Tính năng mở rộng Chrome của Trust Wallet bị hack gây thiệt hại 7 triệu đô la

Người dùng Trust Wallet đã mất hơn 7 triệu đô la sau khi tính năng mở rộng dành cho trình duyệt Chrome của Google bị hack để cài đặt một bản cập nhật phần mềm giả. Vấn đề đã được xác định vào ngày 25 tháng 12 khi nhà điều tra trên chuỗi ZachXBT phát hiện ra việc rút tiền từ ví Trust Wallet sau khi phát hành một bản cập nhật phần mềm cho tính năng mở rộng.

Đội ngũ Trust Wallet cũng đã xác nhận gần đây rằng có một vấn đề và nói rằng, "Sự cố chỉ giới hạn ở phiên bản 2.68 của tính năng mở rộng Chrome. Để đảm bảo an toàn cho bạn, chúng tôi khuyên bạn nên không sử dụng phiên bản 2.68 và thay vào đó cài đặt phiên bản 2.69. Người dùng di động và các trình duyệt khác không bị ảnh hưởng bởi vấn đề này".

Tuy nhiên, Changpeng Zhao, người đồng sáng lập Binance và công ty mẹ của Trust Wallet, đã nhanh chóng trấn an người dùng rằng tất cả họ sẽ được hoàn tiền. Hiện tại, họ vẫn đang cố gắng xác định nguyên nhân gây ra sự khai thác như vậy. Nhưng có khả năng rằng những cuộc tấn công này đã xảy ra ngay khi bản cập nhật được phát hành.

Tập này đã làm sáng tỏ rủi ro đang gia tăng đối với ví tiền điện tử trên trình duyệt web, ngay cả khi nạn trộm tiền điện tử đang gia tăng trên toàn cầu. Được khuyến nghị cập nhật các tính năng mở rộng trình duyệt web, xác minh tin tức về X, và không sử dụng ví tiền điện tử trong các cập nhật và thông báo bất ngờ.

#TrustWallet #Hack