Tin tức An Ninh Mạng: Trust Wallet Bị Tấn Công, Hàng Trăm Người Dùng Mất Hơn 6 Triệu USD

1 tháng trước

Serizawa

Bởi Serizawa

26/12/2025

Trong những ngày gần đây, cộng đồng người dùng ví điện tử Trust Wallet đã phải đối mặt với một sự cố an ninh mạng nghiêm trọng. Bài viết này sẽ phân tích chi tiết về vụ tấn công, nguyên nhân có thể xảy ra, hậu quả và các khuyến nghị dành cho người dùng để đảm bảo an toàn tài sản kỹ thuật số.

Thông tin tổng quan về vụ tấn công

Phát hiện ban đầu

Vào thứ Năm vừa qua, nhà phân tích an ninh blockchain ZachXBT đã công bố thông tin về một vụ tấn công quy mô lớn nhằm vào Trust Wallet – ví đa tài sản phổ biến trên thị trường tiền điện tử. Theo ZachXBT, có hàng trăm người dùng đã bị ảnh hưởng, thiệt hại tài sản vượt quá 6 triệu USD.

Các dấu hiệu ban đầu

  • Người dùng báo cáo tài sản trong ví bị rút sạch một cách bất thường.
  • Tài sản bị đánh cắp bao gồm token trên chuỗi Solana, token EVM (Ethereum Virtual Machine) và Bitcoin.
  • Các phản ánh này xuất hiện chủ yếu qua các nền tảng mạng xã hội như Telegram, Twitter và các diễn đàn cộng đồng.

Nguyên nhân và các giả thuyết chính

Phân tích ban đầu về nguyên nhân

Hiện tại, nguyên nhân chính xác của vụ tấn công vẫn chưa được xác định rõ ràng. Tuy nhiên, dựa trên các phân tích và phản ánh từ cộng đồng, có một số giả thuyết đáng chú ý:

  • Tấn công chuỗi cung ứng: Một số chuyên gia cho rằng, vụ tấn công có thể bắt nguồn từ một lỗ hổng trong quy trình cập nhật phần mềm hoặc tiện ích mở rộng trình duyệt của Trust Wallet.
  • Bản cập nhật độc hại: Cụ thể, một phiên bản cập nhật gần đây (ngày 24/12) của tiện ích mở rộng Trust Wallet cho trình duyệt Google Chrome có thể đã chứa mã độc, âm thầm gửi dữ liệu ví ra bên ngoài.
  • Mã ẩn theo dõi và tấn công seed phrase: Đoạn mã độc này được cho là hoạt động khi người dùng nhập seed phrase, từ đó cho phép kẻ xấu truy cập toàn bộ tài sản của họ.

Phân tích từ cộng đồng và các chuyên gia

  • Một người dùng X có tên Akinator đã đưa ra giả thuyết về khả năng tiện ích mở rộng chứa mã độc, gây ra việc rút tiền tự động sau khi người dùng nhập seed phrase.
  • Các phản ánh trên mạng xã hội cũng xác nhận rằng, nhiều người dùng đã bị mất tài sản ngay sau khi thực hiện thao tác nhập seed phrase vào tiện ích mở rộng.

Các biện pháp ứng phó và khuyến nghị

Đối với người dùng Trust Wallet

  1. Ngưng sử dụng tiện ích mở rộng trình duyệt: Nếu bạn đã cài đặt Trust Wallet trên Chrome hoặc các trình duyệt khác, hãy tắt hoặc gỡ bỏ ngay lập tức.
  2. Ngắt kết nối khỏi Internet: Đối với các ví còn chứa tài sản, khuyến nghị ngắt kết nối máy tính khỏi mạng để giảm thiểu rủi ro mất mát.
  3. Chạy kiểm tra an ninh hệ thống: Sử dụng các phần mềm diệt virus, phần mềm chống phần mềm độc hại để quét toàn bộ hệ thống.
  4. Chuyển đổi tài sản sang ví mới: Nếu có thể, tạo ví mới và chuyển toàn bộ tài sản sang địa chỉ an toàn hơn, tránh sử dụng tiện ích mở rộng không rõ nguồn gốc.
  5. Cập nhật phần mềm chính thức: Luôn cài đặt các phiên bản phần mềm, tiện ích mở rộng từ nguồn chính thức, uy tín.
  6. Thận trọng khi nhập seed phrase: Không nhập seed phrase vào bất kỳ phần mềm hoặc tiện ích mở rộng nào trừ khi bạn hoàn toàn chắc chắn về độ an toàn của chúng.

Đối với nhà phát triển và các đơn vị liên quan

  • Điều tra nguyên nhân vụ tấn công: Các nhà phát triển cần phối hợp với các chuyên gia bảo mật để xác định rõ lỗ hổng, đồng thời đưa ra các biện pháp khắc phục phù hợp.
  • Thông báo chính thức đến cộng đồng: Cần có phản hồi chính thức, minh bạch để giúp người dùng đưa ra các quyết định an toàn.
  • Cải tiến hệ thống kiểm tra an ninh: Đẩy mạnh quy trình kiểm tra, xác minh các bản cập nhật, plugin, tiện ích mở rộng trước khi phát hành.

Phản hồi từ phía Trust Wallet

Hiện tại, đội ngũ phát triển của Trust Wallet vẫn chưa chính thức đưa ra phản hồi chính thức về vụ việc này. Tuy nhiên, theo các nguồn tin nội bộ, họ đang tiến hành điều tra kỹ lưỡng và dự kiến sẽ công bố các kết quả trong thời gian tới.

Kết luận và lời khuyên

Vụ tấn công quy mô lớn nhắm vào Trust Wallet là một lời nhắc nhở nghiêm túc về tầm quan trọng của việc bảo vệ tài sản kỹ thuật số trong môi trường số ngày càng phức tạp. Người dùng cần luôn tỉnh táo, cập nhật các kiến thức an ninh mạng, và sử dụng các công cụ bảo vệ phù hợp để tránh rủi ro.

Các điểm cần ghi nhớ:

  • Không nhập seed phrase vào các tiện ích mở rộng không rõ nguồn gốc.
  • Thường xuyên kiểm tra, cập nhật phần mềm và ứng dụng.
  • Sử dụng các phương pháp xác thực đa lớp để tăng cường bảo vệ tài khoản.
  • Theo dõi sát sao các thông báo chính thức từ Trust Wallet và các nhà phát triển phần mềm.

Xem các tin tức mới nhất về bitcoin và thị trường điện tử tại : Tin tức Crypto

Tham gia ngay Tộc Crypto để nhận được những bài viết đánh giá và phân tích thị trường, Tham gia vào cuộc thảo luận về tiền điện tử và nhận được câu trả lời cho mọi câu hỏi từ các chuyên gia và những nhà giao dịch có kinh nghiệm của chúng tôi nhé