Người dùng Trust Wallet sốc khi quỹ bị rút hết sau cập nhật tiện ích mở rộng

CryptoNewsFlash
TWT4,7%
ETH4,41%

  • XTrust Wallet xác nhận có lỗ hổng bảo mật trong phiên bản tiện ích trình duyệt 2.68.
  • Người dùng báo cáo rút tiền đột ngột và được khuyến nghị cập nhật lên phiên bản 2.69.

Sau khi cập nhật tiện ích trình duyệt của họ, một số người dùng Trust Wallet đã báo cáo rằng quỹ của họ đột nhiên bị rút sạch. Vấn đề xuất hiện khi ZachXBT nhấn mạnh một làn sóng báo cáo từ người dùng cho rằng quỹ của họ biến mất ngay sau khi cài đặt bản cập nhật Chrome mới nhất. Một bản cập nhật đơn giản vốn dĩ không gây hại lại vô tình bộc lộ điểm yếu, khiến nhiều người dùng hoảng loạn sau khi tài sản của họ biến mất. Việc theo dõi ban đầu các địa chỉ bị trộm cho thấy có hơn một trăm người dùng Trust Wallet bị ảnh hưởng và hơn $6 triệu đô la đã bị rút khỏi ví tính đến thời điểm này. Trust Wallet phản hồi về lỗi của tiện ích mở rộng Trust Wallet, qua tài khoản chính thức trên X, thừa nhận rằng có vấn đề với phiên bản trình duyệt 2.68. Họ nhấn mạnh rằng vấn đề chỉ tồn tại trong phiên bản đó, lưu ý rằng ứng dụng di động và các phiên bản tiện ích khác vẫn hoạt động bình thường. Tuy nhiên, điều này chưa hoàn toàn làm yên lòng người dùng, vì một số quỹ đã bị mất. Hơn nữa, họ đã phát hành phiên bản 2.69 như một bản cập nhật khẩn cấp và khuyến nghị người dùng nâng cấp ngay lập tức để tránh rủi ro thêm.

Chúng tôi đã xác định một sự cố bảo mật chỉ ảnh hưởng đến phiên bản Trust Wallet Browser Extension 2.68. Người dùng có tiện ích mở rộng trình duyệt 2.68 nên vô hiệu hóa và nâng cấp lên 2.69.

Vui lòng tham khảo liên kết chính thức trên Chrome Webstore tại đây: https://t.co/V3vMq31TKb

Lưu ý: Người dùng chỉ dùng di động…

— Trust Wallet (@TrustWallet) ngày 25 tháng 12 năm 2025

Trong khi nguyên nhân chính xác vẫn đang được điều tra, các nhà phân tích đã phát hiện mã đáng ngờ trong tệp JavaScript của phiên bản tiện ích 2.68 có thể được kích hoạt khi người dùng nhập cụm seed. Không chỉ vậy, còn có dấu hiệu cho thấy tiện ích đã liên hệ với một tên miền bên ngoài mới tạo, làm tăng thêm suy đoán về hoạt động đáng ngờ. Tại thời điểm này, họ đã khuyến nghị người dùng đã nhập seed vào phiên bản đó ngay lập tức chuyển tài sản của họ sang ví mới. Ngược lại, sự cố này thật trớ trêu khi Trust Wallet gần đây đã tích cực giới thiệu các sáng kiến để làm mọi thứ dễ dàng hơn cho người dùng. Vào giữa tháng 12, chúng tôi đã đưa tin rằng Trust Wallet đã hỗ trợ tài trợ phí gas trên Ethereum, cho phép người dùng thực hiện các giao dịch hoán đổi mà không cần giữ ETH. Sau đó, ngày 12 tháng 12, chúng tôi cũng đề cập đến mối quan hệ hợp tác giữa Revolut và Trust Wallet cho phép mua tiền điện tử ngay lập tức trực tiếp vào ví tự quản lý của người dùng tại Liên minh Châu Âu. Ngoài ra, đầu tháng 12, chúng tôi đã làm nổi bật việc ra mắt Thị trường Dự đoán trực tiếp trong ứng dụng Trust Wallet dành cho thể thao, chính trị và tiền điện tử, tất cả đều hoạt động trên chuỗi, cho phép người dùng quản lý vị thế của mình mà không cần rút tài sản ra khỏi ví cá nhân.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận