Ví crypto thuộc hệ sinh thái Binance bị khai thác lỗ hổng, người dùng trình duyệt cần cập nhật khẩn

Chan 4 ngày trước
Một ví crypto trong hệ sinh thái Binance vừa được thám tử on-chain ZackXBT công khai cảnh báo bị hack. Ví này được phát triển từ năm 2017, cho đến nay đã trải qua nhiều đợt nâng cấp nhưng liên tục gặp sự cố.

1723842378-wallet-blog-1.webp

Một ví tiền mã hóa thuộc hệ sinh thái Binance vừa bị phát hiện tồn tại lỗ hổng bảo mật nghiêm trọng, khiến tài sản người dùng có nguy cơ bị rút trái phép. Cảnh báo được đưa ra bởi thám tử on-chain ZackXBT, người cho biết lỗ hổng này đã bị khai thác trên thực tế và gây thiệt hại hàng triệu USD.

Theo thông báo chính thức từ Trust Wallet, vấn đề nằm ở phiên bản extension 2.68 trên trình duyệt web. Lỗ hổng cho phép hacker truy cập và đánh cắp tài sản mà không cần sự cho phép trực tiếp từ người dùng. Trust Wallet xác nhận ứng dụng di động không bị ảnh hưởng, song khuyến cáo toàn bộ người dùng máy tính và laptop phải lập tức cập nhật lên phiên bản 2.69 để đảm bảo an toàn.

ZackXBT cho biết lỗ hổng nói trên đã khiến hơn 6 triệu USD bị đánh cắp chỉ trong thời gian ngắn, với hàng trăm địa chỉ ví được ghi nhận là nạn nhân. Dù chi tiết kỹ thuật chưa được công bố, thời điểm xảy ra các vụ tấn công trùng khớp với giai đoạn Trust Wallet triển khai bản cập nhật extension trước đó, làm dấy lên lo ngại về rủi ro bảo mật phát sinh từ phiên bản 2.68.

Trên mạng xã hội, nhiều người dùng phản ánh ví bị rút sạch tài sản chỉ trong vài giờ mà không có bất kỳ thao tác giao dịch nào. ZackXBT đã công bố danh sách các địa chỉ nhận tiền nghi liên quan đến vụ việc, trải rộng trên nhiều blockchain như EVM, Bitcoin và Solana, đồng thời kêu gọi các nạn nhân liên hệ để đối soát và mở rộng quá trình điều tra.

Khuyến nghị dành cho người dùng Trust Wallet (extension)

Người dùng cần cập nhật ngay extension lên phiên bản 2.69 trên trình duyệt. Trong trường hợp chưa thể cập nhật, nên tạm thời ngừng mọi giao dịch, đồng thời kiểm tra lại lịch sử giao dịch và quyền truy cập của các dApp đã kết nối. Việc thu hồi (revoke) quyền đối với các smart contract không cần thiết được khuyến nghị nhằm giảm thiểu rủi ro. Nếu phát hiện dấu hiệu bất thường, người dùng cần nhanh chóng liên hệ bộ phận hỗ trợ của Trust Wallet và lưu giữ đầy đủ bằng chứng giao dịch.

Vụ việc một lần nữa cho thấy ví extension vẫn là điểm tấn công ưa thích của hacker, đặc biệt khi người dùng chậm cập nhật phiên bản mới. Trong bối cảnh các cuộc tấn công ngày càng tinh vi và diễn ra đồng thời trên nhiều blockchain, yếu tố bảo mật và phản ứng kịp thời tiếp tục là tuyến phòng thủ quan trọng nhất đối với nhà đầu tư crypto.

Bình luận
Xem thêm ý kiến
Tin mới nhất
Thị trường18 phút trước
Trong 24 giờ qua, Bitcoin, Ethereum, XRP và ADA đồng loạt giảm giá khi thanh khoản cuối năm suy yếu, dòng tiền tổ chức thận trọng và thị trường thiếu vắng động lực tăng mới.
Câu chuyện đầu tư32 phút trước
Thị trường tiền điện tử chưa bao giờ thiếu những bi kịch, nơi ranh giới giữa cơ hội và rủi ro luôn mong manh. Giữa làn sóng kỳ vọng làm giàu nhanh và áp lực cuộc sống ngày càng lớn, không ít người trẻ sẵn sàng bước vào những cuộc chơi đầy mạo hiểm, dù hiểu rõ cái giá phải trả rất đắt.
Thị trường2 giờ trước
Cuối năm, Dogecoin đang giao dịch quanh vùng 0,12 USD trong bối cảnh thị trường crypto hồi phục tương đối đồng đều. Một số mô hình chu kỳ giá khiến không ít nhà đầu tư đặt câu hỏi: Liệu kịch bản DOGE chạm 1 USD vào năm 2026 có khả thi hay không?
Thị trường2 giờ trước
Tiền điện tử đang trở thành một lĩnh vực được nhiều người trẻ quan tâm. Star Xu, CEO của sàn giao dịch OKX mới đây đã có những phát biểu đáng chú ý tại sự kiện kỷ niệm của sàn giao dịch này, khi cho rằng ví Web 3 cá nhân an toàn hơn ngân hàng.
Tin tức3 giờ trước
“Trung Quốc có thể là thị trường quan trọng nhất cho robot hình người”, RBC Capital Markets nhận định. Ngân hàng này dự báo tổng quy mô thị trường toàn cầu của robot hình người đạt 9.000 tỷ USD vào năm 2050, trong đó Trung Quốc chiếm hơn 60%.
Tin tức3 giờ trước
Lập trường cứng rắn với Iran được ông Trump đưa ra khi Mỹ và Israel thảo luận nhiều vấn đề nóng, từ nguy cơ hạt nhân của Tehran đến tiến trình ngừng bắn tại Gaza.
BTC Bitcoin (BTC)
$87.81K
0.31%
Cap $1.75T Vol 24h $33.95B