Trust Wallet users lost approximately $7 million tiền điện tử sau khi tin tặc xâm phạm phiên bản 2.68 của tiện ích mở rộng trình duyệt trên nền tảng này vào ngày 24/12. Đồng sáng lập Binance CZ xác nhận nhà cung cấp ví sẽ bồi hoàn cho toàn bộ người dùng bị ảnh hưởng.
Điều gì đã xảy ra: Tiện ích bị xâm phạm
Vụ vi phạm ảnh hưởng đến các tài khoản trên các mạng Ethereum Virtual Machine, blockchain Bitcoin và Solana, với các giao dịch chuyển tiền tiếp diễn hơn 30 giờ trước khi Trust Wallet đưa ra tuyên bố công khai.
Khiếu nại của người dùng lần đầu xuất hiện ngày 24/12, cho biết ví bị rút sạch sau khi nhập cụm từ khôi phục (seed phrase) vào tiện ích mở rộng trình duyệt của Trust Wallet. Lỗ hổng chỉ ảnh hưởng đến phiên bản 2.68 của tiện ích trình duyệt, trong khi người dùng trên di động không bị ảnh hưởng.
Nhà điều tra tiền mã hóa ZachXBT đã truy vết số tiền bị đánh cắp đến nhiều địa chỉ khác nhau. Một ví EVM mới tạo đã gom các giao dịch từ những khoản ETH rất nhỏ đến 7 ETH, với một địa chỉ vẫn đang nắm giữ hơn 255 ETH, trị giá khoảng 750.000 USD.
Số tiền bị đánh cắp trên mạng Bitcoin vượt quá 12 BTC thông qua 66 giao dịch chỉ đến một địa chỉ, tổng cộng hơn 1 triệu USD, trong khi các ví khác nhận thêm 1,5 BTC. Các giao dịch chuyển tiền tiếp tục diễn ra cho đến tận cuối ngày 25/12, kéo dài hơn 30 giờ kể từ những báo cáo ban đầu.
Trust Wallet im lặng hơn 30 giờ trước khi thừa nhận sự cố bảo mật. Công ty hướng dẫn người dùng vô hiệu hóa phiên bản 2.68 và nâng cấp lên phiên bản 2.69 thông qua Chrome Web Store chính thức.
Cũng nên đọc: Bitcoin Slips Below $87,000 As Record Stablecoin Supply Signals Sidelined Capital
Tại sao quan trọng: Bảo mật nền tảng
CZ announced Trust Wallet được Binance hậu thuẫn sẽ chi trả toàn bộ tổn thất từ vụ hack.
“Tiền của người dùng là SAFU,” ông viết, dùng thuật ngữ lóng trong tiền mã hóa với nghĩa là “an toàn”.
Sự cố làm dấy lên câu hỏi về quy trình rà soát mã nguồn của Trust Wallet, khi CZ cho biết đội ngũ đang điều tra cách tin tặc có thể gửi lên một phiên bản đã bị chèn mã độc thông qua kênh chính thức. Các ví tiện ích mở rộng trình duyệt yêu cầu người dùng nhập seed phrase trong quá trình thiết lập, tạo ra các điểm dễ bị tấn công nếu mã độc thu thập thông tin nhạy cảm này.
Đọc tiếp: Crypto Liquidations Surpass $150 Billion in 2025, CoinGlass Reports

