🚨 CÁCH THỨC ĐẦU TƯ TIN CẬY: 7 TRIỆU ĐÔ LA BỊ RÚT TRONG CUỘC TẤN CÔNG GIÁNG SINH – DOMINH CỦA BẠN CÓ THỂ LÀ NẠN NHÂN TIẾP THEO 🚨
Đây là một trong những cuộc tấn công chuỗi cung ứng gây sốc nhất mà chúng tôi đã thấy vào năm 2025.
Vào ngày 24 tháng 12, Trust Wallet đã phát hành phiên bản 2.68 của phần mở rộng trình duyệt Chrome. Ẩn bên trong? Mã độc được ngụy trang thành một "module phân tích" – lén lút đánh cắp cụm từ khôi phục ngay khi người dùng nhập hoặc mở khóa ví của họ.
Dữ liệu bị đánh cắp đã được chuyển thẳng đến miền giả (metrics-trustwallet.com) được đăng ký chỉ vài ngày trước đó. Tin tặc sau đó đã khôi phục ví trên các thiết bị khác và rút mọi thứ; không cần phê duyệt.
Thiệt hại (tính đến ngày 26 tháng 12):
🔹Hơn 7 TRIỆU ĐÔ LA bị đánh cắp trong BTC, ETH, SOL, BNB Chain, và nhiều hơn nữa
🔹Hàng trăm người dùng bị ảnh hưởng; một số mất hàng trăm triệu chỉ trong vài phút
🔹Quỹ đã được rửa tiền qua ChangeNOW, FixedFloat, KuCoin, HTX, v.v.
CZ (người sáng lập Binance) xác nhận:
"Cho đến nay, 7 triệu đô la bị ảnh hưởng bởi cuộc tấn công này. Trust Wallet sẽ bồi thường. Quỹ của người dùng là SAFU."
Ông cũng ám chỉ rằng đây có thể là một công việc nội bộ; kẻ tấn công bằng cách nào đó đã vượt qua quy trình cập nhật để đưa mã độc vào Cửa hàng Web Chrome chính thức.
Lời khuyên khẩn cấp từ Trust Wallet:
🔹KHÔNG mở v2.68 (vô hiệu hóa ngay lập tức)
🔹Cập nhật lên v2.69 CHỈ từ Cửa hàng Web Chrome chính thức
🔹Nếu bạn đã sử dụng v2.68 và nhập/copy cụm từ khôi phục của bạn → giả định đã bị xâm phạm và chuyển bất kỳ quỹ còn lại nào đến một ví mới ngay lập tức
🔹Người dùng ứng dụng di động thì an toàn – đây chỉ là phần mở rộng trình duyệt
Đây là một lời nhắc nhở tàn nhẫn: ngay cả những ví tin cậy, không giữ tiền cũng có thể bị tấn công bởi chuỗi cung ứng. Các phần mở rộng trình duyệt có rủi ro cao – chỉ cần một bản cập nhật xấu và khóa của bạn sẽ biến mất.
Chỉ trong năm 2025, các cuộc tấn công tiền điện tử đã vượt quá 3,4 TỶ ĐÔ LA. Hãy giữ cảnh giác, xác minh MỌI bản cập nhật, và đừng bao giờ dựa vào "nó sẽ không xảy ra với tôi."
Bạn đã kiểm tra phiên bản Trust Wallet của bạn chưa?
Để lại một 🔥 nếu bạn an toàn, hoặc chia sẻ suy nghĩ của bạn bên dưới – hãy cùng nhau bảo vệ cộng đồng!
$BTC $ETH #TrustWalletHack #CryptoSecurity #WalletHacks #Binance #StaySafe (Hãy giữ cảnh giác – cuộc tấn công Giáng sinh này là một lời cảnh tỉnh mà chúng ta không thể phớt lờ.) 💀🔒