🚨 CẢNH BÁO: Tấn công trị giá $7 triệu trên Trust Wallet - Bạn có an toàn không? 🔐
Điều mà lẽ ra phải là một Giáng sinh yên bình đã trở thành một cơn ác mộng cho hàng trăm người dùng. Một sự cố bảo mật trong tiện ích mở rộng trình duyệt của Trust Wallet đã được xác nhận dẫn đến việc đánh cắp khoảng $7 triệu đô la.
Dưới đây là tóm tắt các điểm chính của cuộc điều tra và những gì BẠN PHẢI làm ngay bây giờ:
🔍 Điều gì đã xảy ra?
Cuộc tấn công không phải là lỗi của người dùng, mà là một cuộc tấn công vào chuỗi cung ứng. Mã độc đã được tiêm vào phiên bản 2.68 của tiện ích mở rộng Chrome. Mã này đã ghi lại các cụm từ hạt giống (seed phrases) vào thời điểm người dùng nhập hoặc mở khóa ví của họ, gửi chúng đến một máy chủ bên ngoài.
🛠️ Ai bị ảnh hưởng?
Người dùng tiện ích mở rộng Chrome (phiên bản 2.68): Nếu bạn đã sử dụng phiên bản này từ ngày 24 đến 26 tháng 12, bạn có thể đang gặp rủi ro.
Người dùng Ứng Dụng Di Động: ✅ An toàn. Vấn đề chỉ xảy ra ở tiện ích mở rộng trên máy tính để bàn.
Các phiên bản khác: Nếu bạn đã có phiên bản 2.69, bản vá bảo mật đã được áp dụng.
🛡️ Hành động ngay lập tức:
KHÔNG MỞ tiện ích mở rộng 2.68: Nếu bạn vẫn còn, hãy truy cập chrome://extensions và vô hiệu hóa nó ngay lập tức.
CẬP NHẬT: Đảm bảo rằng bạn có phiên bản 2.69 (đã có sẵn trên Chrome Web Store).
DI CHUYỂN TÀI SẢN CỦA BẠN: Nếu bạn đã nhập cụm từ hạt giống của mình trong phiên bản 2.68, cụm từ đó không còn an toàn nữa. Tạo một ví mới với một cụm từ hạt giống hoàn toàn mới và chuyển tài sản của bạn đến đó.
HOÀN TIỀN: Changpeng Zhao (CZ) và đội ngũ Trust Wallet đã xác nhận rằng họ sẽ hoàn tiền cho những tổn thất của người dùng bị ảnh hưởng thông qua quỹ SAFU. Hãy chú ý đến các kênh chính thức.
Bảo mật trong Web3 là trách nhiệm chung. Luôn nghiên cứu trước khi tương tác và giữ cho các ứng dụng của bạn được cập nhật.
Bạn có bị ảnh hưởng hoặc biết ai đó đã bị ảnh hưởng không? Hãy chia sẻ bài viết này để nhiều người hơn cập nhật phiên bản của họ kịp thời. 👇
#TrustWallet #Hack #SecurityAlert #CryptoNews $BTC $BNB