ZachXBT công bố số tiền bị đánh cắp từ người dùng Trust Wallet ít nhất lên tới 6 triệu USD, nguyên nhân chủ yếu là do lỗ hổng trong tiện ích mở rộng trình duyệt.

2025-12-26 04:58:10
Người mới bắt đầu
Đọc nhanh
Chuyên gia điều tra blockchain ZachXBT cho biết, lỗ hổng bảo mật trong tiện ích mở rộng Trust Wallet trên trình duyệt đã khiến hàng trăm người dùng bị mất tiền, với tổng giá trị thiệt hại vượt 6 triệu USD. ZachXBT cũng đã phân tích cụ thể về vụ việc và những nguy cơ bảo mật liên quan.


Hình ảnh: https://x.com/DegenerateNews/status/2004283308059083250/photo/1

Bối cảnh sự kiện và các tiết lộ mới nhất

Gần đây, chuyên gia điều tra on-chain ZachXBT đã phát đi cảnh báo bảo mật nghiêm trọng thông qua mạng xã hội và công cụ giám sát blockchain, qua đó phát hiện lỗ hổng trong tiện ích mở rộng trình duyệt Trust Wallet. Lỗ hổng này đã tạo điều kiện cho việc chuyển tài sản trái phép và đánh cắp tiền mã hóa từ hàng trăm người dùng chỉ trong thời gian ngắn. Theo ước tính ban đầu, tổng giá trị bị đánh cắp không dưới 6 triệu USD.

Thông tin này lan truyền nhanh chóng trong cộng đồng crypto, thu hút sự chú ý mạnh mẽ từ cả người dùng lẫn chuyên gia ngành. Dữ liệu giám sát của ZachXBT ghi nhận nhiều địa chỉ ví xuất hiện dòng tiền bất thường cùng lúc. Các khoản tiền này đã được chuyển đến các địa chỉ không xác định hoặc tài khoản trung gian, sau đó tiếp tục bị chuyển dịch.

Phân tích thiệt hại và quy mô người dùng bị ảnh hưởng

Dữ liệu theo dõi gần đây xác nhận đã xác định được vài trăm nạn nhân, với thiệt hại trải rộng trên nhiều blockchain và loại tài sản—bao gồm nhưng không giới hạn ở ETH, BTC và SOL. Các bất thường không tập trung ở một chuỗi mà phân bổ trên nhiều địa chỉ ví, thể hiện quy mô sự kiện rất lớn.

Trong thông báo mới nhất, ZachXBT nhấn mạnh số lượng ví bị ảnh hưởng quá lớn khiến việc xác minh thiệt hại từng địa chỉ trở nên khó khăn. Dù vậy, con số ước tính ban đầu đã vượt 6 triệu USD và có thể tiếp tục tăng khi thêm nạn nhân báo cáo thiệt hại.

Diễn biến dòng tiền bị đánh cắp và mô hình tấn công

Phân tích hiện tại về luồng chuyển tiền cho thấy các vụ trộm này xuất phát từ lỗ hổng tiện ích mở rộng trình duyệt, đặc biệt khi người dùng nhập khóa riêng hoặc cụm từ khôi phục, dẫn đến rủi ro nghiêm trọng. Nhiều nạn nhân phản ánh tài sản trong ví bị rút nhanh chóng sang các tài khoản không xác định, chứng tỏ kẻ tấn công đã tiếp cận ngay lập tức.

Dữ liệu on-chain cho thấy các vụ tấn công được tự động hóa cao, với tài sản bị đánh cắp nhanh chóng phân tán và chuyển qua nhiều chuỗi. Mô hình này khác với các vụ hack truyền thống, mang đặc điểm khai thác chuỗi cung ứng nhắm vào lỗ hổng tiện ích mở rộng ví nóng.

Phản hồi chính thức từ Trust Wallet và hành động người dùng


Hình ảnh: https://x.com/TrustWallet/status/2004316503701958786

Trust Wallet đã phát hành thông báo bảo mật xác nhận phiên bản 2.68 của tiện ích mở rộng trình duyệt chứa lỗ hổng nghiêm trọng. Người dùng được khuyến nghị vô hiệu hóa ngay phiên bản này và nâng cấp lên 2.69 hoặc cao hơn để giảm thiểu rủi ro. Thông báo cũng nêu rõ ứng dụng di động và các phiên bản tiện ích mở rộng khác không bị ảnh hưởng.

Người dùng bị ảnh hưởng cần thực hiện các bước sau:

  • Ngừng sử dụng tiện ích mở rộng cũ và nâng cấp lên phiên bản mới nhất \
  • Nếu ví còn tài sản, chuyển ngay sang ví lạnh hoặc giải pháp bảo mật khác \
  • Báo cáo tài sản bị đánh cắp qua kênh hỗ trợ chính thức và lưu giữ đầy đủ bằng chứng on-chain để phục vụ điều tra \

Bài học bảo mật và tác động ngành

Sự kiện này cho thấy thách thức liên tục trong việc cân bằng giữa trải nghiệm người dùng và bảo mật đối với ví tự quản. Tiện ích mở rộng trình duyệt mang lại sự tiện lợi nhưng cũng làm tăng nguy cơ lộ khóa riêng và các hoạt động độc hại. Khi người dùng nhập cụm từ khôi phục hoặc khóa riêng vào tiện ích có lỗ hổng, tài sản có thể bị rút sạch chỉ trong vài phút.

Các chuyên gia bảo mật khuyến nghị người dùng cần ưu tiên quản lý khóa riêng, sử dụng ví phần cứng hoặc giải pháp bảo mật đã kiểm toán kỹ lưỡng, và tuyệt đối tránh nhập cụm từ khôi phục vào các ứng dụng hoặc tiện ích chưa xác thực. Sự kiện này cũng sẽ thúc đẩy các nhà phát triển ví tăng cường đánh giá bảo mật chuỗi cung ứng và kiểm toán mã nguồn, nhằm củng cố phòng thủ cho toàn bộ hệ sinh thái.

Tóm tắt

Công bố mới nhất của ZachXBT về lỗ hổng tiện ích mở rộng Trust Wallet nhấn mạnh nhu cầu cấp thiết về bảo mật ví tiền mã hóa và cảnh giác trước rủi ro từ các tiện ích mở rộng. Sự cố này khiến hàng trăm người dùng mất tối thiểu 6 triệu USD, thúc đẩy cộng đồng xem xét lại vấn đề bảo mật ví tự quản. Người dùng cần nhanh chóng thực hiện các biện pháp bảo mật, theo dõi cập nhật chính thức và áp dụng chiến lược quản lý tài sản an toàn để phòng tránh sự cố tương tự trong tương lai.

Tác giả: Max
Tuyên bố từ chối trách nhiệm
* Đầu tư có rủi ro, phải thận trọng khi tham gia thị trường. Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào khác thuộc bất kỳ hình thức nào được cung cấp hoặc xác nhận bởi Gate.
* Không được phép sao chép, truyền tải hoặc đạo nhái bài viết này mà không có sự cho phép của Gate. Vi phạm là hành vi vi phạm Luật Bản quyền và có thể phải chịu sự xử lý theo pháp luật.

Mời người khác bỏ phiếu

Lịch Tiền điện tử
Kết thúc di chuyển OM Tokens
MANTRA Chain đã phát đi thông báo nhắc nhở người dùng di chuyển các token OM của họ sang mainnet của MANTRA Chain trước ngày 15 tháng 1. Việc di chuyển đảm bảo sự tham gia liên tục trong hệ sinh thái khi $OM chuyển sang chuỗi gốc của nó.
OM
-4.32%
2026-01-14
Thay đổi giá CSM
Hedera đã thông báo rằng bắt đầu từ tháng 1 năm 2026, phí cố định USD cho dịch vụ ConsensusSubmitMessage sẽ tăng từ 0.0001 USD lên 0.0008 USD.
HBAR
-2.94%
2026-01-27
Giải phóng quyền lợi bị trì hoãn
Router Protocol đã thông báo về việc trì hoãn 6 tháng trong việc mở khóa quyền sở hữu của token ROUTE. Đội ngũ cho biết sự phù hợp chiến lược với Kiến trúc Open Graph (OGA) của dự án và mục tiêu duy trì động lực lâu dài là những lý do chính cho sự hoãn lại này. Không có đợt mở khóa mới nào sẽ diễn ra trong thời gian này.
ROUTE
-1.03%
2026-01-28
Mở khóa Token
Berachain BERA sẽ mở khóa 63.750.000 token BERA vào ngày 6 tháng 2, chiếm khoảng 59,03% nguồn cung hiện đang lưu hành.
BERA
-2.76%
2026-02-05
Mở khóa Token
Wormhole sẽ mở khóa 1.280.000.000 W token vào ngày 3 tháng 4, chiếm khoảng 28,39% nguồn cung đang lưu hành hiện tại.
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Bài viết liên quan

Hướng dẫn Xác minh KYC Pi Coin: Làm thế nào để vượt qua nhanh chóng
Người mới bắt đầu

Hướng dẫn Xác minh KYC Pi Coin: Làm thế nào để vượt qua nhanh chóng

Việc xác minh KYC không chỉ là bước quan trọng trong quá trình phát triển dự án Pi Coin, mà còn là một cam kết quan trọng cho sự phát triển bền vững lâu dài của nó. Thông qua việc xác minh KYC, Pi Coin dự kiến sẽ đạt được những bước tiến lớn hơn trong lĩnh vực tiền điện tử, mang đến trải nghiệm tài chính số tiện lợi, an toàn và sáng tạo hơn cho người dùng toàn cầu.
2025-02-20 09:23:36
Dự đoán giá Solana năm 2025: SOL có thể đi lên cao đến đâu?
Người mới bắt đầu

Dự đoán giá Solana năm 2025: SOL có thể đi lên cao đến đâu?

Khám phá dự đoán giá của Solana cho năm 2025, bao gồm cả mức cao nhất gần đây và các yếu tố có thể thúc đẩy tăng trưởng trong tương lai và rủi ro tiềm ẩn.
2025-02-25 12:41:15
Hiểu về đồng tiền Baby Doge trong một bài viết
Người mới bắt đầu

Hiểu về đồng tiền Baby Doge trong một bài viết

Baby Doge Coin, cũng được biết đến với tên gọi là "Baby Dog Token", là một meme token xuất phát từ cộng đồng Dogecoin, đã trở nên phổ biến thông qua các tweet của Elon Musk và tăng cường tiện ích token thông qua các cơ chế như phòng ngừa, tích hợp thanh toán và hệ sinh thái NFT. Bài viết này phân tích một cách toàn diện về nền tảng dự án, thông tin token, kịch bản ứng dụng và hiệu suất thị trường của Baby Doge, giúp các nhà đầu tư hiểu rõ nhanh chóng tiềm năng và rủi ro của nó.
2025-02-14 16:54:04
Những diễn biến mới nhất của Cardano (ADA)
Người mới bắt đầu

Những diễn biến mới nhất của Cardano (ADA)

Cardano (ADA) như một nền tảng blockchain hiệu quả và thân thiện với môi trường, đang trở thành một trọng tâm mới trong lĩnh vực tiền điện tử. Với Tổng thống Trump đẩy Mỹ bao gồm ADA vào dự trữ chiến lược quốc gia, thị trường đang tràn ngập kỳ vọng vào sự phát triển trong tương lai.
2025-03-07 04:02:09
Giá trị PI Crypto: Ra mắt Mạng chính vào ngày 20 tháng 2 năm 2025 & Dự đoán giá trong tương lai
Người mới bắt đầu

Giá trị PI Crypto: Ra mắt Mạng chính vào ngày 20 tháng 2 năm 2025 & Dự đoán giá trong tương lai

Mạng chính của Pi Network sẽ ra mắt vào ngày 20 tháng 2 năm 2025! Khám phá dự đoán giá Pi Coin, danh sách sàn giao dịch và cái nhìn về giá trị trong tương lai.
2025-02-17 07:09:08
Phân tích Xu hướng và Triển vọng Tương lai của Cardano (ADA)
Người mới bắt đầu

Phân tích Xu hướng và Triển vọng Tương lai của Cardano (ADA)

Bài viết này cung cấp một phân tích sâu rộng về sự phát triển hiện tại của Cardano (ADA), xu hướng giá và tiềm năng trong tương lai trên thị trường tiền điện tử. Là một nền tảng blockchain dựa trên Proof of Stake (PoS), Cardano dần trở thành trọng tâm của sự chú ý từ các nhà đầu tư với công nghệ đổi mới và hệ sinh thái mở rộng.
2025-02-26 08:53:21