Người dùng Trust Wallet mất 7 triệu USD tiền mã hóa do bị hack

RBK-cryptoXuất bản vào 2025-12-26Cập nhật gần nhất vào 2025-12-26

Tóm tắt

Vào đêm 26/12, ví tiền điện tử Trust Wallet thông báo một vụ vi phạm bảo mật ảnh hưởng đến phiên bản ứng dụng trình duyệt 2.68, gây thiệt hại 7 triệu USD. Người sáng lập Binance Changpeng Zhao xác nhận đây là kết quả của một cuộc tấn công hacker. Người dùng phiên bản 2.68 được khuyến cáo tắt hoặc gỡ cài đặt phiên bản này ngay lập tức và cập nhật lên phiên bản 2.69 mới an toàn. Sự cố chỉ ảnh hưởng đến phiên bản trình duyệt, không ảnh hưởng đến ứng dụng di động. Sau thông báo, token TWT của Trust Wallet đã giảm khoảng 7% nhưng sau đó phục hồi về mức gần 0,83 USD. Zhao cam kết Trust Wallet sẽ bồi thường toàn bộ thiệt hại cho người dùng bị ảnh hưởng. Nguyên nhân được cho là do mã độc được cài đặt trong phiên bản 2.68, âm thầm đánh cắp cụm từ khóa bí mật khi người dùng nhập vào và gửi đến máy chủ bên ngoài. Cộng đồng nghi ngờ đây có thể là hành động từ nội bộ, và Zhao thừa nhận khả năng này là "có thể xảy ra".

Vào đêm ngày 26 tháng 12, nhóm phát triển của một trong những ví tiền mã hóa phổ biến là Trust Wallet đã thông báo về một sự cố bảo mật ảnh hưởng đến phiên bản 2.68 của ứng dụng trình duyệt. Như Changpeng Zhao, người sáng lập Binance và người đứng đầu YZi Labs, chủ sở hữu của Trust Wallet, đã giải thích, sự cố xảy ra do một cuộc tấn công của hacker và thiệt hại lên tới 7 triệu USD.

Người dùng phiên bản 2.68 nên tắt hoặc xóa bản dựng này và chỉ sau đó mới cài đặt phiên bản mới 2.69, và tuyệt đối không được mở hoặc sử dụng phiên bản không an toàn. Vụ hack chỉ liên quan đến phiên bản trình duyệt 2.68 và không ảnh hưởng đến ứng dụng di động.

Token gốc của ví Trust Wallet (TWT) đã phản ứng bằng cách giảm giá khoảng 7%, giảm trong ba giờ trước khi thông báo của nhóm được đưa ra vào khoảng 01:20 giờ Moscow ngày 26 tháng 12. Sau thông báo chính thức, giá TWT đã phục hồi về mức trước đó và tài sản đang được giao dịch ở mức hơi dưới 0,83 USD.

Zhao tuyên bố rằng Trust Wallet sẽ bồi thường mọi tổn thất cho người dùng và những người bị ảnh hưởng được yêu cầu liên hệ với bộ phận hỗ trợ kỹ thuật của ví, đường link có thể được tìm thấy trên trang web chính thức.

Không có tuyên bố chính thức nào về nguyên nhân của vụ hack. Nhưng bản chất của nó, theo thông báo từ người dùng Akinator trên mạng xã hội X, có thể là mã độc ẩn đã được cài vào phiên bản 2.68 của tiện ích mở rộng trình duyệt Trust Wallet. Akinator là một trong số ít người báo cáo về vụ hack vài giờ trước khi Trust Wallet xác nhận chính thức.

Giả thuyết cho rằng khi người dùng nhập cụm từ khóa bí mật để nhập ví, mã này sẽ âm thầm chặn dữ liệu và gửi chúng đến một máy chủ bên ngoài. Do đó, kẻ xấu có thể đã có quyền truy cập đầy đủ vào ví và tiền của người dùng.

Cộng đồng tiền mã hóa tin rằng mã độc được cài đặt bởi một thành viên trong nhóm phát triển ví. Trước giả thuyết của người dùng X với biệt danh Crazino.eth rằng vụ hack "chắc chắn được thực hiện bởi một nội gián trong đội ngũ", Zhao đã trả lời "có thể".

Phá vỡ tính chu kỳ. Giá Bitcoin đã thay đổi như thế nào trong 10 năm vào Giáng sinh

AI vượt mặt con người trong giải đấu giao dịch tiền mã hóa. Kết quả ra sao

Sự "đầu hàng" của thợ đào được coi là yếu tố tăng giá cho Bitcoin. Tại sao

Câu hỏi Liên quan

QSự cố bảo mật xảy ra với Trust Wallet vào thời gian nào và phiên bản nào bị ảnh hưởng?

ASự cố bảo mật xảy ra vào đêm ngày 26 tháng 12 và ảnh hưởng đến phiên bản ứng dụng trình duyệt 2.68.

QThiệt hại ước tính do vụ tấn công là bao nhiêu và ai đã công bố con số này?

AThiệt hại ước tính là 7 triệu USD, được công bố bởi Changpeng Zhao (CZ), người sáng lập Binance và là người đứng đầu YZi Labs, chủ sở hữu của Trust Wallet.

QNgười dùng phiên bản bị ảnh hưởng cần phải làm gì theo khuyến nghị của Trust Wallet?

ANgười dùng phiên bản 2.68 cần phải tắt hoặc xóa bản build này, sau đó mới cài đặt phiên bản mới 2.69. Tuyệt đối không được mở hoặc sử dụng phiên bản không an toàn.

QGiá của token TWT (Trust Wallet Token) đã phản ứng như thế nào sau sự cố?

AGiá token TWT đã giảm khoảng 7% trong vòng ba giờ trước khi thông báo chính thức được đưa ra. Sau thông báo, giá đã phục hồi về gần mức ban đầu và giao dịch ở mức dưới 0,83 USD.

QNguyên nhân được nghi ngờ của vụ tấn công là gì và ai là người đầu tiên báo cáo về nó?

ANguyên nhân được nghi ngờ là một mã độc ẩn đã được cấy vào phiên bản mở rộng trình duyệt 2.68, âm thầm chặn và gửi cụm từ khóa bí mật của người dùng đến một máy chủ bên ngoài. Một người dùng có tên Akinator trên mạng xã hội X là một trong những người đầu tiên báo cáo về vụ việc vài giờ trước khi Trust Wallet xác nhận chính thức.

Nội dung Liên quan

Sự Cố Tấn Công Coldcard Tiếp Diễn: Làn Sóng Thứ Tư Đẩy Tổng Giá Trị Bitcoin Bị Đánh Cắp Vượt Quá 90 Triệu Đô La

Vụ tấn công vào ví phần cứng Coldcard đã leo thang thành một trong những sự cố bảo mật nghiêm trọng nhất trong lịch sử Bitcoin. Trong ba ngày qua, các thiết bị Coldcard chạy firmware lỗi đã bị rút sạch tiền do một lỗ hổng nghiêm trọng. Các cụm seed (seed phrase) được tạo ra bởi các thiết bị bị ảnh hưởng có độ entropy thấp hơn dự định, khiến chúng có thể bị dự đoán và khai thác. Thiệt hại ước tính đã lên tới 90 triệu USD bị đánh cắp từ hơn 4.500 ví, với hơn 1.367 BTC bị rút qua nhiều đợt tấn công phối hợp. Đợt tấn công thứ tư vẫn đang hoạt động. Một phân tích các khối từ 960.778 đến 960.792 cho thấy 218 giao dịch nhắm vào 462 địa chỉ nạn nhân, với 216 ví đích mới nhận tổng cộng 388,92 BTC. Hoạt động quét tiền diễn ra với tốc độ cao gấp khoảng 45 lần bình thường. Coinkite, công ty đứng sau Coldcard, đã xác nhận lỗ hổng. Tất cả các đơn vị tồn kho chạy firmware lỗi đã bị tiêu hủy và việc vận chuyển đã bị dừng. Firmware đã được vá hiện có sẵn cho mọi mẫu bị ảnh hưởng, nhưng bản vá chỉ bảo vệ các cụm seed mới được tạo ra. Mọi cụm seed được tạo trên firmware lỗi vẫn có nguy cơ bị tấn công, bất kể đã cập nhật hay chưa. Người dùng phải tạo ví mới và chuyển toàn bộ số tiền ngay lập tức. Các sản phẩm Satscard, Opendime và Tapsigner sử dụng mã nguồn khác và không bị ảnh hưởng. Coldcard cũng đề xuất một số lựa chọn thay thế tạm thời như Bitkey, Ledger, Trezor, Jade và Bitbox. Sự cố quy mô này đối với một thiết bị vốn được coi là một trong những giải pháp lưu trữ lạnh đáng tin cậy nhất của Bitcoin đã làm lung lay niềm tin rộng rãi vào bảo mật ví phần cứng.

TheNewsCrypto4 phút trước

Sự Cố Tấn Công Coldcard Tiếp Diễn: Làn Sóng Thứ Tư Đẩy Tổng Giá Trị Bitcoin Bị Đánh Cắp Vượt Quá 90 Triệu Đô La

TheNewsCrypto4 phút trước

Ngành công nghiệp công nghệ Trung Quốc, đang vượt qua hàng loạt “đường nhìn thấy”

Gần đây, một số ngành công nghệ Trung Quốc như trí tuệ nhân tạo, robot và dược phẩm đổi mới liên tục thu hút sự chú ý của thị trường và truyền thông toàn cầu, đánh dấu việc vượt qua "ranh giới hiển thị" - ngưỡng mà năng lực công nghiệp bắt đầu tác động đến lựa chọn của khách hàng quốc tế. Sự phát triển này không phải ngẫu nhiên. Nó dựa trên nền tảng công nghiệp dày đặc và liên kết chặt chẽ của Trung Quốc, nơi các năng lực từ những ngành như ô tô điện (pin, cảm biến, sản xuất chính xác) đang được chuyển giao sang robot, và năng lực tính toán hỗ trợ cho cả AI lẫn nghiên cứu dược phẩm. Hệ thống công nghiệp đã chuyển từ "hoàn chỉnh" sang "dày đặc", cho phép chia sẻ công nghệ, nhân lực và chuỗi cung ứng giữa các ngành. Khác với các làn sóng công nghiệp trước (hàng dệt may, đồ gia dụng, rồi đến "ba mới" là ô tô điện, pin lithium, quang điện), thế hệ "ba mới mới" này (AI, robot, dược phẩm đổi mới) tham gia vào việc định hình sản phẩm, nhu cầu và cả thị trường ngay từ giai đoạn đầu, thay vì chỉ đáp ứng một thị trường đã chín muồi. Chu kỳ giữa các làn sóng công nghiệp vượt ngưỡng cũng được rút ngắn đáng kể. Việc vượt qua "ranh giới hiển thị" cho thấy năng lực đổi mới của Trung Quốc không chỉ dừng ở sản xuất mà đang mở rộng sang việc xây dựng hệ thống tri thức, tiêu chuẩn và hệ sinh thái bền vững đằng sau sản phẩm. Tuy nhiên, đây mới chỉ là bắt đầu của quá trình thị trường thử nghiệm. Thành công lâu dài sẽ phụ thuộc vào khả năng liên tục nhận được đơn hàng, lặp lại công nghệ và thu hút người tham gia vào hệ sinh thái. Sự xuất hiện liên tục của các ngành công nghiệp mới này cho thấy Trung Quốc đang hình thành năng lực tạo ra và đưa ra thị trường những ngành công nghiệp mới một cách bền vững.

marsbit27 phút trước

Ngành công nghiệp công nghệ Trung Quốc, đang vượt qua hàng loạt “đường nhìn thấy”

marsbit27 phút trước

Forbes: 7 triệu Bitcoin đối mặt với rủi ro máy tính lượng tử, BTC có cần phải thay 'ổ khóa'?

**Tóm tắt tiếng Việt:** Bài viết từ Forbes thảo luận về mối đe dọa tiềm tàng của máy tính lượng tử đối với Bitcoin. Khoảng 6-7 triệu BTC (trị giá ~4700 tỷ USD) được coi là "phơi nhiễm" rủi ro vì khóa công khai của chúng đã bị lộ trên blockchain, chủ yếu từ các địa chỉ thời kỳ Satoshi hoặc bị tái sử dụng. Tuy nhiên, "phơi nhiễm" không đồng nghĩa với "bị đánh cắp" ngay lập tức; việc này chỉ xảy ra khi một cỗ máy lượng tử đủ mạnh để phá vỡ mật mã đường cong elliptic (ECDSA) - thứ hiện chưa tồn tại. Các nghiên cứu từ Google và Ethereum Foundation ước tính khung thời gian cho mối đe dọa này có thể là trong vòng một thập kỷ tới, với xác suất đáng kể. Cộng đồng Bitcoin đang tranh luận về các giải pháp. Hai đề xuất BIP-360 và BIP-361 đưa ra cách tiếp cận trái ngược: một bên tạo địa chỉ chống lượng tử mới, bên kia đề xuất "đóng băng" dần các đồng coin chưa di chuyển để ngăn kẻ trộm trong tương lai. Nhiều công ty khởi nghiệp như BOLTS, American Fortress, hay các dự án như Quantum Resistant Ledger đang chạy đua cung cấp giải pháp. Đặc biệt, American Fortress tuyên bố có thể bảo vệ tất cả các địa chỉ hiện có mà không cần di chuyển, nhưng tuyên bố này cần thận trọng xem xét vì công nghệ của họ chưa được công bố hay kiểm toán công khai đầy đủ. Bài viết kết luận rằng, mặc dù mối đe dọa là có thật và cần được giải quyết, nhưng đây chưa phải là cuộc khủng hoảng sinh tồn ngay lập tức đối với Bitcoin. Cuộc đua để nâng cấp "ổ khóa" mật mã cho kỷ nguyên lượng tử đã chính thức bắt đầu.

marsbit34 phút trước

Forbes: 7 triệu Bitcoin đối mặt với rủi ro máy tính lượng tử, BTC có cần phải thay 'ổ khóa'?

marsbit34 phút trước

10 Tỷ USD Mua Lại Không Ngăn Được HYPE Giảm Sâu, Thành Viên Lõi Và Multicoin Đang Lặng Lẽ Bán Token?

Phân tích từ MLM cho thấy, từ tháng 12/2025 đến cuối tháng 7/2026, khoảng 4.93 triệu HYPE (0.493% tổng cung, trị giá ~270 triệu USD) đã được phân bổ cho ví thành viên nhóm. Trong đó, 1.19 triệu HYPE (~32.5 triệu USD) được bán trên thị trường mở, và 3.14 triệu HYPE (~132 triệu USD) chuyển đến các sàn OTC, tổng cộng ~1.65 tỷ USD. Tuy nhiên, Quỹ Hỗ trợ (Assistance Fund) của giao thức đã mua lại số lượng lớn hơn: khoảng 9.8 triệu HYPE với chi phí ~364 triệu USD trong cùng kỳ, tốc độ mua gấp hơn hai lần tốc độ bán của nhóm. Dù vậy, giá HYPE vẫn giảm khoảng 30% từ mức đỉnh ~76 USD vào giữa tháng 6/2026, xuống còn ~52.4 USD. Nguyên nhân được chỉ ra không chỉ do nhóm bán ra, mà còn từ hoạt động của các quỹ lớn và dòng tiền ETF. Cụ thể, trong tháng 7, các ví liên quan đến Multicoin Capital và a16z đã thực hiện giải staking và có giao dịch chuyển HYPE vào sàn giao dịch. Đồng thời, các quỹ ETF HYPE phái sinh đã chứng kiến dòng tiền ròng ra liên tục hàng ngày, trái ngược với dòng vào mạnh mẽ hồi tháng 5-6. Tóm lại, áp lực bán hạn chế từ nhóm cốt lõi phần lớn đã được cơ chế mua lại tự động của giao thức hấp thụ. Đợt điều chỉnh giá gần đây chủ yếu liên quan đến hành vi chốt lời của các tổ chức đầu tư lớn (VC) và tâm lý thị trường suy giảm, dẫn đến khối lượng giao dịch và doanh thu giao thức sụt giảm, làm chậm nhịp độ mua lại của quỹ.

marsbit52 phút trước

10 Tỷ USD Mua Lại Không Ngăn Được HYPE Giảm Sâu, Thành Viên Lõi Và Multicoin Đang Lặng Lẽ Bán Token?

marsbit52 phút trước

WEEX API Fast Connect: Biến Mỗi Lần Đăng Nhập Thành Nhà Giao Dịch Thực Tế Trong Vòng Chưa Đến 10 Giây

WEEX đã ra mắt API Fast Connect, một hệ thống ủy quyền OAuth một cú nhấp chuột, cho phép người dùng liên kết tài khoản WEEX mà không cần tự xử lý khóa API thủ công. Giải pháp mới này, được thiết kế cho các đối tác WEEX Broker, thay thế quy trình tích hợp kỹ thuật truyền thống bằng trải nghiệm liền mạch, nhằm mục đích tăng tốc chuyển đổi người dùng và cải thiện tỷ lệ giữ chân. **Điểm nổi bật:** * **Là gì:** Hệ thống ủy quyền một cú nhấp chuột – giống "Đăng nhập bằng Google" nhưng cho giao dịch tiền mã hóa – loại bỏ việc người dùng phải tự tạo hay quản lý khóa API. * **Giải quyết vấn đề:** Thiết lập khóa API thủ công là điểm mất mát người dùng lớn nhất. Fast Connect loại bỏ hoàn toàn bước này. * **Lợi ích:** Chuyển đổi liền mạch, giảm tỷ lệ rời bỏ, tăng khả năng giữ chân. Người dùng có thể bắt đầu giao dịch thực trong vòng chưa đầy 10 giây sau khi đăng nhập. * **Đối tượng:** Nền tảng tín hiệu AI, công cụ định lượng/chiến lược, bot giao dịch và mọi đối tác WEEX Broker. **Cách hoạt động:** 1. Người dùng nhấp "Đăng nhập với WEEX". 2. Hệ thống chuyển hướng đến trang ủy quyền chính thức của WEEX để xác minh. 3. Người dùng xác nhận phạm vi cấp phép (chỉ đọc và giao dịch, được chọn mặc định). 4. Hệ thống tự động tạo và liên kết khóa API qua kênh mã hóa vào nền tảng đối tác. Người dùng không bao giờ nhìn thấy hoặc xử lý khóa API thô. Fast Connect là một phần trong bộ công cụ dành cho Đối tác WEEX Broker, giúp biến người dùng quan tâm thành người giao dịch ngay lập tức, từ đó thúc đẩy tăng trưởng khối lượng giao dịch.

TheNewsCrypto58 phút trước

WEEX API Fast Connect: Biến Mỗi Lần Đăng Nhập Thành Nhà Giao Dịch Thực Tế Trong Vòng Chưa Đến 10 Giây

TheNewsCrypto58 phút trước

Giao dịch

Giao ngay
活动图片