Tiện ích mở rộng trình duyệt Trust Wallet bị hack gây ra $6M mất mát cho người dùng

Trust Wallet xác nhận đã xảy ra một vụ hack mở rộng trình duyệt, gây thiệt hại hơn $6 triệu đô la, thúc đẩy các cập nhật khẩn cấp và cảnh báo an ninh người dùng được tăng cường.

Trust Wallet đã xác nhận một sự cố bảo mật ảnh hưởng đến một phiên bản mở rộng trình duyệt cụ thể. Do vụ hack này, người dùng đã mất tiền điện tử với số lượng không lường trước được. Vấn đề trở nên rõ ràng sau khi một số ví báo cáo việc rút tiền đột ngột. Do đó, vụ việc ngay lập tức thu hút sự chú ý của cộng đồng. Hơn nữa, các nhà điều tra blockchain bắt đầu theo dõi các giao dịch đáng ngờ trên các mạng lưới.

Trust Wallet xác nhận lỗ hổng mở rộng sau cảnh báo của người dùng

Vụ việc được công khai khi nhà điều tra on-chain ZachXBT đăng cảnh báo trên Telegram. Ông cảnh báo rằng nhiều người dùng Trust Wallet bắt đầu mất tiền nhanh chóng. Quan trọng là, các báo cáo này xuất hiện vào thời điểm cập nhật gần đây của tiện ích mở rộng Chrome. Tuy nhiên, nguyên nhân kỹ thuật chính xác ban đầu chưa rõ ràng. Dù vậy, có bằng chứng chỉ ra một lỗ hổng liên quan đến phiên bản cụ thể.

Chúng tôi đã xác định một sự cố bảo mật ảnh hưởng đến phiên bản 2.68 của Trust Wallet Browser Extension duy nhất. Người dùng có Extension trình duyệt 2.68 nên vô hiệu hóa và nâng cấp lên 2.69.

Vui lòng tham khảo liên kết chính thức trên Chrome Webstore tại đây: https://t.co/V3vMq31TKb

Xin lưu ý: Người dùng chỉ dùng di động…

— Trust Wallet (@TrustWallet) ngày 25 tháng 12 năm 2025

Công ty xác nhận rằng phiên bản 2.68 của tiện ích mở rộng trình duyệt bị ảnh hưởng. Ngược lại, người dùng chỉ dùng di động không bị ảnh hưởng. Các phiên bản mở rộng khác cũng an toàn. Do đó, Trust Wallet yêu cầu người dùng vô hiệu hóa ngay phiên bản 2.68. Người dùng được khuyên nâng cấp lên phiên bản 2.69 ngay lập tức.

Đọc thêm: Trust Wallet Bị Hack Bảo Mật: Cách Bảo Vệ Tài Sản Crypto của Bạn

ZachXBT ước tính rằng hơn $6 triệu đô la đã bị kẻ tấn công lấy đi. Theo kết quả điều tra của ông, hàng trăm người dùng bị ảnh hưởng. Trong khi đó, hacker được cho là đã sử dụng flashloans để chuyển các tài sản bị đánh cắp. Từ đó, hơn $4 triệu đô la đã được chuyển đến các sàn tập trung.

Quan trọng là, lỗ hổng này cho phép kẻ tấn công truy cập trực tiếp vào tài sản của người dùng. Do đó, các luồng rút tiền trái phép đã xảy ra trong các ví bị ảnh hưởng. Nạn nhân của vụ tấn công chủ yếu là các tiện ích mở rộng trình duyệt. Trong khi đó, ứng dụng di động của Trust Wallet vẫn an toàn trong suốt vụ việc.

Hướng dẫn an ninh được phát hành khi người dùng chờ đợi rõ ràng về hoàn trả

Sau khi xác nhận, Trust Wallet đã chia sẻ các hành động bảo mật khuyến nghị. Đầu tiên, người dùng nên cập nhật phần mềm mở rộng của họ càng sớm càng tốt. Bước này đảm bảo truy cập các bản vá bảo mật mới nhất. Thứ hai, người dùng được khuyến khích di chuyển tài sản. Chuyển tiền sang ứng dụng di động cung cấp xác thực sinh trắc học. Do đó, các rủi ro về an ninh có thể giảm thiểu.

Ngoài ra, người dùng được khuyên kiểm tra kỹ các giao dịch ví. Kiểm tra định kỳ giúp phát hiện hoạt động trái phép sớm. Nhờ đó, hành động kịp thời có thể kiểm soát các tổn thất tiềm năng. Trust Wallet cho biết đội ngũ của họ đang tích cực điều tra. Hơn nữa, công ty hứa sẽ cập nhật thông tin sớm nhất có thể.

Vụ vi phạm này diễn ra sau một vụ vi phạm thông tin trước đó tại Trust Wallet vào tháng 11 năm 2022. Lúc đó, có một lỗ hổng WebAssembly dẫn đến thiệt hại gần 170.000 đô la. Trust Wallet sau đó đã thanh toán cho tất cả người dùng bị ảnh hưởng. Tuy nhiên, vụ vi phạm hiện lớn hơn nhiều. Do đó, kỳ vọng về việc hoàn trả vẫn chưa rõ ràng.

Tính đến tháng 12 năm 2025, chưa có kế hoạch chính thức về bồi thường. Tuy nhiên, người dùng vẫn chờ đợi thông báo rõ ràng. Quy mô thiệt hại đã tạo thêm áp lực cho công ty. Hơn nữa, vụ việc nhấn mạnh các rủi ro bảo mật liên tục trong các ví dựa trên trình duyệt.

Tổng thể, vụ vi phạm Trust Wallet cho thấy tầm quan trọng của việc cập nhật kịp thời. Nó cũng thể hiện sự tinh vi ngày càng tăng của các kẻ tấn công. Vì lý do này, người dùng được nhắc nhở cẩn trọng. Các cập nhật định kỳ, đa dạng hóa tài sản và giám sát liên tục vẫn rất cần thiết. Tình hình cũng mở lại cuộc thảo luận về vấn đề rủi ro lưu trữ. Do đó, các tiêu chuẩn bảo mật trong ngành có thể lại trở thành tâm điểm.

TWT1,52%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$3.64KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.71KNgười nắm giữ:3
    0.18%
  • Vốn hóa:$3.61KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.59KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.59KNgười nắm giữ:1
    0.00%
  • Ghim