Những gì ban đầu xuất hiện như các khiếu nại riêng lẻ đã nhanh chóng phát triển thành một mô hình on-chain rộng hơn, chỉ ra một cuộc tấn công phối hợp ảnh hưởng đến người dùng […] The post TrustNhững gì ban đầu xuất hiện như các khiếu nại riêng lẻ đã nhanh chóng phát triển thành một mô hình on-chain rộng hơn, chỉ ra một cuộc tấn công phối hợp ảnh hưởng đến người dùng […] The post Trust

Người dùng Trust Wallet báo cáo mất tiền sau khi cập nhật tiện ích mở rộng Chrome

2025/12/26 16:20

Ban đầu những gì xuất hiện như các khiếu nại riêng lẻ nhanh chóng phát triển thành một mô hình trên chuỗi rộng hơn, chỉ ra một cuộc rút tiền có phối hợp ảnh hưởng đến người dùng Trust Wallet.

Những điểm chính
  • Người dùng Trust Wallet báo cáo mất tiền ngay lập tức sau khi nhập cụm từ khoá vào tiện ích mở rộng Chrome đã cập nhật.
  • Ví bị rút cạn nhanh chóng trên nhiều tài sản mà không có các lần rút theo giai đoạn.
  • Phân tích trên chuỗi chỉ ra một khai thác có phối hợp ảnh hưởng đến nhiều ví.
  • Hơn 4,3 triệu đô la dường như đã bị chiếm đoạt dựa trên dữ liệu blockchain công khai. 

Những dấu hiệu đỏ đầu tiên xuất hiện trên mạng xã hội, nơi người dùng báo cáo rằng số dư biến mất gần như ngay lập tức sau khi nhập cụm từ khoá của họ vào tiện ích mở rộng Chrome mới được cập nhật. Trong nhiều trường hợp, tiền đã biến mất trước khi người dùng có thể tương tác với ví của họ, cho thấy sự xâm phạm xảy ra ngay tại thời điểm khôi phục ví chứ không phải thông qua truy cập bị trзадержки.

Tài sản bị ảnh hưởng không giới hạn ở một chuỗi duy nhất. Các báo cáo cho thấy Bitcoin, Ethereum và BNB được chuyển ra gần như đồng thời, không có bằng chứng về các lần rút theo từng giai đoạn hoặc tương tác thủ công.

Điều tra viên trên chuỗi đánh dấu hoạt động có phối hợp

Nhà phân tích Blockchain ZachXBT sau đó đã nêu bật hoạt động này, lưu ý rằng một số ví không liên quan đã bị rút cạn theo cách đáng kể tương tự trong một khoảng thời gian ngắn. Các giao dịch tập trung chặt chẽ xung quanh việc triển khai phiên bản 2.68.0 của tiện ích mở rộng Chrome Trust Wallet.

Thay vì chuyển tiền vào một đích duy nhất, (các) kẻ tấn công đã phân tán tài sản qua nhiều địa chỉ nhận. Mặc dù vậy, các dòng giao dịch có cấu trúc gần như giống hệt nhau, cho thấy tự động hoá thay vì xâm phạm từ phía người dùng.

Hàng triệu được truy vết thông qua dữ liệu blockchain công khai

Sử dụng các bản ghi blockchain có thể nhìn thấy công khai, các nhà phân tích ước tính rằng hơn 4,3 triệu đô la tiền mã hoá đã bị chiếm đoạt từ các ví bị ảnh hưởng. Ước tính này là thận trọng, chỉ phản ánh các địa chỉ đã được liên kết công khai với các báo cáo của người dùng.

ĐỌC THÊM:

Giao dịch phái sinh tiền mã hoá bùng nổ lên gần 86 nghìn tỷ đô la trong năm 2025

Các công cụ tình báo Blockchain như Arkham đã được sử dụng để truy vết các dòng tiền, tiết lộ một số địa chỉ liên tục nhận tiền từ các nạn nhân khác nhau. Tính nhất quán trên các giao dịch này đã củng cố trường hợp cho một cơ chế khai thác duy nhất thay vì nhiều sự cố độc lập.

Sự im lặng từ nhà cung cấp ví

Mặc dù ngày càng có nhiều bằng chứng trên chuỗi, Trust Wallet vẫn chưa đưa ra lời giải thích chính thức. Công ty đã không xác nhận lỗ hổng, cũng không công khai thừa nhận mối liên hệ giữa bản cập nhật Chrome và các khoản tổn thất được báo cáo.

Không có hướng dẫn nào được đưa ra về việc liệu người dùng có nên tránh tiện ích mở rộng, thu hồi quyền hay chuyển tiền. Tương tự, không có các bước khôi phục hoặc giảm thiểu nào được nêu ra cho người dùng bị ảnh hưởng.

Trọng tâm vẫn là bản cập nhật tiện ích mở rộng

Ở giai đoạn này, cuộc điều tra phụ thuộc gần như hoàn toàn vào pháp y blockchain và dòng thời gian của người dùng. Bản cập nhật tiện ích mở rộng Chrome được phát hành vào ngày 24/12 vẫn là điểm tham chiếu trung tâm, mặc dù nó chưa được xác định rõ ràng là nguyên nhân gốc rễ.

Cho đến khi có thêm làm rõ xuất hiện, sự cố này nhấn mạnh các rủi ro gắn liền với ví dựa trên trình duyệt và độ nhạy cảm của việc xử lý cụm từ khoá. Hiện tại, tình hình vẫn chưa được giải quyết, với các điều tra viên tiếp tục ghép nối các sự kiện từng khối một thay vì thông qua các tiết lộ chính thức.

Nội dung này chỉ nhằm mục đích thông tin và không cấu thành lời khuyên đầu tư hoặc bảo mật.


Thông tin được cung cấp trong bài viết này chỉ nhằm mục đích giáo dục và không cấu thành lời khuyên tài chính, đầu tư hoặc giao dịch. Coindoo.com không tán thành hoặc đề xuất bất kỳ chiến lược đầu tư hoặc tiền mã hoá cụ thể nào. Luôn tiến hành nghiên cứu của riêng bạn và tham khảo ý kiến của cố vấn tài chính được cấp phép trước khi đưa ra bất kỳ quyết định đầu tư nào.

Bài viết Người dùng Trust Wallet báo cáo mất tiền sau bản cập nhật tiện ích mở rộng Chrome xuất hiện đầu tiên trên Coindoo.

Cơ hội thị trường
Logo Intuition
Giá Intuition(TRUST)
$0.1103
$0.1103$0.1103
-7.77%
USD
Biểu đồ giá Intuition (TRUST) theo thời gian thực
Tuyên bố miễn trừ trách nhiệm: Các bài viết được đăng lại trên trang này được lấy từ các nền tảng công khai và chỉ nhằm mục đích tham khảo. Các bài viết này không nhất thiết phản ánh quan điểm của MEXC. Mọi quyền sở hữu thuộc về tác giả gốc. Nếu bạn cho rằng bất kỳ nội dung nào vi phạm quyền của bên thứ ba, vui lòng liên hệ [email protected] để được gỡ bỏ. MEXC không đảm bảo về tính chính xác, đầy đủ hoặc kịp thời của các nội dung và không chịu trách nhiệm cho các hành động được thực hiện dựa trên thông tin cung cấp. Nội dung này không cấu thành lời khuyên tài chính, pháp lý hoặc chuyên môn khác, và cũng không được xem là khuyến nghị hoặc xác nhận từ MEXC.

Có thể bạn cũng thích

Ví Bitcoin 1,000 Bitcoin Từ Thời Đại Satoshi Của Mt. Gox Đột Ngột Được Kích Hoạt Lại

Ví Bitcoin 1,000 Bitcoin Từ Thời Đại Satoshi Của Mt. Gox Đột Ngột Được Kích Hoạt Lại

Bài đăng Ví Bitcoin 1.000 Thời đại Satoshi của Mt. Gox Đột ngột Được Kích hoạt Lại xuất hiện trên BitcoinEthereumNews.com. Tài khoản X @SaniExp, thuộc về người sáng lập trình khám phá Timechain Index, đã công bố dữ liệu cho thấy một ví BTC không hoạt động đã được kích hoạt sau khi ngủ đông trong sáu năm. Tuy nhiên, nó được thiết lập cách đây 13 năm, theo tweet - thời điểm mà cái bóng của Satoshi Nakamoto vẫn còn hiện diện, có thể nói như vậy. Bài đăng trên X cho biết rằng tweet này thuộc về sàn giao dịch Bitcoin đầu tiên khét tiếng Mt. Gox, đã bị hack lớn vào đầu những năm 2010, và năm ngoái nó bắt đầu trả Bồi thường cho khách hàng đã mất tiền mã hoá trong vụ hack đó. Thời hạn cuối cùng đã được gia hạn đến tháng 10 năm 2025. Ví của Mt. Gox với 1.000 BTC được kích hoạt lại Nguồn dữ liệu đã đề cập ở trên đã chia sẻ một ảnh chụp màn hình từ trình khám phá Timechain Index, cho thấy nhiều giao dịch được đánh dấu là đã xác nhận và chuyển tổng cộng 1.000 Bitcoin. Số lượng tiền mã hoá này được định giá 116,195,100 đô la tại thời điểm giao dịch được khởi tạo. Năm ngoái, Mt. Gox bắt đầu di chuyển phần còn lại của quỹ khổng lồ để trả Bồi thường cho các chủ nợ. Đầu năm nay, nó cũng thực hiện một số giao dịch lớn đến các sàn giao dịch đối tác để phân phối tiền cho các nhà đầu tư Mt. Gox. Tất cả các khoản Bồi thường được hứa sẽ được thanh toán trước ngày 31 tháng 10 năm 2025. Giao dịch đã đề cập có thể là sự chuẩn bị cho một đợt thanh toán khác. Sàn giao dịch đã bị hack trong nhiều năm do nhiều lỗ hổng bảo mật không được phát hiện, và vào năm 2014, khi trang web ngừng hoạt động, 744,408 Bitcoin được báo cáo là đã bị đánh cắp. Nguồn: https://u.today/satoshi-era-mtgoxs-1000-bitcoin-wallet-suddenly-reactivated
Chia sẻ
BitcoinEthereumNews2025/09/18 10:18
Thương vụ game AI tạo lực đẩy cho Conflux, xu hướng tiếp theo ra sao?

Thương vụ game AI tạo lực đẩy cho Conflux, xu hướng tiếp theo ra sao?

Kể từ khi bị từ chối tại vùng kháng cự 0,146 USD gần một tháng trước, Conflux đã rơi vào xu hướng điều chỉnh kéo dài, di chuyển trong kênh giảm giá và lùi sâu v
Chia sẻ
Coinphoton2025/12/26 18:00
Changpeng Zhao đặt cược vào stablecoin 2.0 khi BNB Chain loại bỏ nhãn 'bị định giá thấp'

Changpeng Zhao đặt cược vào stablecoin 2.0 khi BNB Chain loại bỏ nhãn 'bị định giá thấp'

Changpeng Zhao phác thảo trọng tâm năm 2025 của mình về BNB Chain, stablecoin 2.0, thị trường dự đoán và các tác nhân AI trong một sự khởi động lại ưu tiên người xây dựng sau khi được ân xá. Năm 2025 của Changpeng Zhao
Chia sẻ
Crypto.news2025/12/26 18:43