Nhiều ví Trust Wallet bị rút tiền không có sự cho phép
Nhà điều tra blockchain ZachXBT cho biết vào ngày 25/12 rằng nhiều người dùng Trust Wallet đã ghi nhận tình trạng tài sản bị rút khỏi ví mà không có sự phê duyệt trong vài giờ gần đây.
Theo phản ánh từ các nạn nhân, tài sản đã bị chuyển đi trực tiếp từ địa chỉ ví của họ, dù người dùng khẳng định không thực hiện hay ký xác nhận bất kỳ giao dịch nào.
Nghi vấn liên quan đến bản cập nhật tiện ích mở rộng trên Chrome
ZachXBT cho biết nguyên nhân gốc rễ của các vụ việc hiện vẫn chưa được xác nhận. Tuy nhiên, thời điểm xảy ra sự cố đang làm dấy lên nhiều lo ngại, khi các báo cáo xuất hiện ngay sau một bản cập nhật mới của tiện ích mở rộng Trust Wallet trên trình duyệt Google Chrome, được phát hành trước đó một ngày.
Hiện ZachXBT đang thu thập các địa chỉ ví liên quan đến những vụ rút tiền bị nghi ngờ và kêu gọi những người dùng bị ảnh hưởng chủ động liên hệ để hỗ trợ quá trình điều tra.
Áp lực gia tăng đối với các ví crypto chạy trên trình duyệt
Mặc dù Trust Wallet chưa đưa ra giải thích kỹ thuật chi tiết, sự việc một lần nữa làm nổi bật những lo ngại lâu nay về mức độ an toàn của các ví crypto hoạt động dưới dạng tiện ích mở rộng trình duyệt.
Các tiện ích mở rộng thường được cấp quyền truy cập cao vào trình duyệt, khiến chúng trở thành mục tiêu hấp dẫn đối với các cuộc tấn công. Giới nghiên cứu bảo mật nhiều lần cảnh báo rằng chỉ một bản cập nhật độc hại hoặc một thư viện phụ thuộc bị xâm nhập cũng có thể đặt người dùng trước rủi ro nghiêm trọng.
Hàng loạt tiền lệ về rủi ro từ extension độc hại
Trong những tháng gần đây, ngành crypto đã chứng kiến nhiều mối đe dọa nghiêm trọng liên quan đến các tiện ích mở rộng. Một số công ty bảo mật từng phát hiện các extension ví giả mạo, được thiết kế để đánh cắp seed phrase, từ đó cho phép kẻ tấn công tái tạo toàn bộ ví và rút sạch tài sản sau đó.
Ở các trường hợp khác, các extension “hỗ trợ giao dịch” độc hại đã âm thầm chỉnh sửa lệnh giao dịch, rút từng khoản crypto nhỏ mỗi khi người dùng phê duyệt một giao dịch hoán đổi.
Xa hơn, các nhà nghiên cứu an ninh mạng cũng ghi nhận nhiều chiến dịch sử dụng các extension trông có vẻ hợp pháp, nhưng sau đó được cập nhật để chèn mã độc, chuyển hướng lưu lượng hoặc thu thập dữ liệu nhạy cảm.
Kết luận
Cảnh báo từ ZachXBT cho thấy rủi ro bảo mật đối với ví crypto trên trình duyệt vẫn đang hiện hữu và có thể bùng phát bất ngờ. Trong khi nguyên nhân vụ việc liên quan đến Trust Wallet chưa được làm rõ, sự cố này tiếp tục đặt ra câu hỏi lớn về mức độ an toàn của các tiện ích mở rộng và nhấn mạnh tầm quan trọng của việc thận trọng với các bản cập nhật, cũng như giám sát chặt chẽ hoạt động ví trong bối cảnh các mối đe dọa ngày càng tinh vi.







