Người dùng Trust Wallet mất ít nhất 6 triệu đô la khi ZachXBT chi tiết về lộ trình tấn công và các lỗ hổng bảo mật

2025-12-26 06:36:54
Thông tin chi tiết về tiền điện tử
Xếp hạng bài viết : 0
0 xếp hạng
Cuộc điều tra trên chuỗi của ZachXBT cho thấy một lỗ hổng trong tiện ích mở rộng trình duyệt Trust Wallet đã dẫn đến việc đánh cắp hơn 6 triệu đô la tài sản của người dùng. Bài viết này phân tích chi tiết về cuộc tấn công, dòng chảy của quỹ và các điểm mù về an ninh của người dùng.
Người dùng Trust Wallet mất ít nhất 6 triệu đô la khi ZachXBT chi tiết về lộ trình tấn công và các lỗ hổng bảo mật

Bức tranh toàn cảnh của cuộc điều tra ZachXBT.

Nhà điều tra on-chain ZachXBT gần đây đã tiết lộ rằng một sự cố bảo mật liên quan đến tiện ích mở rộng trình duyệt Trust Wallet đang tiếp tục mở rộng. Theo kết quả theo dõi của nó, ví tiền của nhiều người dùng đã bị chuyển tài sản trực tiếp mà không có bất kỳ hành động chủ động nào được thực hiện, với ước tính ban đầu về tổn thất đạt ít nhất 6 triệu đô la.

Khác với các liên kết lừa đảo thông thường hoặc lừa đảo ủy quyền, điểm chung của sự cố này nằm ở:

  • Nhiều người dùng đang sử dụng tiện ích mở rộng trình duyệt Trust Wallet \
  • Không có lời nhắc tương tác rõ ràng khi tài sản được chuyển.
  • Lưu lượng tiền ra rất tập trung theo thời gian \

Các tính năng này đã khiến ZachXBT xác định rằng sự kiện này có khả năng bắt nguồn từ các rủi ro hệ thống ở cấp độ mở rộng ví tiền hơn là từ một điểm gian lận đơn lẻ.

Thời gian và môi trường cụ thể của cuộc tấn công đã xảy ra.

Từ dòng thời gian trên chuỗi, các giao dịch bị đánh cắp chủ yếu xảy ra trong một khoảng thời gian tương đối ngắn. Nhiều ví tiền nạn nhân thể hiện việc rút tiền một lần hoặc chuyển khoản lớn gần như đồng thời, và các địa chỉ mục tiêu rất phân tán.

ZachXBT chỉ ra rằng hầu hết người dùng bị ảnh hưởng đang thực hiện các thao tác hàng ngày bằng cách sử dụng các tiện ích mở rộng trên máy tính để bàn, bao gồm các tương tác DeFi, quản lý ví tiền, hoặc xem tài sản. Môi trường này vốn dĩ dễ bị tổn thương hơn trước các rủi ro như quyền truy cập của tiện ích mở rộng và các cuộc tấn công bằng mã so với di động.

Chi tiết về vụ trộm: Cách mà hacker đã kiểm soát

Dựa trên thông tin đã được công bố, cuộc tấn công không được thực hiện thông qua việc bẻ khóa chìa khóa riêng bằng phương pháp brute force truyền thống, mà có khả năng liên quan đến một trong những con đường sau:

  • Các lỗ hổng của tiện ích mở rộng trình duyệt đã bị khai thác, dẫn đến việc lộ khóa riêng hoặc cụm từ ghi nhớ tại chỗ \
  • Có một vấn đề truy cập trái phép trong phiên bản cụ thể.
  • Kẻ tấn công có thể bỏ qua xác nhận chữ ký của người dùng và trực tiếp khởi động các giao dịch \

Một số nạn nhân báo cáo rằng ví tiền không hiển thị bất kỳ cửa sổ ủy quyền bất thường nào, tuy nhiên tài sản đã bị chuyển trực tiếp ở phía sau. Tình huống này thường cho thấy rằng kẻ tấn công đã取得 được quyền kiểm soát hoàn toàn trước đó, chứ không phải là một ủy quyền đơn lẻ.

Phương thức chuyển tiền và đặc điểm trên chuỗi

Trong dữ liệu trên chuỗi, có thể quan sát thấy một số đặc điểm rõ ràng:

  • Tài sản bị đánh cắp bao gồm các loại tiền điện tử chính như ETH, BTC, SOL, v.v.
  • Nhập nhanh địa chỉ chuyển tiếp sau khi giao dịch đã hoàn tất \
  • Sau đó phân tán thông qua việc chia tách, chuyển giao nhiều bước, hoặc các phương pháp đa chuỗi \

Chế độ hoạt động này cho thấy rằng kẻ tấn công có kinh nghiệm rửa tiền trên chuỗi trưởng thành và không hành động theo cảm hứng. ZachXBT tin rằng một số quỹ có thể đã bị che giấu thêm thông qua việc trộn lẫn hoặc cầu nối chuỗi chéo, làm cho việc phục hồi trở nên khó khăn.

Các điểm rủi ro chính ở cấp độ hoạt động của người dùng

Mặc dù lỗ hổng không phải do người dùng trực tiếp gây ra, ZachXBT cũng chỉ ra rằng một số thói quen sử dụng phổ biến có thể đã khuếch đại các rủi ro:

  • Nhập trực tiếp cụm từ ghi nhớ vào tiện ích mở rộng trình duyệt \
  • Lưu trữ lâu dài các tài sản lớn trong ví tiền nóng \
  • Cài đặt nhiều plugin Web3 trong cùng một trình duyệt \
  • Bỏ qua các bản cập nhật và thông báo bảo mật cho phiên bản mở rộng \

Trong trường hợp này, một khi một lỗ hổng xảy ra trong tiện ích mở rộng, kẻ tấn công có thể chiếm hữu toàn bộ ví tiền, để lại cho người dùng rất ít hoặc không có thời gian phản ứng.

Các biện pháp theo dõi và cảnh báo ngành của Trust Wallet

Sau khi sự cố được tiết lộ, Trust Wallet chính thức phát đi cảnh báo bảo mật, xác nhận rằng một số phiên bản cụ thể của các tiện ích mở rộng trình duyệt có thể gây rủi ro, và khuyên người dùng ngay lập tức nâng cấp hoặc ngừng sử dụng các phiên bản bị ảnh hưởng. Tuy nhiên, thông báo chính thức cũng nhấn mạnh rằng không có vấn đề tương tự nào được tìm thấy trong ứng dụng di động.

Từ góc độ ngành công nghiệp, sự cố này một lần nữa nhấn mạnh một vấn đề thực sự: ví tiền tự lưu giữ không đồng nghĩa với an ninh tuyệt đối, vì những lỗ hổng ở cấp độ công cụ cũng có thể dẫn đến tổn thất hệ thống.

Tóm tắt

Vụ trộm Trust Wallet được tiết lộ bởi ZachXBT không phải là một trường hợp gian lận đơn giản, mà là một sự cố an ninh tập trung do lỗ hổng của tiện ích mở rộng trình duyệt. Đằng sau thiệt hại ít nhất 6 triệu đô la là một sự tương tác phức tạp của các công cụ ví tiền, thói quen an ninh và nhận thức về rủi ro.

Đối với người dùng bình thường, cái nhìn cốt lõi của sự kiện này là:

  • Không hoàn toàn dựa vào các tiện ích mở rộng trình duyệt cho tài sản dài hạn \
  • Cập nhật thông tin về thông báo bảo mật và cập nhật phiên bản \
  • Rõ ràng phân biệt giữa ví nóng và lưu trữ lạnh \

Trong bối cảnh quản lý tài sản tiền điện tử ngày càng phức tạp, sự an toàn chính nó đã trở thành một chi phí không thể bị bỏ qua.

* Thông tin không nhằm mục đích và không cấu thành lời khuyên tài chính hay bất kỳ đề xuất nào được Gate cung cấp hoặc xác nhận.
Bài viết liên quan
Chỉ số Sợ hãi và Tham lam Bitcoin: Phân tích Tâm lý thị trường cho năm 2025

Chỉ số Sợ hãi và Tham lam Bitcoin: Phân tích Tâm lý thị trường cho năm 2025

Khi chỉ số Sợ hãi và Tham lam của Bitcoin giảm dưới 10 vào tháng 4 năm 2025, tâm lý thị trường tiền điện tử đạt mức thấp chưa từng có. Nỗi sợ hãi cực đoan này, kết hợp với phạm vi giá từ 80.000 đến 85.000 của Bitcoin, nổi bật sự tương tác phức tạp giữa tâm lý đầu tư viên tiền điện tử và động lực thị trường. Phân tích thị trường của chúng tôi về Web3 khám phá những hàm ý đối với dự đoán giá Bitcoin và chiến lược đầu tư blockchain trong cảnh động này.
2025-08-14 05:20:00
Cách đào Ethereum vào năm 2025: Hướng dẫn hoàn chỉnh cho người mới bắt đầu

Cách đào Ethereum vào năm 2025: Hướng dẫn hoàn chỉnh cho người mới bắt đầu

Hướng dẫn toàn diện này khám phá khai thác Ethereum vào năm 2025, chi tiết về sự chuyển đổi từ khai thác GPU sang đặt cọc. Nó bao gồm sự tiến hóa của cơ chế đồng thuận Ethereum, việc hoàn thiện đặt cọc để có thu nhập passsive, các lựa chọn khai thác thay thế như Ethereum Classic và các chiến lược tối ưu hóa lợi nhuận. Lý tưởng cho người mới bắt đầu và những người khai thác có kinh nghiệm, bài viết này cung cấp những cái nhìn có giá trị về trạng thái hiện tại của khai thác Ethereum và các lựa chọn thay thế trong cảnh quan tiền điện tử.
2025-08-14 05:18:10
Vốn hóa thị trường Bitcoin vào năm 2025: Phân tích và Xu hướng cho Nhà đầu tư

Vốn hóa thị trường Bitcoin vào năm 2025: Phân tích và Xu hướng cho Nhà đầu tư

Vốn hóa thị trường của Bitcoin đã đạt con số ấn tượng **2.05 tỷ** vào năm 2025, với giá của Bitcoin bất ngờ tăng lên **$103,146**. Sự tăng trưởng chưa từng có này phản ánh sự phát triển của vốn hóa thị trường tiền điện tử và nhấn mạnh tác động của công nghệ blockchain đối với Bitcoin. Phân tích đầu tư Bitcoin của chúng tôi tiết lộ các xu hướng thị trường quan trọng đang định hình cảnh quan tiền điện tử số vào năm 2025 và xa hơn nữa.
2025-08-14 04:51:40
Người mới cần đọc: Cách xây dựng chiến lược đầu tư khi Nasdaq chuyển sang tích cực vào năm 2025

Người mới cần đọc: Cách xây dựng chiến lược đầu tư khi Nasdaq chuyển sang tích cực vào năm 2025

Trong nửa đầu năm 2025, chỉ số Nasdaq sẽ đảo ngược xu hướng giảm lần đầu tiên, đạt được lợi nhuận hàng năm tích cực. Bài viết này nhanh chóng phác thảo các điểm chuyển biến chính, phân tích các yếu tố thúc đẩy đằng sau nó, và cung cấp ba chiến lược đầu tư cá nhân thực tiễn để giúp bạn gia nhập thị trường một cách ổn định.
2025-08-14 05:18:49
Ví Tiền Điện Tử Tốt Nhất Năm 2025: Làm thế nào để Chọn và Bảo mật Tài Sản Kỹ Thuật Số của Bạn

Ví Tiền Điện Tử Tốt Nhất Năm 2025: Làm thế nào để Chọn và Bảo mật Tài Sản Kỹ Thuật Số của Bạn

Việc điều hướng trong cảnh quan ví tiền điện tử vào năm 2025 có thể làm cho người ta sửng sốt. Từ các tùy chọn đa tiền tệ đến các tính năng bảo mật tiên tiến, việc chọn ví tiền điện tử tốt nhất đòi hỏi sự cân nhắc kỹ lưỡng. Hướng dẫn này khám phá các giải pháp phần cứng so với phần mềm, mẹo bảo mật và cách chọn ví hoàn hảo cho nhu cầu của bạn. Khám phá những ứng cử viên hàng đầu trong thế giới quản lý tài sản kỹ thuật số đang liên tục phát triển.
2025-08-14 05:20:52
Ngày niêm yết TapSwap: Những điều mà các nhà đầu tư cần biết vào năm 2025

Ngày niêm yết TapSwap: Những điều mà các nhà đầu tư cần biết vào năm 2025

Thế giới tiền điện tử đang rất sôi động khi ngày niêm yết của TapSwap vào năm 2025 đang đến gần. Việc niêm yết DEX Web3 này đánh dấu một bước ngoặt quan trọng cho nền tảng sáng tạo, kết hợp trò chơi kỹ năng với công nghệ blockchain. Khi ngày ra mắt token TapSwap đang đến gần, nhà đầu tư đang rất mong chờ tác động của nó đối với cảnh quan DeFi, tiềm năng thay đổi tương lai của các lần ra mắt sàn giao dịch tiền điện tử và các lần ra mắt nền tảng giao dịch blockchain.
2025-08-14 05:16:49
Đề xuất dành cho bạn
Bản tổng hợp thị trường tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 3 năm 2026)

Bản tổng hợp thị trường tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 3 năm 2026)

Ủy ban Thị trường Mở Liên bang (FOMC) tiếp tục duy trì lãi suất chính sách ở ngưỡng 3,50%–3,75%, trong đó có một thành viên bỏ phiếu bất đồng ủng hộ phương án giảm lãi suất, phản ánh sự khác biệt quan điểm nội bộ ngay từ sớm. Jerome Powell nhấn mạnh mức độ bất ổn địa chính trị đang gia tăng tại khu vực Trung Đông, đồng thời khẳng định Cục Dự trữ Liên bang (Fed) vẫn bám sát dữ liệu và sẵn sàng điều chỉnh chính sách khi cần thiết.
2026-03-23 11:04:21
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 16 tháng 3 năm 2026)

Lạm phát tại Mỹ giữ ở mức ổn định, với chỉ số CPI tháng 2 tăng 2,4% so với cùng kỳ năm trước. Kỳ vọng của thị trường về việc Cục Dự trữ Liên bang hạ lãi suất đã giảm dần khi nguy cơ lạm phát do giá dầu tăng vẫn tiếp diễn.
2026-03-16 13:34:19
Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bản tổng hợp tiền điện tử hàng tuần của Gate Ventures (ngày 9 tháng 3 năm 2026)

Bảng lương phi nông nghiệp của Hoa Kỳ trong tháng 2 ghi nhận mức giảm mạnh, phần nào do sự sai lệch thống kê và các yếu tố bên ngoài mang tính tạm thời.
2026-03-09 16:14:07
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 2 tháng 3 năm 2026)

Tình hình căng thẳng địa chính trị leo thang liên quan đến Iran đang khiến thương mại toàn cầu đối mặt với rủi ro lớn, cụ thể là nguy cơ chuỗi cung ứng bị gián đoạn, giá hàng hóa leo thang và dòng phân bổ vốn toàn cầu có thể thay đổi.
2026-03-02 23:20:41
Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Bản tổng kết tiền điện tử hàng tuần của Gate Ventures (ngày 23 tháng 2 năm 2026)

Tòa án Tối cao Hoa Kỳ đã tuyên bố các mức thuế áp đặt dưới thời Trump là bất hợp pháp, qua đó có khả năng dẫn đến việc hoàn trả thuế và góp phần thúc đẩy tăng trưởng kinh tế danh nghĩa trong thời gian ngắn.
2026-02-24 06:42:31
Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Bản tổng kết tuần tiền điện tử Gate Ventures (ngày 9 tháng 2 năm 2026)

Khả năng thực hiện sáng kiến giảm quy mô bảng cân đối do Kevin Warsh đề xuất là rất thấp trong thời gian ngắn, tuy nhiên các hướng triển khai vẫn có thể diễn ra trong trung hạn đến dài hạn.
2026-02-09 20:15:46