XTrust Wallet xác nhận có lỗ hổng bảo mật trong phiên bản tiện ích trình duyệt 2.68.
Người dùng báo cáo rút tiền đột ngột và được khuyến nghị cập nhật lên phiên bản 2.69.
Sau khi cập nhật tiện ích trình duyệt của họ, một số người dùng Trust Wallet đã báo cáo rằng quỹ của họ đột nhiên bị rút sạch. Vấn đề xuất hiện khi ZachXBT nhấn mạnh một làn sóng báo cáo từ người dùng cho rằng quỹ của họ biến mất ngay sau khi cài đặt bản cập nhật Chrome mới nhất. Một bản cập nhật đơn giản vốn dĩ không gây hại lại vô tình bộc lộ điểm yếu, khiến nhiều người dùng hoảng loạn sau khi tài sản của họ biến mất.
Việc theo dõi ban đầu các địa chỉ bị trộm cho thấy có hơn một trăm người dùng Trust Wallet bị ảnh hưởng và hơn $6 triệu đô la đã bị rút khỏi ví tính đến thời điểm này.
Trust Wallet Phản hồi về Lỗ hổng của Tiện ích
Trust Wallet, qua tài khoản chính thức trên X, thừa nhận rằng có vấn đề với phiên bản trình duyệt 2.68. Họ nhấn mạnh rằng vấn đề chỉ tồn tại trong phiên bản đó, lưu ý rằng ứng dụng di động và các phiên bản tiện ích khác vẫn hoạt động bình thường. Tuy nhiên, điều này chưa hoàn toàn làm yên lòng người dùng, vì một số quỹ đã bị mất.
Hơn nữa, họ đã phát hành phiên bản 2.69 như một bản cập nhật khẩn cấp và khuyến nghị người dùng nâng cấp ngay lập tức để tránh rủi ro thêm.
Chúng tôi đã xác định một sự cố bảo mật chỉ ảnh hưởng đến phiên bản Trust Wallet Browser Extension 2.68. Người dùng có tiện ích trình duyệt 2.68 nên vô hiệu hóa và nâng cấp lên 2.69.
Vui lòng tham khảo liên kết chính thức trên Chrome Webstore tại đây: https://t.co/V3vMq31TKb
Lưu ý: Người dùng chỉ dùng di động…
— Trust Wallet (@TrustWallet) ngày 25 tháng 12 năm 2025
Trong khi nguyên nhân chính xác vẫn đang được điều tra, các nhà phân tích đã phát hiện mã đáng ngờ trong tệp JavaScript của phiên bản tiện ích 2.68 có thể được kích hoạt khi người dùng nhập cụm seed phrase.
Không chỉ vậy, còn có dấu hiệu cho thấy tiện ích đã liên hệ với một tên miền bên ngoài mới được tạo, làm tăng thêm suy đoán về hoạt động đáng ngờ. Tại thời điểm này, họ đã khuyến nghị người dùng đã nhập seed phrase vào phiên bản đó nên ngay lập tức chuyển tài sản của mình sang ví mới.
Ngược lại, sự cố này thật trớ trêu khi Trust Wallet đã tích cực giới thiệu các sáng kiến để làm mọi thứ dễ dàng hơn cho người dùng gần đây. Vào giữa tháng 12, chúng tôi đã đưa tin rằng Trust Wallet đã hỗ trợ tài trợ phí gas trên Ethereum, cho phép người dùng thực hiện hoán đổi mà không cần giữ ETH.
Sau đó, ngày 12 tháng 12, chúng tôi cũng đề cập đến mối quan hệ hợp tác giữa Revolut và Trust Wallet cho phép mua tiền điện tử ngay lập tức trực tiếp vào ví tự quản của người dùng tại Liên minh Châu Âu.
Ngoài ra, vào đầu tháng 12, chúng tôi đã làm nổi bật việc ra mắt Thị trường Dự đoán trực tiếp trong ứng dụng Trust Wallet dành cho thể thao, chính trị và tiền điện tử, tất cả đều hoạt động trên chuỗi, cho phép người dùng quản lý vị thế của mình mà không cần rút tài sản ra khỏi ví cá nhân.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Người dùng Trust Wallet sốc khi quỹ bị rút hết sau cập nhật tiện ích mở rộng
Sau khi cập nhật tiện ích trình duyệt của họ, một số người dùng Trust Wallet đã báo cáo rằng quỹ của họ đột nhiên bị rút sạch. Vấn đề xuất hiện khi ZachXBT nhấn mạnh một làn sóng báo cáo từ người dùng cho rằng quỹ của họ biến mất ngay sau khi cài đặt bản cập nhật Chrome mới nhất. Một bản cập nhật đơn giản vốn dĩ không gây hại lại vô tình bộc lộ điểm yếu, khiến nhiều người dùng hoảng loạn sau khi tài sản của họ biến mất. Việc theo dõi ban đầu các địa chỉ bị trộm cho thấy có hơn một trăm người dùng Trust Wallet bị ảnh hưởng và hơn $6 triệu đô la đã bị rút khỏi ví tính đến thời điểm này. Trust Wallet Phản hồi về Lỗ hổng của Tiện ích Trust Wallet, qua tài khoản chính thức trên X, thừa nhận rằng có vấn đề với phiên bản trình duyệt 2.68. Họ nhấn mạnh rằng vấn đề chỉ tồn tại trong phiên bản đó, lưu ý rằng ứng dụng di động và các phiên bản tiện ích khác vẫn hoạt động bình thường. Tuy nhiên, điều này chưa hoàn toàn làm yên lòng người dùng, vì một số quỹ đã bị mất. Hơn nữa, họ đã phát hành phiên bản 2.69 như một bản cập nhật khẩn cấp và khuyến nghị người dùng nâng cấp ngay lập tức để tránh rủi ro thêm.
Chúng tôi đã xác định một sự cố bảo mật chỉ ảnh hưởng đến phiên bản Trust Wallet Browser Extension 2.68. Người dùng có tiện ích trình duyệt 2.68 nên vô hiệu hóa và nâng cấp lên 2.69.
Vui lòng tham khảo liên kết chính thức trên Chrome Webstore tại đây: https://t.co/V3vMq31TKb
Lưu ý: Người dùng chỉ dùng di động…
— Trust Wallet (@TrustWallet) ngày 25 tháng 12 năm 2025
Trong khi nguyên nhân chính xác vẫn đang được điều tra, các nhà phân tích đã phát hiện mã đáng ngờ trong tệp JavaScript của phiên bản tiện ích 2.68 có thể được kích hoạt khi người dùng nhập cụm seed phrase. Không chỉ vậy, còn có dấu hiệu cho thấy tiện ích đã liên hệ với một tên miền bên ngoài mới được tạo, làm tăng thêm suy đoán về hoạt động đáng ngờ. Tại thời điểm này, họ đã khuyến nghị người dùng đã nhập seed phrase vào phiên bản đó nên ngay lập tức chuyển tài sản của mình sang ví mới. Ngược lại, sự cố này thật trớ trêu khi Trust Wallet đã tích cực giới thiệu các sáng kiến để làm mọi thứ dễ dàng hơn cho người dùng gần đây. Vào giữa tháng 12, chúng tôi đã đưa tin rằng Trust Wallet đã hỗ trợ tài trợ phí gas trên Ethereum, cho phép người dùng thực hiện hoán đổi mà không cần giữ ETH. Sau đó, ngày 12 tháng 12, chúng tôi cũng đề cập đến mối quan hệ hợp tác giữa Revolut và Trust Wallet cho phép mua tiền điện tử ngay lập tức trực tiếp vào ví tự quản của người dùng tại Liên minh Châu Âu. Ngoài ra, vào đầu tháng 12, chúng tôi đã làm nổi bật việc ra mắt Thị trường Dự đoán trực tiếp trong ứng dụng Trust Wallet dành cho thể thao, chính trị và tiền điện tử, tất cả đều hoạt động trên chuỗi, cho phép người dùng quản lý vị thế của mình mà không cần rút tài sản ra khỏi ví cá nhân.