ZachXBT cảnh báo nghi vấn lỗi tiện ích mở rộng Trust Wallet khi người dùng báo cáo tài khoản bị rút sạch

ambcryptoXuất bản vào 2025-12-25Cập nhật gần nhất vào 2025-12-25

Tóm tắt

Cảnh báo từ nhà điều tra blockchain ZachXBT về nghi ngờ lỗi phần mở rộng Trust Wallet đã được đưa ra vào ngày 25/12, sau khi nhiều người dùng báo cáo ví bị rút sạch tiền. Vấn đề được cho là bắt nguồn từ bản cập nhật ngày 24/12, với mã độc được ngụy trang dưới dạng analytics trong tiện ích mở rộng. Mã này kích hoạt khi người dùng nhập cụm seed phrase, âm thầm chuyển dữ liệu ví đến một tên miền bên ngoài. Ước tính sơ bộ tổn thất có thể lên tới hơn 2 triệu USD, mặc dù chưa được xác minh độc lập. Cảnh báo hiện chỉ giới hạn ở phần mở rộng trình duyệt, không ảnh hưởng đến ứng dụng di động. Trust Wallet chưa có phản hồi chính thức nào. Các nhà nghiên cứu khuyến cáo người dùng không nhập seed phrase vào tiện ích mở rộng cho đến khi có thông báo mới.

Vào ngày 25 tháng 12, những lo ngại về bảo mật đã nổi lên xung quanh tiện ích mở rộng trình duyệt Trust Wallet, sau khi nhà điều tra blockchain ZachXBT cảnh báo hoạt động đáng ngờ có khả năng liên quan đến một bản cập nhật gần đây, thúc đẩy các cảnh báo từ nhà phát triển và các tài khoản tập trung vào bảo mật.

Theo các bài đăng lan truyền trên X, vấn đề có thể bắt nguồn từ việc nghi ngờ chuỗi cung ứng bị xâm phạm được đưa vào trong bản cập nhật tiện ích trình duyệt ngày 24 tháng 12.

Mã mới được thêm vào trong tiện ích có thể âm thầm lấy dữ liệu ví nhạy cảm khi người dùng nhập cụm seed phrase. Các cáo buộc cho rằng điều này đã dẫn đến việc ví bị rút sạch ngay lập tức.

Cáo buộc mã độc Trust Wallet và cáo buộc đánh cắp dữ liệu

Các nhà phát triển kiểm tra tiện ích cáo buộc rằng một tập tin JavaScript được thêm vào trong bản cập nhật có chứa logic được ngụy trang dưới dạng phân tích.

Mã này được cho là kích hoạt cụ thể khi một cụm seed phrase được nhập vào. Sau đó, nó âm thầm truyền dữ liệu liên quan đến ví đến một tên miền bên ngoài được thiết kế để giống với cơ sở hạ tầng chính thức của Trust Wallet.

Tên miền được nhắc đến trong các báo cáo được cho là chỉ được đăng ký vài ngày trước và hiện đã ngừng hoạt động.

Các nhà nghiên cứu lập luận rằng việc tạo ra gần đây và thời điểm của bản cập nhật tiện ích làm dấy lên lo ngại về một cuộc tấn công chuỗi cung ứng có phối hợp hơn là lừa đảo từ phía người dùng.

Người dùng báo cáo ví bị rút sạch sau khi nhập seed phrase

Nhiều người dùng đã báo cáo rằng ví của họ bị rút sạch ngay sau khi nhập cụm seed phrase vào tiện ích mở rộng trình duyệt Trust Wallet.

Các ước tính được chia sẻ công khai cho thấy có thể đã mất hơn 2 triệu đô la. Mặc dù những con số này chưa được xác minh độc lập.

Các nhà phân tích chỉ ra rằng các khoản tiền đã được chuyển qua nhiều địa chỉ, một mẫu hình thường liên quan đến khai thác tự động hơn là lỗi của người dùng riêng lẻ.

Phạm vi dường như chỉ giới hạn ở tiện ích trình duyệt

Ở giai đoạn này, không có dấu hiệu nào cho thấy ứng dụng di động của Trust Wallet bị ảnh hưởng.

Các cảnh báo đang lan truyền trên mạng tập trung cụ thể vào tiện ích mở rộng trình duyệt. Đây là nơi cơ chế cập nhật và các phụ thuộc của bên thứ ba tiềm ẩn rủi ro chuỗi cung ứng cao hơn.

Người dùng được khuyến cáo không nhập cụm seed phrase vào tiện ích mở rộng trình duyệt Trust Wallet cho đến khi có thông tin làm rõ thêm.

Chưa có phản hồi chính thức từ Trust Wallet

Tính đến thời điểm viết bài, Trust Wallet vẫn chưa đưa ra bất kỳ phản hồi, làm rõ hoặc khuyến nghị bảo mật công khai nào về các cáo buộc.

Không có xác nhận hoặc phủ nhận nào về các cáo buộc, cũng như không có thông báo nào về việc mở rộng, khôi phục hoặc bản vá khẩn cấp.

Cuộc điều tra đang diễn ra

Các nhà nghiên cứu nhấn mạnh rằng tình hình vẫn đang được điều tra tích cực. Không nên đưa ra kết luận cho đến khi mã tiện ích mở rộng và hoạt động trên chuỗi liên quan được xem xét đầy đủ.

Nếu được xác nhận, sự việc này sẽ đại diện cho một sự xâm phạm nghiêm trọng đến chuỗi cung ứng.

Đây là một loại hình tấn công khác biệt đáng kể so với lừa đảo hoặc lỗi từ phía người dùng. Hơn nữa, nó từng dẫn đến những tổn thất nhanh chóng và trên quy mô lớn trong hệ sinh thái tiền điện tử.


Suy nghĩ cuối cùng

  • Các cáo buộc chỉ ra một rủi ro chuỗi cung ứng nghiêm trọng tiềm tàng ảnh hưởng đến các tiện ích mở rộng ví, nhấn mạnh cách các bản cập nhật mã có thể trở thành một vectơ tấn công quan trọng nếu bị xâm phạm.
  • Với việc chưa có phản hồi từ Trust Wallet, người dùng và các nhà nghiên cứu buộc phải dựa vào các cuộc điều tra độc lập trong khi sự giám sát xung quanh sự việc vẫn tiếp diễn.

Câu hỏi Liên quan

QVấn đề nghi ngờ với Trust Wallet extension được phát hiện vào thời gian nào?

AVấn đề được nhà điều tra blockchain ZachXBT cảnh báo vào ngày 25 tháng 12, có khả năng liên quan đến một bản cập nhật mở rộng trình duyệt vào ngày 24 tháng 12.

QĐoạn mã độc trong bản cập nhật được cho là hoạt động như thế nào?

AMột tệp JavaScript được thêm vào có chứa logic ngụy trang dưới dạng phân tích. Mã này kích hoạt khi người dùng nhập cụm seed phrase và âm thầm truyền dữ liệu ví đến một tên miền bên ngoài.

QThiệt hại ước tính cho sự cố này là bao nhiêu?

ACác báo cáo công khai ước tính tổn thất có thể hơn 2 triệu đô la Mỹ, mặc dù con số này chưa được xác minh độc lập.

QỨng dụng di động Trust Wallet có bị ảnh hưởng bởi sự cố này không?

AKhông, ở thời điểm hiện tại không có dấu hiệu nào cho thấy ứng dụng di động của Trust Wallet bị ảnh hưởng. Cảnh báo chỉ tập trung vào tiện ích mở rộng trình duyệt.

QTrust Wallet đã có phản hồi chính thức nào về các cáo buộc chưa?

ATính đến thời điểm viết bài, Trust Wallet chưa đưa ra bất kỳ phản hồi, làm rõ hoặc thông báo bảo mật công khai nào để giải quyết các cáo buộc.

Nội dung Liên quan

Top Crypto Coins With Real Use Cases To Watch in June 2026: NEAR, HYPE, Humanity Protocol, và BlockDAG So Sánh

Tháng 6/2026 chứng kiến nhiều dự án tiền mã hóa nổi bật với các trường hợp sử dụng thực tế khác nhau. Hyperliquid (HYPE) là nền tảng giao dịch phái sinh DeFi mạnh mẽ, hoạt động hiệu quả khi thị trường biến động. NEAR Protocol tập trung tích hợp blockchain với AI, cung cấp cơ sở hạ tầng có khả năng mở rộng cho các ứng dụng phi tập trung. Humanity Protocol giải quyết vấn đề nhận dạng kỹ thuật số trong thời đại AI, cung cấp giải pháp xác minh con người mà không tiết lộ dữ liệu cá nhân. BlockDAG nổi bật với cơ hội rõ ràng nhờ chênh lệch giá đáng chú ý giữa đợt bán Legacy (0.00000044 USD/coin) và Chương trình Mua lại (0.05 USD/coin). Dự án sở hữu hệ sinh thái đang hoạt động với hơn 100 trò chơi casino trực tuyến, tốc độ xử lý 10.000+ TPS, hơn 1 tỷ USD giá trị trên chuỗi và hơn 8 tỷ BDAG đang được stake. Việc hơn 1 tỷ coin đã được mua lại và có mặt trên 13 sàn giao dịch làm thắt chặt nguồn cung. Trong khi cả bốn dự án đều có tiềm năng, BlockDAG được cho là cung cấp cơ hội có thể tính toán cụ thể nhất tại thời điểm hiện tại.

TheNewsCrypto37 phút trước

Top Crypto Coins With Real Use Cases To Watch in June 2026: NEAR, HYPE, Humanity Protocol, và BlockDAG So Sánh

TheNewsCrypto37 phút trước

Những người mua ETH lớn cuối cùng còn có thể chống đỡ được bao lâu nữa?

Trong bối cảnh thị trường tiền mã hóa tiếp tục giảm mạnh, với BTC và ETH lao dốc, Bitmine - nhà mua ETH liên tục và mạnh mẽ nhất thị trường - vẫn kiên trì tích lũy dù lỗ nổi hơn 100 tỷ USD. Công ty vừa phát hành cổ phiếu ưu đãi vĩnh viễn với lợi tức 9.5% để huy động khoảng 274 triệu USD, bổ sung vào "cỗ máy" mua ETH nhằm đạt mục tiêu sở hữu 5% tổng nguồn cung ETH. Bitmine hiện nắm giữ khoảng 5.66 triệu ETH, đã hoàn thành hơn 90% mục tiêu và dự kiến đạt đủ 5% vào cuối năm 2026. Gánh nặng rõ ràng: giá ETH hiện tại (~1,650 USD) thấp hơn nhiều so với giá mua trung bình (~3,500 USD), khiến công ty lỗ nặng. Để duy trì hoạt động, Bitmine dựa vào doanh thu từ staking ETH (ước tính 2.3-2.96 tỷ USD/năm) để chi trả cổ tức cho cổ phiếu ưu đãi. Tuy nhiên, nếu quy mô phát hành cổ phiếu ưu đãi mở rộng, lợi suất staking chỉ 3-4% khó có thể đáp ứng nghĩa vụ cổ tức 9.5%, và chỉ có việc ETH tăng giá mới duy trì được logic này. Câu hỏi then chốt được đặt ra: Khi Bitmine đạt mục tiêu 5% và có thể ngừng mua, ai sẽ là lực lượng mua kế tiếp để hỗ trợ giá ETH? Các quỹ ETF đang có dòng tiền ra ròng, một số tổ chức truyền thống như Quỹ tài trợ Harvard đã thoái vốn, trong khi nhu cầu từ stablecoin hay RWA (tài sản thế giới thực) vẫn là biến số chậm. Tương lai giá ETH vì thế phụ thuộc vào thời điểm xuất hiện của các lực mua biên mới và điểm xoay chuyển thanh khoản thị trường.

marsbit3 giờ trước

Những người mua ETH lớn cuối cùng còn có thể chống đỡ được bao lâu nữa?

marsbit3 giờ trước

Người mua ETH cuối cùng, còn có thể chịu đựng được bao lâu?

Thị trường tiền điện tử đang suy thoái, với ETH giảm xuống khoảng 1.500 USD. Bitmine, công ty mua ETH mạnh mẽ nhất và kiên định nhất thị trường hiện nay, đang phải đối mặt với khoản lỗ thả nổi hàng trăm tỷ USD với mức giá mua vào trung bình ~3.500 USD. Dù vậy, họ vẫn tiếp tục mua vào và đã nắm giữ khoảng 5,66 triệu ETH, đạt hơn 90% mục tiêu sở hữu 5% tổng nguồn cung ETH vào cuối năm 2026. Để tài trợ cho việc mua hàng, Bitmine vừa phát hành cổ phiếu ưu đãi vĩnh viễn với cổ tức 9,5%/năm, huy động được 274 triệu USD. Lợi thế của Bitmine so với các công ty tương tự nắm giữ BTC là có thể dựa vào thu nhập từ staking ETH (~2,3-2,96 tỷ USD/năm) để chi trả cổ tức, thay vì phải bán tài sản. Tuy nhiên, nếu quy mô phát hành cổ phiếu ưu đãi mở rộng, lợi suất staking chỉ 3-4% sẽ không đủ trang trải cổ tức 9,5%, và việc ETH tăng giá là cần thiết để duy trì mô hình. Câu hỏi then chốt là: Khi Bitmine đạt mục tiêu 5% và dừng mua vào, ai sẽ là lực lượng mua mới hỗ trợ giá ETH? Quỹ ETF ETH đang có dòng tiền ròng rút ra, một số tổ chức lớn như Goldman Sachs và Quỹ tài trợ Harvard đã giảm mạnh hoặc thoái vốn. Các yếu tố tiềm năng khác như quy định stablecoin hay token hóa RWA (tài sản trong thế giới thực) vẫn cần thời gian. Tương lai giá ETH có thể diễn ra theo các kịch bản: Bi quan (giảm xuống 1.000 USD nếu Bitmine chậm lại), Cơ sở (dao động 1.500-2.000 USD), hoặc Lạc quan (phục hồi mạnh nhờ dòng tiền thụ động từ chỉ số Russell 1000 và cải thiện cơ bản). Cuối cùng, câu chuyện phụ thuộc vào việc liệu dòng tiền mới có xuất hiện để thay thế Bitmine với tư cách là người mua biên chính hay không.

链捕手3 giờ trước

Người mua ETH cuối cùng, còn có thể chịu đựng được bao lâu?

链捕手3 giờ trước

Tăng lãi suất không phải là sát thủ công nghệ, EPS mới là: Chiến lược loại bỏ yếu giữ mạnh sau đợt giảm sâu của chủ đề AI

Tác giả kết luận: yếu tố chính chấm dứt đà tăng của cổ phiếu công nghệ không phải là việc Fed tăng lãi suất thêm 25 điểm cơ bản, mà là sự cạnh tranh khốc liệt trong ngành và việc lợi nhuận trên mỗi cổ phiếu (EPS) bị phản bác. Trước khi hai tín hiệu này xuất hiện, đợt sụt giảm mạnh như ngày 5/6 giống như một "cú lùi xe để đón khách" hơn là một "tai nạn xe hơi". Bài viết phân tích rằng mặc dù dữ liệu việc làm Mỹ tháng 5 mạnh đã kích hoạt lo ngại về lạm phát và lãi suất, dẫn đến sự điều chỉnh mạnh trên thị trường, nhưng lịch sử cho thấy lãi suất không phải là điều kiện đủ để bán tháo cổ phiếu công nghệ. Giai đoạn bong bóng công nghệ 1999-2000 cho thấy Nasdaq-100 vẫn tăng mạnh bất chấp Fed tăng lãi suất, nhờ EPS tăng trưởng vượt trội. Do đó, tác giả cho rằng giao dịch AI hiện đã chuyển từ giai đoạn "tăng trưởng lan tỏa" sang giai đoạn "thu hẹp phạm vi và xác minh". Chiến lược được đề xuất là "giữ mạnh, bỏ yếu": giữ lại cổ phần cơ bản trong các tài sản đầu ngành có dòng đơn hàng rõ ràng, biên lợi nhuận ổn định, chất lượng dòng tiền mạnh và EPS vẫn được các nhà phân tích điều chỉnh tăng. Đối với các cổ phiếu câu chuyện rủi ro cao (beta cao) như lượng tử, vũ trụ, hoặc một số chip bán dẫn thiếu vòng khép kín lợi nhuận, nên giảm tỷ trọng khi thị trường phục hồi. Bốn yếu tố cần theo dõi chặt chẽ trong tháng tới: dữ liệu CPI ngày 10/6, giá dầu và tình hình Iran, các cuộc họp của Ngân hàng Trung ương châu Âu và Nhật Bản giữa tháng 6, cùng phát biểu của Chủ tịch Fed Powell vào ngày 18/6. Các yếu tố vĩ mô này sẽ quyết định nhịp độ, trong khi EPS sẽ quyết định hướng đi cuối cùng của thị trường.

marsbit4 giờ trước

Tăng lãi suất không phải là sát thủ công nghệ, EPS mới là: Chiến lược loại bỏ yếu giữ mạnh sau đợt giảm sâu của chủ đề AI

marsbit4 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片