Tiện ích mở rộng Trust Wallet trên Google Chrome đánh cắp 8.5 triệu USD tiền mã hóa

đéo có hình chó nó tin

Địt Bùng Đạo Tổ
Theo Odaily, một vụ vi phạm bảo mật đã xảy ra trong Trust Wallet Browser Extension v2.68 từ ngày 24 đến 26 tháng 12 năm 2025, do một lỗ hổng API key dẫn đến việc tải lên mã độc. Sự cố này đã ảnh hưởng đến 2.520 địa chỉ ví, dẫn đến việc đánh cắp khoảng 8,5 triệu đô la tài sản. Các cuộc điều tra đã phát hiện ra một mối liên hệ với cuộc tấn công chuỗi cung ứng Sha1-Hulud vào tháng 11, nơi mà kẻ tấn công đã truy cập vào API Chrome Web Store bằng cách sử dụng thông tin xác thực GitHub bị rò rỉ.

Trust Wallet đã tự nguyện quyết định bồi thường cho người dùng bị ảnh hưởng và đang hoàn thiện quy trình bồi thường cũng như xác minh quyền sở hữu. Công ty đã bắt đầu liên hệ với các nạn nhân đã liên lạc với họ chính thức. Trust Wallet khuyên người dùng bị ảnh hưởng chuyển tiền của họ sang ví mới ngay lập tức và gửi yêu cầu bồi thường thông qua mẫu đơn chính thức. Hơn 5.000 yêu cầu đã được nhận, và đội ngũ đang xem xét từng trường hợp một cách riêng lẻ. Thêm vào đó, Trust Wallet đã phát hành phiên bản cố định 2.69 và tắt các quyền xuất bản cũng như thông tin xác thực liên quan.

 

Có thể bạn quan tâm

Top