Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnQuảng trườngThêm
Vụ hack TrustWallet trị giá hàng triệu đô: Đây là những gì đã biết cho đến nay

Vụ hack TrustWallet trị giá hàng triệu đô: Đây là những gì đã biết cho đến nay

UTodayUToday2025/12/27 06:34
Hiển thị bản gốc
Theo:UToday

TrustWallet được Binance hậu thuẫn, là một trong những ví tự lưu ký phổ biến nhất trong lĩnh vực crypto, đã bị hack theo cách kỳ quặc. Kẻ xấu đã đánh cắp được cụm từ seed phrase, tự động khôi phục ví và lấy đi hơn 7 triệu đô la bằng nhiều loại crypto khác nhau.

Đây là cách TrustWallet bị hack và tại sao lại gây hậu quả nghiêm trọng đến vậy

Hôm nay, ngày 26 tháng 12 năm 2025, TrustWallet, một ví crypto đa chuỗi phổ biến, đã bị tấn công bởi hacker. Theo tiết lộ từ các nhà nghiên cứu an ninh mạng, một mã độc — payload JavaScript — đã được chèn vào bản build v2.68.0 của tiện ích mở rộng TrustWallet trên trình duyệt Google Chrome.

Đây là những gì đang xảy ra :

Trong mã nguồn tiện ích mở rộng trình duyệt Trust Wallet, tệp 4482.js
một bản cập nhật gần đây đã thêm mã ẩn lặng lẽ gửi dữ liệu ví ra bên ngoài
Nó giả vờ là phân tích dữ liệu, nhưng thực chất theo dõi hoạt động ví và kích hoạt khi seed phrase được nhập vào
Dữ liệu đã được gửi đến… pic.twitter.com/8kkMUkDYql

— Akinator | Testnet Arc (@0xakinator) December 25, 2025

TrustWallet đã triển khai tiện ích mở rộng Chrome bị nhiễm mã độc v2.68.0 vào ngày 24 tháng 12 năm 2025. Ngay sau đó, người dùng nhập hoặc truy cập seed phrase qua phiên bản này đã bị mất tiền ngay lập tức.

Về mặt kỹ thuật, phương thức tấn công là như sau: phần mềm độc hại được ví nhận diện là một module phân tích dữ liệu. Thay vào đó, nó tiếp cận seed phrase và gửi chúng đến các tên miền được tạo vài ngày trước đó.

Để tránh bị phát hiện, các tên miền này được ngụy trang bằng các tên như "TrustWallet Metrics", "TrustWallet Metrics API" và các tiêu đề tương tự. Đồng thời, khi mnemonic bị lộ, kẻ xấu chỉ cần khôi phục ("import") ví trên hạ tầng của chúng và rút tiền một cách hợp pháp.

Thiết kế này khiến vụ hack trở nên vô cùng nguy hiểm và âm thầm; khi seed phrase bị đánh cắp, không cần phê duyệt, xác thực hay thậm chí mở ví. Do đó, khuyến nghị duy nhất từ các nhà nghiên cứu bảo mật là ngắt kết nối máy tính cài đặt TrustWallet khỏi internet.

Tôi đã nói chuyện ẩn danh với một thành viên trong đội ngũ TW, và theo những gì tôi biết, nếu bạn có tiện ích TW trên Google và có tiền trong đó, hãy ngắt kết nối máy tính cài đặt nó ra khỏi mạng và Internet. Điều này sẽ giảm thiểu thiệt hại. https://t.co/zmUNzxaW7g

— Vladimir S. | Officer's Notes (@officer_secret) December 25, 2025

Cuộc tấn công đã ảnh hưởng đến tài sản trên Bitcoin (BTC), Solana (SOL), BNB Smart Chain (BSC) và một số L2 thuộc hệ sinh thái EVM.

Đội ngũ TrustWallet lên tiếng: Liệu có bồi thường thiệt hại?

Tiền bị đánh cắp ngay lập tức được chuyển đến ChangeNOW, FixedFloat, KuCoin và HTX. Ban đầu, người dùng thậm chí không thể thống kê được số lượng crypto bị lấy cắp.

Theo thông báo chính thức từ TrustWallet, tổng thiệt hại lên tới 7 triệu đô la Mỹ. Các nhà phát triển đã phát hành bản build v2.69.0 và khuyến khích tất cả mọi người nâng cấp.

Cập nhật về sự cố tiện ích mở rộng trình duyệt Trust Wallet (v2.68):

Chúng tôi xác nhận khoảng 7 triệu đô la đã bị ảnh hưởng và sẽ đảm bảo hoàn tiền cho tất cả người dùng bị thiệt hại.

Hỗ trợ người dùng bị ảnh hưởng là ưu tiên hàng đầu của chúng tôi, và chúng tôi đang hoàn thiện quá trình hoàn tiền… https://t.co/2XRx8GvZ75

— Trust Wallet (@TrustWallet) December 26, 2025

Đội ngũ TrustWallet cam kết rằng mọi nạn nhân sẽ được hoàn tiền. Chi tiết cụ thể của chương trình bồi thường sẽ được công bố sau.

Giá TWT ngay lập tức giảm xuống còn 0,76 đô la, mức thấp nhất kể từ giữa tháng 9, mất 8% chỉ trong thời gian ngắn. Đến thời điểm đưa tin, khoản lỗ đã được hấp thụ.

0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!
© 2025 Bitget