CZ xác nhận Trust Wallet sẽ bồi hoàn 7 triệu USD tiền người dùng bị đánh cắp

CZ xác nhận Trust Wallet sẽ bồi hoàn 7 triệu USD tiền người dùng bị đánh cắp

Trust Wallet users lost approximately $7 million tiền điện tử sau khi tin tặc xâm phạm phiên bản 2.68 của tiện ích mở rộng trình duyệt trên nền tảng này vào ngày 24/12. Đồng sáng lập Binance CZ xác nhận nhà cung cấp ví sẽ bồi hoàn cho toàn bộ người dùng bị ảnh hưởng.

Điều gì đã xảy ra: Tiện ích bị xâm phạm

Vụ vi phạm ảnh hưởng đến các tài khoản trên các mạng Ethereum Virtual Machine, blockchain BitcoinSolana, với các giao dịch chuyển tiền tiếp diễn hơn 30 giờ trước khi Trust Wallet đưa ra tuyên bố công khai.

Khiếu nại của người dùng lần đầu xuất hiện ngày 24/12, cho biết ví bị rút sạch sau khi nhập cụm từ khôi phục (seed phrase) vào tiện ích mở rộng trình duyệt của Trust Wallet. Lỗ hổng chỉ ảnh hưởng đến phiên bản 2.68 của tiện ích trình duyệt, trong khi người dùng trên di động không bị ảnh hưởng.

Nhà điều tra tiền mã hóa ZachXBT đã truy vết số tiền bị đánh cắp đến nhiều địa chỉ khác nhau. Một ví EVM mới tạo đã gom các giao dịch từ những khoản ETH rất nhỏ đến 7 ETH, với một địa chỉ vẫn đang nắm giữ hơn 255 ETH, trị giá khoảng 750.000 USD.

Số tiền bị đánh cắp trên mạng Bitcoin vượt quá 12 BTC thông qua 66 giao dịch chỉ đến một địa chỉ, tổng cộng hơn 1 triệu USD, trong khi các ví khác nhận thêm 1,5 BTC. Các giao dịch chuyển tiền tiếp tục diễn ra cho đến tận cuối ngày 25/12, kéo dài hơn 30 giờ kể từ những báo cáo ban đầu.

Trust Wallet im lặng hơn 30 giờ trước khi thừa nhận sự cố bảo mật. Công ty hướng dẫn người dùng vô hiệu hóa phiên bản 2.68 và nâng cấp lên phiên bản 2.69 thông qua Chrome Web Store chính thức.

Cũng nên đọc: Bitcoin Slips Below $87,000 As Record Stablecoin Supply Signals Sidelined Capital

Tại sao quan trọng: Bảo mật nền tảng

CZ announced Trust Wallet được Binance hậu thuẫn sẽ chi trả toàn bộ tổn thất từ vụ hack.

“Tiền của người dùng là SAFU,” ông viết, dùng thuật ngữ lóng trong tiền mã hóa với nghĩa là “an toàn”.

Sự cố làm dấy lên câu hỏi về quy trình rà soát mã nguồn của Trust Wallet, khi CZ cho biết đội ngũ đang điều tra cách tin tặc có thể gửi lên một phiên bản đã bị chèn mã độc thông qua kênh chính thức. Các ví tiện ích mở rộng trình duyệt yêu cầu người dùng nhập seed phrase trong quá trình thiết lập, tạo ra các điểm dễ bị tấn công nếu mã độc thu thập thông tin nhạy cảm này.

Đọc tiếp: Crypto Liquidations Surpass $150 Billion in 2025, CoinGlass Reports

Tuyên bố miễn trừ trách nhiệm và cảnh báo rủi ro: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và thông tin, dựa trên ý kiến của tác giả. Nó không cấu thành lời khuyên tài chính, đầu tư, pháp lý hoặc thuế. Tài sản tiền mã hóa có tính biến động cao và chịu rủi ro cao, bao gồm rủi ro mất tất cả hoặc một phần lớn khoản đầu tư của bạn. Giao dịch hoặc nắm giữ tài sản crypto có thể không phù hợp với tất cả nhà đầu tư. Những quan điểm được bày tỏ trong bài viết này hoàn toàn là của (các) tác giả và không đại diện cho chính sách chính thức hoặc lập trường của Yellow, những người sáng lập hoặc giám đốc điều hành. Luôn tiến hành nghiên cứu kỹ lưỡng của riêng bạn (D.Y.O.R.) và tham khảo ý kiến chuyên gia tài chính được cấp phép trước khi đưa ra bất kỳ quyết định đầu tư nào.
Tin tức mới nhất
Xem tất cả tin tức
Tin Tức Liên Quan