Người dùng Trust Wallet mất ít nhất 6 triệu đô la khi ZachXBT chi tiết về lộ trình tấn công và các lỗ hổng bảo mật

2025-12-26 06:35:16
Thông tin chi tiết về tiền điện tử
Xếp hạng bài viết : 0
0 xếp hạng
Cuộc điều tra trên chuỗi của ZachXBT cho thấy một lỗ hổng trong tiện ích mở rộng trình duyệt Trust Wallet đã dẫn đến việc đánh cắp hơn 6 triệu đô la tài sản của người dùng. Bài viết này phân tích chi tiết về cuộc tấn công, dòng chảy của quỹ và các điểm mù về an ninh của người dùng.
Người dùng Trust Wallet mất ít nhất 6 triệu đô la khi ZachXBT chi tiết về lộ trình tấn công và các lỗ hổng bảo mật

Bức tranh toàn cảnh của cuộc điều tra ZachXBT.

Nhà điều tra on-chain ZachXBT gần đây đã tiết lộ rằng một sự cố bảo mật liên quan đến tiện ích mở rộng trình duyệt Trust Wallet đang tiếp tục mở rộng. Theo kết quả theo dõi của nó, ví tiền của nhiều người dùng đã bị chuyển tài sản trực tiếp mà không có bất kỳ hành động chủ động nào được thực hiện, với ước tính ban đầu về tổn thất đạt ít nhất 6 triệu đô la.

Khác với các liên kết lừa đảo thông thường hoặc lừa đảo ủy quyền, điểm chung của sự cố này nằm ở:

  • Nhiều người dùng đang sử dụng tiện ích mở rộng trình duyệt Trust Wallet \
  • Không có lời nhắc tương tác rõ ràng khi tài sản được chuyển.
  • Lưu lượng tiền ra rất tập trung theo thời gian \

Các tính năng này đã khiến ZachXBT xác định rằng sự kiện này có khả năng bắt nguồn từ các rủi ro hệ thống ở cấp độ mở rộng ví tiền hơn là từ một điểm gian lận đơn lẻ.

Thời gian và môi trường cụ thể của cuộc tấn công đã xảy ra.

Từ dòng thời gian trên chuỗi, các giao dịch bị đánh cắp chủ yếu xảy ra trong một khoảng thời gian tương đối ngắn. Nhiều ví tiền nạn nhân thể hiện việc rút tiền một lần hoặc chuyển khoản lớn gần như đồng thời, và các địa chỉ mục tiêu rất phân tán.

ZachXBT chỉ ra rằng hầu hết người dùng bị ảnh hưởng đang thực hiện các thao tác hàng ngày bằng cách sử dụng các tiện ích mở rộng trên máy tính để bàn, bao gồm các tương tác DeFi, quản lý ví tiền, hoặc xem tài sản. Môi trường này vốn dĩ dễ bị tổn thương hơn trước các rủi ro như quyền truy cập của tiện ích mở rộng và các cuộc tấn công bằng mã so với di động.

Chi tiết về vụ trộm: Cách mà hacker đã kiểm soát

Dựa trên thông tin đã được công bố, cuộc tấn công không được thực hiện thông qua việc bẻ khóa chìa khóa riêng bằng phương pháp brute force truyền thống, mà có khả năng liên quan đến một trong những con đường sau:

  • Các lỗ hổng của tiện ích mở rộng trình duyệt đã bị khai thác, dẫn đến việc lộ khóa riêng hoặc cụm từ ghi nhớ tại chỗ \
  • Có một vấn đề truy cập trái phép trong phiên bản cụ thể.
  • Kẻ tấn công có thể bỏ qua xác nhận chữ ký của người dùng và trực tiếp khởi động các giao dịch \

Một số nạn nhân báo cáo rằng ví tiền không hiển thị bất kỳ cửa sổ ủy quyền bất thường nào, tuy nhiên tài sản đã bị chuyển trực tiếp ở phía sau. Tình huống này thường cho thấy rằng kẻ tấn công đã取得 được quyền kiểm soát hoàn toàn trước đó, chứ không phải là một ủy quyền đơn lẻ.

Phương thức chuyển tiền và đặc điểm trên chuỗi

Trong dữ liệu trên chuỗi, có thể quan sát thấy một số đặc điểm rõ ràng:

  • Tài sản bị đánh cắp bao gồm các loại tiền điện tử chính như ETH, BTC, SOL, v.v.
  • Nhập nhanh địa chỉ chuyển tiếp sau khi giao dịch đã hoàn tất \
  • Sau đó phân tán thông qua việc chia tách, chuyển giao nhiều bước, hoặc các phương pháp đa chuỗi \

Chế độ hoạt động này cho thấy rằng kẻ tấn công có kinh nghiệm rửa tiền trên chuỗi trưởng thành và không hành động theo cảm hứng. ZachXBT tin rằng một số quỹ có thể đã bị che giấu thêm thông qua việc trộn lẫn hoặc cầu nối chuỗi chéo, làm cho việc phục hồi trở nên khó khăn.

Các điểm rủi ro chính ở cấp độ hoạt động của người dùng

Mặc dù lỗ hổng không phải do người dùng trực tiếp gây ra, ZachXBT cũng chỉ ra rằng một số thói quen sử dụng phổ biến có thể đã khuếch đại các rủi ro:

  • Nhập trực tiếp cụm từ ghi nhớ vào tiện ích mở rộng trình duyệt \
  • Lưu trữ lâu dài các tài sản lớn trong ví tiền nóng \
  • Cài đặt nhiều plugin Web3 trong cùng một trình duyệt \
  • Bỏ qua các bản cập nhật và thông báo bảo mật cho phiên bản mở rộng \

Trong trường hợp này, một khi một lỗ hổng xảy ra trong tiện ích mở rộng, kẻ tấn công có thể chiếm hữu toàn bộ ví tiền, để lại cho người dùng rất ít hoặc không có thời gian phản ứng.

Các biện pháp theo dõi và cảnh báo ngành của Trust Wallet

Sau khi sự cố được tiết lộ, Trust Wallet chính thức phát đi cảnh báo bảo mật, xác nhận rằng một số phiên bản cụ thể của các tiện ích mở rộng trình duyệt có thể gây rủi ro, và khuyên người dùng ngay lập tức nâng cấp hoặc ngừng sử dụng các phiên bản bị ảnh hưởng. Tuy nhiên, thông báo chính thức cũng nhấn mạnh rằng không có vấn đề tương tự nào được tìm thấy trong ứng dụng di động.

Từ góc độ ngành công nghiệp, sự cố này một lần nữa nhấn mạnh một vấn đề thực sự: ví tiền tự lưu giữ không đồng nghĩa với an ninh tuyệt đối, vì những lỗ hổng ở cấp độ công cụ cũng có thể dẫn đến tổn thất hệ thống.

Tóm tắt

Vụ trộm Trust Wallet được tiết lộ bởi ZachXBT không phải là một trường hợp gian lận đơn giản, mà là một sự cố an ninh tập trung do lỗ hổng của tiện ích mở rộng trình duyệt. Đằng sau thiệt hại ít nhất 6 triệu đô la là một sự tương tác phức tạp của các công cụ ví tiền, thói quen an ninh và nhận thức về rủi ro.

Đối với người dùng bình thường, cái nhìn cốt lõi của sự kiện này là:

  • Không hoàn toàn dựa vào các tiện ích mở rộng trình duyệt cho tài sản dài hạn \
  • Cập nhật thông tin về thông báo bảo mật và cập nhật phiên bản \
  • Rõ ràng phân biệt giữa ví nóng và lưu trữ lạnh \

Trong bối cảnh quản lý tài sản tiền điện tử ngày càng phức tạp, sự an toàn chính nó đã trở thành một chi phí không thể bị bỏ qua.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
Chỉ số Sợ hãi và Tham lam Bitcoin: Phân tích Tâm lý thị trường cho năm 2025

Chỉ số Sợ hãi và Tham lam Bitcoin: Phân tích Tâm lý thị trường cho năm 2025

Khi chỉ số Sợ hãi và Tham lam của Bitcoin giảm dưới 10 vào tháng 4 năm 2025, tâm lý thị trường tiền điện tử đạt mức thấp chưa từng có. Nỗi sợ hãi cực đoan này, kết hợp với phạm vi giá từ 80.000 đến 85.000 của Bitcoin, nổi bật sự tương tác phức tạp giữa tâm lý đầu tư viên tiền điện tử và động lực thị trường. Phân tích thị trường của chúng tôi về Web3 khám phá những hàm ý đối với dự đoán giá Bitcoin và chiến lược đầu tư blockchain trong cảnh động này.
2025-04-29 08:00:15
Người mới cần đọc: Cách xây dựng chiến lược đầu tư khi Nasdaq chuyển sang tích cực vào năm 2025

Người mới cần đọc: Cách xây dựng chiến lược đầu tư khi Nasdaq chuyển sang tích cực vào năm 2025

Trong nửa đầu năm 2025, chỉ số Nasdaq sẽ đảo ngược xu hướng giảm lần đầu tiên, đạt được lợi nhuận hàng năm tích cực. Bài viết này nhanh chóng phác thảo các điểm chuyển biến chính, phân tích các yếu tố thúc đẩy đằng sau nó, và cung cấp ba chiến lược đầu tư cá nhân thực tiễn để giúp bạn gia nhập thị trường một cách ổn định.
2025-06-13 08:00:30
Vốn hóa thị trường Bitcoin vào năm 2025: Phân tích và Xu hướng cho Nhà đầu tư

Vốn hóa thị trường Bitcoin vào năm 2025: Phân tích và Xu hướng cho Nhà đầu tư

Vốn hóa thị trường của Bitcoin đã đạt con số ấn tượng **2.05 tỷ** vào năm 2025, với giá của Bitcoin bất ngờ tăng lên **$103,146**. Sự tăng trưởng chưa từng có này phản ánh sự phát triển của vốn hóa thị trường tiền điện tử và nhấn mạnh tác động của công nghệ blockchain đối với Bitcoin. Phân tích đầu tư Bitcoin của chúng tôi tiết lộ các xu hướng thị trường quan trọng đang định hình cảnh quan tiền điện tử số vào năm 2025 và xa hơn nữa.
2025-05-15 02:49:13
Cách đào Ethereum vào năm 2025: Hướng dẫn hoàn chỉnh cho người mới bắt đầu

Cách đào Ethereum vào năm 2025: Hướng dẫn hoàn chỉnh cho người mới bắt đầu

Hướng dẫn toàn diện này khám phá khai thác Ethereum vào năm 2025, chi tiết về sự chuyển đổi từ khai thác GPU sang đặt cọc. Nó bao gồm sự tiến hóa của cơ chế đồng thuận Ethereum, việc hoàn thiện đặt cọc để có thu nhập passsive, các lựa chọn khai thác thay thế như Ethereum Classic và các chiến lược tối ưu hóa lợi nhuận. Lý tưởng cho người mới bắt đầu và những người khai thác có kinh nghiệm, bài viết này cung cấp những cái nhìn có giá trị về trạng thái hiện tại của khai thác Ethereum và các lựa chọn thay thế trong cảnh quan tiền điện tử.
2025-05-09 07:23:30
Ví Tiền Điện Tử Tốt Nhất Năm 2025: Làm thế nào để Chọn và Bảo mật Tài Sản Kỹ Thuật Số của Bạn

Ví Tiền Điện Tử Tốt Nhất Năm 2025: Làm thế nào để Chọn và Bảo mật Tài Sản Kỹ Thuật Số của Bạn

Việc điều hướng trong cảnh quan ví tiền điện tử vào năm 2025 có thể làm cho người ta sửng sốt. Từ các tùy chọn đa tiền tệ đến các tính năng bảo mật tiên tiến, việc chọn ví tiền điện tử tốt nhất đòi hỏi sự cân nhắc kỹ lưỡng. Hướng dẫn này khám phá các giải pháp phần cứng so với phần mềm, mẹo bảo mật và cách chọn ví hoàn hảo cho nhu cầu của bạn. Khám phá những ứng cử viên hàng đầu trong thế giới quản lý tài sản kỹ thuật số đang liên tục phát triển.
2025-04-30 02:49:30
Ngày niêm yết TapSwap: Những điều mà các nhà đầu tư cần biết vào năm 2025

Ngày niêm yết TapSwap: Những điều mà các nhà đầu tư cần biết vào năm 2025

Thế giới tiền điện tử đang rất sôi động khi ngày niêm yết của TapSwap vào năm 2025 đang đến gần. Việc niêm yết DEX Web3 này đánh dấu một bước ngoặt quan trọng cho nền tảng sáng tạo, kết hợp trò chơi kỹ năng với công nghệ blockchain. Khi ngày ra mắt token TapSwap đang đến gần, nhà đầu tư đang rất mong chờ tác động của nó đối với cảnh quan DeFi, tiềm năng thay đổi tương lai của các lần ra mắt sàn giao dịch tiền điện tử và các lần ra mắt nền tảng giao dịch blockchain.
2025-04-28 03:49:03
Đề xuất dành cho bạn
Các quỹ ETF Ethereum: Giá ETH có bứt phá mạnh sau khi được phê duyệt?

Các quỹ ETF Ethereum: Giá ETH có bứt phá mạnh sau khi được phê duyệt?

# Mô tả Meta Tìm hiểu về các quỹ ETF Ethereum và ảnh hưởng của chúng đối với giá ETH. Khám phá các chiến lược giao dịch đòn bẩy, tác động khi ETF giao ngay được phê duyệt và hướng dẫn đầu tư qua Gate. Đối chiếu giữa ETF và hình thức đầu tư trực tiếp vào ETH cùng dự báo giá năm 2024.
2026-01-03 11:48:20
Bloomberg: Quỹ ETF Ethereum nghịch đảo 2x thuộc nhóm các ETF đạt hiệu suất tốt nhất trong năm 2025

Bloomberg: Quỹ ETF Ethereum nghịch đảo 2x thuộc nhóm các ETF đạt hiệu suất tốt nhất trong năm 2025

Khám phá các quỹ ETF nghịch đảo 2x Ethereum dẫn đầu hiệu suất cho năm 2025. Tìm hiểu cách ETHD và ETQ tạo ra lợi nhuận đòn bẩy nhờ chiến lược ETF bán khống. Tham khảo giải pháp phòng hộ nghịch đảo Ethereum, chiến lược giao dịch và quản trị rủi ro trên Gate. Sản phẩm phù hợp cho nhà đầu tư tiền mã hóa muốn đa dạng hóa danh mục với các kênh đầu tư thay thế.
2026-01-03 11:46:20
Hướng Dẫn Mua XRP ETF Bằng Ví Web3

Hướng Dẫn Mua XRP ETF Bằng Ví Web3

Khám phá cách đầu tư vào XRP ETF qua hướng dẫn cơ bản dành cho người mới. Làm theo từng bước cụ thể để tạo ví Web3, nạp tiền vào tài khoản và mua XRP ETF trên Gate. Tìm hiểu các chiến lược giao dịch, nguyên tắc bảo mật quan trọng cũng như những lợi thế nổi bật khi đầu tư tiền mã hóa dành cho người mới tham gia thị trường.
2026-01-03 11:43:24
Shiba Inu Coin (SHIB) có thể đạt mức 1 cent không? Tìm hiểu sẽ có bao nhiêu triệu phú mới xuất hiện

Shiba Inu Coin (SHIB) có thể đạt mức 1 cent không? Tìm hiểu sẽ có bao nhiêu triệu phú mới xuất hiện

Tìm hiểu liệu Shiba Inu (SHIB) có thể đạt mốc 1 cent hay không và cơ hội gia tăng tài sản cho nhà đầu tư. Khám phá các phân tích dự báo giá, yếu tố thị trường, cơ chế đốt token cùng ảnh hưởng từ Shibarium. Học cách đầu tư an toàn qua Gate và sẵn sàng đón nhận dấu mốc lịch sử này.
2026-01-03 11:41:45
Giá niêm yết X Empire: Liệu có chạm mốc 1 USD sau Airdrop?

Giá niêm yết X Empire: Liệu có chạm mốc 1 USD sau Airdrop?

Tìm hiểu dự báo giá token X Empire sau khi chương trình airdrop được triển khai. Đánh giá các động lực chính như phân phối theo từng giai đoạn và bối cảnh thị trường, bên cạnh những rào cản tăng trưởng. Khám phá khả năng X Empire đạt mức 1 USD, các rủi ro đầu tư, cơ chế tokenomics và lợi thế cạnh tranh trong bản phân tích thị trường toàn diện này.
2026-01-03 11:38:16
Hướng dẫn mã hóa hàng ngày dành cho Hamster Kombat

Hướng dẫn mã hóa hàng ngày dành cho Hamster Kombat

Hướng dẫn toàn diện về mã giải mã mỗi ngày của Master Hamster Kombat. Nắm vững quy tắc mã Morse, nhập mã chuẩn xác, nhận trên 1 triệu coin mỗi ngày và dẫn đầu xu hướng game play-to-earn tại Gate. Các chiến lược mới nhất được cập nhật hàng ngày dành cho nhà giao dịch crypto và nhà đầu tư meme coin.
2026-01-03 11:30:04