Người dùng Trust Wallet mất 7 triệu USD tiền mã hóa do bị hack

RBK-cryptoXuất bản vào 2025-12-26Cập nhật gần nhất vào 2025-12-26

Tóm tắt

Vào đêm 26/12, ví tiền điện tử Trust Wallet thông báo một vụ vi phạm bảo mật ảnh hưởng đến phiên bản ứng dụng trình duyệt 2.68, gây thiệt hại 7 triệu USD. Người sáng lập Binance Changpeng Zhao xác nhận đây là kết quả của một cuộc tấn công hacker. Người dùng phiên bản 2.68 được khuyến cáo tắt hoặc gỡ cài đặt phiên bản này ngay lập tức và cập nhật lên phiên bản 2.69 mới an toàn. Sự cố chỉ ảnh hưởng đến phiên bản trình duyệt, không ảnh hưởng đến ứng dụng di động. Sau thông báo, token TWT của Trust Wallet đã giảm khoảng 7% nhưng sau đó phục hồi về mức gần 0,83 USD. Zhao cam kết Trust Wallet sẽ bồi thường toàn bộ thiệt hại cho người dùng bị ảnh hưởng. Nguyên nhân được cho là do mã độc được cài đặt trong phiên bản 2.68, âm thầm đánh cắp cụm từ khóa bí mật khi người dùng nhập vào và gửi đến máy chủ bên ngoài. Cộng đồng nghi ngờ đây có thể là hành động từ nội bộ, và Zhao thừa nhận khả năng này là "có thể xảy ra".

Vào đêm ngày 26 tháng 12, nhóm phát triển của một trong những ví tiền mã hóa phổ biến là Trust Wallet đã thông báo về một sự cố bảo mật ảnh hưởng đến phiên bản 2.68 của ứng dụng trình duyệt. Như Changpeng Zhao, người sáng lập Binance và người đứng đầu YZi Labs, chủ sở hữu của Trust Wallet, đã giải thích, sự cố xảy ra do một cuộc tấn công của hacker và thiệt hại lên tới 7 triệu USD.

Người dùng phiên bản 2.68 nên tắt hoặc xóa bản dựng này và chỉ sau đó mới cài đặt phiên bản mới 2.69, và tuyệt đối không được mở hoặc sử dụng phiên bản không an toàn. Vụ hack chỉ liên quan đến phiên bản trình duyệt 2.68 và không ảnh hưởng đến ứng dụng di động.

Token gốc của ví Trust Wallet (TWT) đã phản ứng bằng cách giảm giá khoảng 7%, giảm trong ba giờ trước khi thông báo của nhóm được đưa ra vào khoảng 01:20 giờ Moscow ngày 26 tháng 12. Sau thông báo chính thức, giá TWT đã phục hồi về mức trước đó và tài sản đang được giao dịch ở mức hơi dưới 0,83 USD.

Zhao tuyên bố rằng Trust Wallet sẽ bồi thường mọi tổn thất cho người dùng và những người bị ảnh hưởng được yêu cầu liên hệ với bộ phận hỗ trợ kỹ thuật của ví, đường link có thể được tìm thấy trên trang web chính thức.

Không có tuyên bố chính thức nào về nguyên nhân của vụ hack. Nhưng bản chất của nó, theo thông báo từ người dùng Akinator trên mạng xã hội X, có thể là mã độc ẩn đã được cài vào phiên bản 2.68 của tiện ích mở rộng trình duyệt Trust Wallet. Akinator là một trong số ít người báo cáo về vụ hack vài giờ trước khi Trust Wallet xác nhận chính thức.

Giả thuyết cho rằng khi người dùng nhập cụm từ khóa bí mật để nhập ví, mã này sẽ âm thầm chặn dữ liệu và gửi chúng đến một máy chủ bên ngoài. Do đó, kẻ xấu có thể đã có quyền truy cập đầy đủ vào ví và tiền của người dùng.

Cộng đồng tiền mã hóa tin rằng mã độc được cài đặt bởi một thành viên trong nhóm phát triển ví. Trước giả thuyết của người dùng X với biệt danh Crazino.eth rằng vụ hack "chắc chắn được thực hiện bởi một nội gián trong đội ngũ", Zhao đã trả lời "có thể".

Phá vỡ tính chu kỳ. Giá Bitcoin đã thay đổi như thế nào trong 10 năm vào Giáng sinh

AI vượt mặt con người trong giải đấu giao dịch tiền mã hóa. Kết quả ra sao

Sự "đầu hàng" của thợ đào được coi là yếu tố tăng giá cho Bitcoin. Tại sao

Câu hỏi Liên quan

QSự cố bảo mật xảy ra với Trust Wallet vào thời gian nào và phiên bản nào bị ảnh hưởng?

ASự cố bảo mật xảy ra vào đêm ngày 26 tháng 12 và ảnh hưởng đến phiên bản ứng dụng trình duyệt 2.68.

QThiệt hại ước tính do vụ tấn công là bao nhiêu và ai đã công bố con số này?

AThiệt hại ước tính là 7 triệu USD, được công bố bởi Changpeng Zhao (CZ), người sáng lập Binance và là người đứng đầu YZi Labs, chủ sở hữu của Trust Wallet.

QNgười dùng phiên bản bị ảnh hưởng cần phải làm gì theo khuyến nghị của Trust Wallet?

ANgười dùng phiên bản 2.68 cần phải tắt hoặc xóa bản build này, sau đó mới cài đặt phiên bản mới 2.69. Tuyệt đối không được mở hoặc sử dụng phiên bản không an toàn.

QGiá của token TWT (Trust Wallet Token) đã phản ứng như thế nào sau sự cố?

AGiá token TWT đã giảm khoảng 7% trong vòng ba giờ trước khi thông báo chính thức được đưa ra. Sau thông báo, giá đã phục hồi về gần mức ban đầu và giao dịch ở mức dưới 0,83 USD.

QNguyên nhân được nghi ngờ của vụ tấn công là gì và ai là người đầu tiên báo cáo về nó?

ANguyên nhân được nghi ngờ là một mã độc ẩn đã được cấy vào phiên bản mở rộng trình duyệt 2.68, âm thầm chặn và gửi cụm từ khóa bí mật của người dùng đến một máy chủ bên ngoài. Một người dùng có tên Akinator trên mạng xã hội X là một trong những người đầu tiên báo cáo về vụ việc vài giờ trước khi Trust Wallet xác nhận chính thức.

Nội dung Liên quan

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Polymarket, nền tảng dự đoán thị trường hàng đầu, đang đối mặt với thách thức lớn khi trải nghiệm giao dịch xuống cấp do hạ tầng không theo kịp đà tăng trưởng. Phó chủ tịch kỹ thuật Josh Stevens thừa nhận vấn đề và công bố kế hoạch cải tổ toàn diện, bao gồm: giảm độ trễ dữ liệu, sửa lỗi hủy lệnh, xây dựng lại hệ thống order book (CLOB), nâng cao hiệu suất website, và quan trọng nhất là di chuyển chain (chain migration). Nguyên nhân sâu xa nằm ở việc Polymarket không còn là ứng dụng dự đoán đơn thuần mà đã phát triển thành một nền tảng giao dịch tần suất cao. Polygon, từng là lựa chọn chi phí thấp hoàn hảo, giờ đây trở thành rào cản kỹ thuật. Động thái này ngay lập tức thu hút sự quan tâm của các blockchain khác như Solana, Sui, Algorand... trong khi Polygon nỗ lực giữ chân ứng dụng quan trọng này - nguồn đóng góp phí giao dịch đáng kể cho hệ sinh thái của họ. Bài kiểm tra thực sự của Polymarket không chỉ là chọn chain mới, mà là xây dựng một hệ thống giao dịch đủ mạnh và ổn định để giữ chân người dùng trong giai đoạn tăng trưởng mới, nơi độ tin cậy quan trọng hơn bao giờ hết.

Odaily星球日报04/27 03:21

Polymarket Bị Kẹt: Bài Kiểm Tra Thực Sự Sau Khi Vượt Qua Giai Đoạn Lưu Lượng Tăng Đột Biến

Odaily星球日报04/27 03:21

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

Tác giả Alex Xu, một nhà đầu tư Bitcoin lâu năm, đã chia sẻ quyết định giảm dần tỷ trọng BTC trong danh mục đầu tư của mình, từ vị thế lớn nhất xuống còn khoảng 30%, và giải thích lý do cho việc điều chỉnh kỳ vọng về đỉnh giá trong chu kỳ bull market tiếp theo. Các lý do chính bao gồm: 1. **Năng lượng tăng trưởng tiềm năng giảm:** Các chu kỳ trước được thúc đẩy bởi việc mở rộng đối tượng đầu tư theo cấp số nhân (từ cá nhân đến tổ chức). Chu kỳ tới cần sự chấp nhận từ các quỹ đầu tư quốc gia hoặc ngân hàng trung ương, điều này khó xảy ra trong 2-3 năm tới. 2. **Chi phí cơ hội cá nhân:** Tìm thấy nhiều cơ hội đầu tư hấp dẫn khác (cổ phiếu công ty) với mức giá hợp lý. 3. **Tác động tiêu cực từ sự thu hẹp của ngành crypto:** Nhiều mô hình Web3 (SocialFi, GameFi...) không thành công, dẫn đến sự thu hẹp của toàn ngành và làm chậm tốc độ tăng trưởng số người nắm giữ BTC. 4. **Áp lực từ nhà mua lớn nhất (MicroStrategy):** Chi phí huy động vốn của MicroStrategy tiếp tục tăng cao (lãi suất 11.5%), có thể làm giảm tốc độ mua vào và gây áp lực bán. 5. **Sự cạnh tranh từ Vàng được token hóa:** Sản phẩm vàng token hóa (tokenized gold) đã thu hẹp khoảng cách về tính dễ chia nhỏ, dễ mang theo và dễ xác minh so với BTC. 6. **Vấn đề ngân sách bảo mật:** Phần thưởng khối giảm sau mỗi lần halving làm trầm trọng thêm vấn đề ngân sách cho bảo mật mạng lưới. Tác giả vẫn giữ một phần BTC đáng kể và sẵn sàng mua lại nếu các lý kiến trên được giải quyết hoặc xuất hiện các yếu tố tích cực mới, với điều kiện giá cả phù hợp.

marsbit04/27 02:46

Điều chỉnh kỳ vọng giảm cho chu kỳ tăng giá tiếp theo của BTC

marsbit04/27 02:46

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片