Mở rộng Chrome của ví Trust Wallet đã trở thành nạn nhân của một cuộc tấn công mạng vào cuối tuần tháng 12. Những kẻ tấn công đã tiêm mã độc vào tiện ích mở rộng Chrome, dẫn đến thiệt hại ước tính khoảng 7 triệu đô la. Dưới đây là mô tả chính xác cách các nạn nhân có thể khôi phục lại tài sản của mình thông qua chương trình sửa chữa chính thức.
Chi tiết về cuộc tấn công vào tiện ích mở rộng Chrome
Trong khoảng thời gian từ ngày 24 đến 26 tháng 12, các hacker đã thực hiện một cuộc tấn công tinh vi vào phiên bản v2.68 của tiện ích Trust Wallet có sẵn trên Chrome Web Store. Những kẻ lừa đảo đã tiêm đoạn mã JavaScript độc hại trực tiếp vào tiện ích mở rộng chrome, cho phép họ chặn lấy cụm từ seed của bất kỳ người dùng nào đăng nhập trong khung thời gian này.
Các chuyên gia an ninh cho rằng cuộc tấn công khả năng xảy ra do rò rỉ dữ liệu xác thực. Có khả năng những kẻ tấn công đã truy cập vào các khóa API được sử dụng trong quá trình phát hành cập nhật tiện ích mở rộng trên cửa hàng chính thức. Lỗ hổng bảo mật này đã cho phép họ chỉnh sửa mã trước khi phân phối.
Chương trình bồi thường – Cách nộp đơn
Ban quản lý Trust Wallet đã triển khai hệ thống xử lý yêu cầu bồi thường dành riêng cho các người dùng bị ảnh hưởng. Theo thông báo từ các nhà lãnh đạo dự án, mỗi nạn nhân có thể yêu cầu hoàn trả đầy đủ thiệt hại đã gánh chịu.
Các bước cần thiết của quy trình:
Người dùng quan tâm chỉ cần liên hệ qua cổng thông tin dành riêng, tránh các kênh thay thế. Thủ tục yêu cầu cung cấp các thông tin sau:
Địa chỉ email sử dụng trong ví
Địa chỉ ví công khai của ví bị tấn công
Địa chỉ công khai của thủ phạm trộm cắp
Hash giao dịch đã thực hiện việc rút tiền
Địa chỉ ví mới để nhận hoàn trả
Khuyến nghị an ninh: Trước khi sử dụng chương trình hoàn trả, hãy tạo một ví mới hoàn toàn để tránh các rủi ro bảo mật tiềm ẩn.
Cảnh báo về các trò lừa đảo và sáng kiến giả mạo
Nhóm an ninh của dự án cảnh báo rõ ràng về các chương trình bồi thường giả mạo xuất hiện trên mạng xã hội. Các yêu cầu hợp pháp sẽ không bao giờ yêu cầu người dùng tiết lộ mật khẩu truy cập, dữ liệu cá nhân nhạy cảm hoặc seed phrase.
Các nạn nhân của cuộc tấn công cần đặc biệt cảnh giác với:
Tin nhắn riêng giả mạo các kênh chính thức
Liên kết đến các trang giả mạo của ứng dụng
Yêu cầu xác minh danh tính nhanh ngoài cổng chính thức
Thu thập bằng chứng và hành động pháp lý
Cùng với quy trình bồi thường, dữ liệu địa lý về các bên thứ ba bị ảnh hưởng cũng sẽ được thu thập. Thông tin này sẽ được sử dụng trong các vụ kiện hình sự tương lai chống lại các thủ phạm của cuộc tấn công mạng.
Hiện trạng điều tra cho thấy nguyên nhân của sự cố có thể liên quan đến việc hệ thống phân phối tiện ích mở rộng chrome bị xâm phạm. Các phân tích an ninh đang được tiến hành để ngăn chặn các sự cố tương tự xảy ra trong tương lai.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Rò rỉ ví Trust Wallet: Làm thế nào để yêu cầu bồi thường?
Mở rộng Chrome của ví Trust Wallet đã trở thành nạn nhân của một cuộc tấn công mạng vào cuối tuần tháng 12. Những kẻ tấn công đã tiêm mã độc vào tiện ích mở rộng Chrome, dẫn đến thiệt hại ước tính khoảng 7 triệu đô la. Dưới đây là mô tả chính xác cách các nạn nhân có thể khôi phục lại tài sản của mình thông qua chương trình sửa chữa chính thức.
Chi tiết về cuộc tấn công vào tiện ích mở rộng Chrome
Trong khoảng thời gian từ ngày 24 đến 26 tháng 12, các hacker đã thực hiện một cuộc tấn công tinh vi vào phiên bản v2.68 của tiện ích Trust Wallet có sẵn trên Chrome Web Store. Những kẻ lừa đảo đã tiêm đoạn mã JavaScript độc hại trực tiếp vào tiện ích mở rộng chrome, cho phép họ chặn lấy cụm từ seed của bất kỳ người dùng nào đăng nhập trong khung thời gian này.
Các chuyên gia an ninh cho rằng cuộc tấn công khả năng xảy ra do rò rỉ dữ liệu xác thực. Có khả năng những kẻ tấn công đã truy cập vào các khóa API được sử dụng trong quá trình phát hành cập nhật tiện ích mở rộng trên cửa hàng chính thức. Lỗ hổng bảo mật này đã cho phép họ chỉnh sửa mã trước khi phân phối.
Chương trình bồi thường – Cách nộp đơn
Ban quản lý Trust Wallet đã triển khai hệ thống xử lý yêu cầu bồi thường dành riêng cho các người dùng bị ảnh hưởng. Theo thông báo từ các nhà lãnh đạo dự án, mỗi nạn nhân có thể yêu cầu hoàn trả đầy đủ thiệt hại đã gánh chịu.
Các bước cần thiết của quy trình:
Người dùng quan tâm chỉ cần liên hệ qua cổng thông tin dành riêng, tránh các kênh thay thế. Thủ tục yêu cầu cung cấp các thông tin sau:
Khuyến nghị an ninh: Trước khi sử dụng chương trình hoàn trả, hãy tạo một ví mới hoàn toàn để tránh các rủi ro bảo mật tiềm ẩn.
Cảnh báo về các trò lừa đảo và sáng kiến giả mạo
Nhóm an ninh của dự án cảnh báo rõ ràng về các chương trình bồi thường giả mạo xuất hiện trên mạng xã hội. Các yêu cầu hợp pháp sẽ không bao giờ yêu cầu người dùng tiết lộ mật khẩu truy cập, dữ liệu cá nhân nhạy cảm hoặc seed phrase.
Các nạn nhân của cuộc tấn công cần đặc biệt cảnh giác với:
Thu thập bằng chứng và hành động pháp lý
Cùng với quy trình bồi thường, dữ liệu địa lý về các bên thứ ba bị ảnh hưởng cũng sẽ được thu thập. Thông tin này sẽ được sử dụng trong các vụ kiện hình sự tương lai chống lại các thủ phạm của cuộc tấn công mạng.
Hiện trạng điều tra cho thấy nguyên nhân của sự cố có thể liên quan đến việc hệ thống phân phối tiện ích mở rộng chrome bị xâm phạm. Các phân tích an ninh đang được tiến hành để ngăn chặn các sự cố tương tự xảy ra trong tương lai.