trust Wallet mất 7 triệu USD tiền mã hóa do bị hack

RBK-cryptoXuất bản vào 2025-12-26Cập nhật gần nhất vào 2025-12-26

Tóm tắt

Vào đêm 26/12, ví tiền điện tử Trust Wallet thông báo một vụ vi phạm bảo mật ảnh hưởng đến phiên bản ứng dụng trình duyệt 2.68, gây thiệt hại 7 triệu USD. Người sáng lập Binance Changpeng Zhao xác nhận đây là kết quả của một cuộc tấn công hacker. Người dùng phiên bản 2.68 được khuyến cáo tắt hoặc gỡ cài đặt phiên bản này ngay lập tức và cập nhật lên phiên bản 2.69 mới an toàn. Sự cố chỉ ảnh hưởng đến phiên bản trình duyệt, không ảnh hưởng đến ứng dụng di động. Sau thông báo, token TWT của Trust Wallet đã giảm khoảng 7% nhưng sau đó phục hồi về mức gần 0,83 USD. Zhao cam kết Trust Wallet sẽ bồi thường toàn bộ thiệt hại cho người dùng bị ảnh hưởng. Nguyên nhân được cho là do mã độc được cài đặt trong phiên bản 2.68, âm thầm đánh cắp cụm từ khóa bí mật khi người dùng nhập vào và gửi đến máy chủ bên ngoài. Cộng đồng nghi ngờ đây có thể là hành động từ nội bộ, và Zhao thừa nhận khả năng này là "có thể xảy ra".

Vào đêm ngày 26 tháng 12, nhóm phát triển của một trong những ví tiền mã hóa phổ biến là Trust Wallet đã thông báo về một sự cố bảo mật ảnh hưởng đến phiên bản 2.68 của ứng dụng trình duyệt. Như Changpeng Zhao, người sáng lập Binance và người đứng đầu YZi Labs, chủ sở hữu của Trust Wallet, đã giải thích, sự cố xảy ra do một cuộc tấn công của hacker và thiệt hại lên tới 7 triệu USD.

Người dùng phiên bản 2.68 nên tắt hoặc xóa bản dựng này và chỉ sau đó mới cài đặt phiên bản mới 2.69, và tuyệt đối không được mở hoặc sử dụng phiên bản không an toàn. Vụ hack chỉ liên quan đến phiên bản trình duyệt 2.68 và không ảnh hưởng đến ứng dụng di động.

Token gốc của ví Trust Wallet (TWT) đã phản ứng bằng cách giảm giá khoảng 7%, giảm trong ba giờ trước khi thông báo của nhóm được đưa ra vào khoảng 01:20 giờ Moscow ngày 26 tháng 12. Sau thông báo chính thức, giá TWT đã phục hồi về mức trước đó và tài sản đang được giao dịch ở mức hơi dưới 0,83 USD.

Zhao tuyên bố rằng Trust Wallet sẽ bồi thường mọi tổn thất cho người dùng và những người bị ảnh hưởng được yêu cầu liên hệ với bộ phận hỗ trợ kỹ thuật của ví, đường link có thể được tìm thấy trên trang web chính thức.

Không có tuyên bố chính thức nào về nguyên nhân của vụ hack. Nhưng bản chất của nó, theo thông báo từ người dùng Akinator trên mạng xã hội X, có thể là mã độc ẩn đã được cài vào phiên bản 2.68 của tiện ích mở rộng trình duyệt Trust Wallet. Akinator là một trong số ít người báo cáo về vụ hack vài giờ trước khi Trust Wallet xác nhận chính thức.

Giả thuyết cho rằng khi người dùng nhập cụm từ khóa bí mật để nhập ví, mã này sẽ âm thầm chặn dữ liệu và gửi chúng đến một máy chủ bên ngoài. Do đó, kẻ xấu có thể đã có quyền truy cập đầy đủ vào ví và tiền của người dùng.

Cộng đồng tiền mã hóa tin rằng mã độc được cài đặt bởi một thành viên trong nhóm phát triển ví. Trước giả thuyết của người dùng X với biệt danh Crazino.eth rằng vụ hack "chắc chắn được thực hiện bởi một nội gián trong đội ngũ", Zhao đã trả lời "có thể".

Phá vỡ tính chu kỳ. Giá Bitcoin đã thay đổi như thế nào trong 10 năm vào Giáng sinh

AI vượt mặt con người trong giải đấu giao dịch tiền mã hóa. Kết quả ra sao

Sự "đầu hàng" của thợ đào được coi là yếu tố tăng giá cho Bitcoin. Tại sao

Câu hỏi Liên quan

QSự cố bảo mật xảy ra với Trust Wallet vào thời gian nào và phiên bản nào bị ảnh hưởng?

ASự cố bảo mật xảy ra vào đêm ngày 26 tháng 12 và ảnh hưởng đến phiên bản ứng dụng trình duyệt 2.68.

QThiệt hại ước tính do vụ tấn công là bao nhiêu và ai đã công bố con số này?

AThiệt hại ước tính là 7 triệu USD, được công bố bởi Changpeng Zhao (CZ), người sáng lập Binance và là người đứng đầu YZi Labs, chủ sở hữu của Trust Wallet.

QNgười dùng phiên bản bị ảnh hưởng cần phải làm gì theo khuyến nghị của Trust Wallet?

ANgười dùng phiên bản 2.68 cần phải tắt hoặc xóa bản build này, sau đó mới cài đặt phiên bản mới 2.69. Tuyệt đối không được mở hoặc sử dụng phiên bản không an toàn.

QGiá của token TWT (Trust Wallet Token) đã phản ứng như thế nào sau sự cố?

AGiá token TWT đã giảm khoảng 7% trong vòng ba giờ trước khi thông báo chính thức được đưa ra. Sau thông báo, giá đã phục hồi về gần mức ban đầu và giao dịch ở mức dưới 0,83 USD.

QNguyên nhân được nghi ngờ của vụ tấn công là gì và ai là người đầu tiên báo cáo về nó?

ANguyên nhân được nghi ngờ là một mã độc ẩn đã được cấy vào phiên bản mở rộng trình duyệt 2.68, âm thầm chặn và gửi cụm từ khóa bí mật của người dùng đến một máy chủ bên ngoài. Một người dùng có tên Akinator trên mạng xã hội X là một trong những người đầu tiên báo cáo về vụ việc vài giờ trước khi Trust Wallet xác nhận chính thức.

Nội dung Liên quan

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

Trump Media and Technology Group (TMTG) đã ra mắt dịch vụ Truth API từ ngày 1/8/2026. Đây là kênh dữ liệu có phí cung cấp cho các khách hàng tổ chức, chủ yếu là các công ty đầu tư và giao dịch tần suất cao, quyền truy cập thời gian thực đến các bài đăng từ những tài khoản có ảnh hưởng nhất trên nền tảng Truth Social, bao gồm cả cựu Tổng thống Donald Trump. Theo các nguồn tin, gói dịch vụ này có giá lên tới 100.000 USD một tháng, với mức giảm giá xuống 60.000 USD/tháng cho hợp đồng ba năm. TMTG tuyên bố đây là một phần trong chiến lược tạo ra nguồn thu ổn định và lợi nhuận cao từ tài sản của công ty. Tuy nhiên, sáng kiến này đã vấp phải chỉ trích từ các nhà lập pháp cả hai đảng. Các Thượng nghị sĩ Dân chủ Elizabeth Warren và Adam Schiff đã yêu cầu Ủy ban Chứng khoán Mỹ (SEC) điều tra xem liệu việc bán quyền truy cập ưu tiên đến các bài đăng của tổng thống có vi phạm luật hay không. Thượng nghị sĩ Cộng hòa Bill Cassidy cũng chỉ trích đây là hành vi bán quyền truy cập đặc quyền không thể chấp nhận được. Phân tích AI trong bài báo cảnh báo về rủi ro tiềm ẩn, so sánh với sự kiện năm 2013 khi thị trường chứng khoán sụt giảm nhanh chóng do tin tức giả mạo. Việc biến tài khoản tổng thống thành một nút tín hiệu thị trường với độ trễ mili giây có thể tạo ra mục tiêu cho tin tặc hoặc thao túng, và đặt ra câu hỏi về trách nhiệm nếu thông tin sai lệch được phát tán qua kênh này.

cryptonews.ru2 giờ trước

Với giá 100.000 đô la mỗi tháng: Truth Social bán quyền truy cập bài đăng của Trump cho các công ty đầu tư

cryptonews.ru2 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

Ví phần cứng Coldcard bị xâm phạm, dẫn đến làn sóng rút tiền mới từ các thiết bị dễ bị tấn công. Theo Galaxy Research, tổng số tiền bị đánh cắp đã lên tới 1.367,05 BTC (khoảng 88,6 triệu USD). Vấn đề không nằm ở phần mềm cập nhật, mà ở seed phrase (cụm từ khôi phục) được tạo từ tháng 3/2021 do lỗi lập trình, khiến chúng dễ bị dò tìm. Lỗi này xảy ra khi thiết bị chuyển từ bộ tạo số ngẫu nhiên phần cứng sang bộ tạo phần mềm Yasmarang, được khởi tạo bằng dữ liệu có thể dự đoán được. Người dùng các model Mk2-Mk5 và Q với phiên bản phần mềm nhất định cần tạo seed phrase mới trên bản cập nhật đã sửa và chuyển tài sản sang đó để bảo vệ. Câu chuyện đau lòng của một nhà đầu tư 39 tuổi đã mất 2 BTC (130.000 USD) tích góp suốt 8 năm trong vài phút, dù áp dụng chiến lược "mua và giữ trong ví lạnh" thận trọng. Anh mua Bitcoin như một lá chắn chống siêu lạm phát và kế hoạch nghỉ hưu sớm, nhưng lỗ hổng đã phá hỏng mọi thứ. Sự việc nhấn mạnh rằng lưu trữ offline không tự động đảm bảo an toàn, và cộng đồng hy vọng nhà sản xuất có thể tìm cách khắc phục, hoàn trả tài sản cho người dùng.

cryptonews.ru3 giờ trước

Các giao dịch rút Bitcoin tiếp tục: 8 năm lưu trữ trong ví lạnh Coldcard kết thúc bằng số không

cryptonews.ru3 giờ trước

Giao dịch

Giao ngay
活动图片