Nguồn: TokenPost
Tiêu đề gốc: Trust Wallet bắt đầu bồi thường toàn bộ thiệt hại trong vụ hack trị giá 100 tỷ won… Tai nạn lộ seed phrase
Liên kết gốc: https://www.tokenpost.kr/news/cryptocurrency/319317
Tổng quan vụ việc
Trust Wallet bị hacker tấn công qua tiện ích mở rộng Chrome, mất khoảng 7 triệu USD (khoảng 100 tỷ won) tài sản mã hóa. Ví đã khởi động quy trình bồi thường toàn bộ cho nạn nhân. Cuộc tấn công bắt nguồn từ việc cập nhật phiên bản 2.68 của tiện ích mở rộng chứa mã độc ẩn.
Chi tiết vụ việc
Trust Wallet chính thức thông báo đã bắt đầu quy trình bồi thường cho nạn nhân. Vụ tấn công này đã làm lộ seed phrase của nhiều ví, chuyển đi hàng chục triệu USD tài sản mã hóa. Nhà phân tích blockchain ZachXBT lần đầu phát hiện vụ việc, người dùng báo cáo rằng tài sản đã nhanh chóng rút khỏi ví sau khi cập nhật.
Trust Wallet đã thiết lập kênh nộp đơn bồi thường riêng, nạn nhân cần gửi đơn khai báo gồm email, quốc gia cư trú, địa chỉ ví bị thiệt hại, địa chỉ kẻ tấn công và các hash giao dịch liên quan. Công ty cam kết xem xét ưu tiên các đơn bồi thường, và sau xác minh danh tính cùng xác nhận thiệt hại sẽ tiến hành bồi thường nhanh chóng.
Chính thức cảnh báo người dùng cảnh giác với các liên kết bồi thường giả mạo và các tài khoản giả mạo, đặc biệt là các thông tin lừa đảo trên các nền tảng như Telegram có thể gây thiệt hại thứ hai.
Bối cảnh kỹ thuật
Cuộc tấn công diễn ra qua kênh cập nhật tiện ích mở rộng Chrome thông thường. Người dùng tự động cập nhật lên phiên bản 2.68 từ cửa hàng Chrome chính thức, trong đó chứa mã độc có thể thu thập seed phrase và gửi về máy chủ hacker. Một số người dùng báo cáo rằng sau khi nhập seed phrase, số dư ví lập tức bị trống.
Tiện ích mở rộng trình duyệt có quyền truy cập cao vào trang web và bộ nhớ cục bộ, khi xảy ra sự cố an ninh, phạm vi ảnh hưởng rộng hơn. Trust Wallet đã yêu cầu người dùng bị ảnh hưởng tắt ngay phiên bản này và đã phát hành phiên bản 2.69 mới. Người dùng ứng dụng di động và các phiên bản cũ không bị ảnh hưởng bởi vụ việc này.
Bối cảnh ngành
Vụ việc này là một phần trong làn sóng tăng đột biến các vụ trộm ví tiền mã hóa vào năm 2025. Theo dữ liệu của Chainalysis, từ tháng 1 đến đầu tháng 12 năm 2025, tổng số tiền bị trộm cắp trong các tài sản mã hóa đạt khoảng 3,4 tỷ USD, trong đó tỷ lệ ví cá nhân bị hacker tấn công tăng hơn 5 lần so với ba năm trước. Ví cá nhân và tiện ích mở rộng trở thành mục tiêu tấn công phổ biến hơn các sàn giao dịch tập trung.
Vụ việc này nhấn mạnh rủi ro của các tiện ích mở rộng có thị phần lớn — một lần cập nhật có thể làm mất hiệu lực hàng trăm ví. Đồng thời đặt ra câu hỏi về độ tin cậy của quy trình kiểm tra mã nguồn và quản lý phát hành của nhóm phát triển dự án.
Khuyến nghị an ninh
Cập nhật ngay lập tức: Nâng cấp tiện ích mở rộng Chrome lên phiên bản 2.69 hoặc cao hơn
Bảo quản seed phrase: Không nhập seed phrase trực tuyến, sử dụng phương pháp lưu trữ ngoại tuyến
Thận trọng cảnh giác: Tránh nhấp vào tất cả các liên kết bồi thường ngoài kênh chính thức, đề phòng các thông tin lừa đảo
Định nghĩa liên quan
Seed Phrase (Seed Phrase): Chuỗi từ bí mật dùng để khôi phục ví tiền mã hóa, lộ ra đồng nghĩa với việc mất an toàn hoàn toàn.
SAFU: Viết tắt của “Secure Asset Fund for Users”, quỹ bảo vệ tài sản người dùng.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Ví Wallet bị hacker tấn công: 7 triệu USD tài sản bị đánh cắp, chính thức khởi động bồi thường toàn bộ
Nguồn: TokenPost Tiêu đề gốc: Trust Wallet bắt đầu bồi thường toàn bộ thiệt hại trong vụ hack trị giá 100 tỷ won… Tai nạn lộ seed phrase Liên kết gốc: https://www.tokenpost.kr/news/cryptocurrency/319317
Tổng quan vụ việc
Trust Wallet bị hacker tấn công qua tiện ích mở rộng Chrome, mất khoảng 7 triệu USD (khoảng 100 tỷ won) tài sản mã hóa. Ví đã khởi động quy trình bồi thường toàn bộ cho nạn nhân. Cuộc tấn công bắt nguồn từ việc cập nhật phiên bản 2.68 của tiện ích mở rộng chứa mã độc ẩn.
Chi tiết vụ việc
Trust Wallet chính thức thông báo đã bắt đầu quy trình bồi thường cho nạn nhân. Vụ tấn công này đã làm lộ seed phrase của nhiều ví, chuyển đi hàng chục triệu USD tài sản mã hóa. Nhà phân tích blockchain ZachXBT lần đầu phát hiện vụ việc, người dùng báo cáo rằng tài sản đã nhanh chóng rút khỏi ví sau khi cập nhật.
Trust Wallet đã thiết lập kênh nộp đơn bồi thường riêng, nạn nhân cần gửi đơn khai báo gồm email, quốc gia cư trú, địa chỉ ví bị thiệt hại, địa chỉ kẻ tấn công và các hash giao dịch liên quan. Công ty cam kết xem xét ưu tiên các đơn bồi thường, và sau xác minh danh tính cùng xác nhận thiệt hại sẽ tiến hành bồi thường nhanh chóng.
Chính thức cảnh báo người dùng cảnh giác với các liên kết bồi thường giả mạo và các tài khoản giả mạo, đặc biệt là các thông tin lừa đảo trên các nền tảng như Telegram có thể gây thiệt hại thứ hai.
Bối cảnh kỹ thuật
Cuộc tấn công diễn ra qua kênh cập nhật tiện ích mở rộng Chrome thông thường. Người dùng tự động cập nhật lên phiên bản 2.68 từ cửa hàng Chrome chính thức, trong đó chứa mã độc có thể thu thập seed phrase và gửi về máy chủ hacker. Một số người dùng báo cáo rằng sau khi nhập seed phrase, số dư ví lập tức bị trống.
Tiện ích mở rộng trình duyệt có quyền truy cập cao vào trang web và bộ nhớ cục bộ, khi xảy ra sự cố an ninh, phạm vi ảnh hưởng rộng hơn. Trust Wallet đã yêu cầu người dùng bị ảnh hưởng tắt ngay phiên bản này và đã phát hành phiên bản 2.69 mới. Người dùng ứng dụng di động và các phiên bản cũ không bị ảnh hưởng bởi vụ việc này.
Bối cảnh ngành
Vụ việc này là một phần trong làn sóng tăng đột biến các vụ trộm ví tiền mã hóa vào năm 2025. Theo dữ liệu của Chainalysis, từ tháng 1 đến đầu tháng 12 năm 2025, tổng số tiền bị trộm cắp trong các tài sản mã hóa đạt khoảng 3,4 tỷ USD, trong đó tỷ lệ ví cá nhân bị hacker tấn công tăng hơn 5 lần so với ba năm trước. Ví cá nhân và tiện ích mở rộng trở thành mục tiêu tấn công phổ biến hơn các sàn giao dịch tập trung.
Vụ việc này nhấn mạnh rủi ro của các tiện ích mở rộng có thị phần lớn — một lần cập nhật có thể làm mất hiệu lực hàng trăm ví. Đồng thời đặt ra câu hỏi về độ tin cậy của quy trình kiểm tra mã nguồn và quản lý phát hành của nhóm phát triển dự án.
Khuyến nghị an ninh
Định nghĩa liên quan
Seed Phrase (Seed Phrase): Chuỗi từ bí mật dùng để khôi phục ví tiền mã hóa, lộ ra đồng nghĩa với việc mất an toàn hoàn toàn.
SAFU: Viết tắt của “Secure Asset Fund for Users”, quỹ bảo vệ tài sản người dùng.