Trust Wallet đã bị khai thác trong một lỗ hổng vào dịp Giáng sinh, dẫn đến thiệt hại khoảng 7 triệu đô la cho người dùng, nghi ngờ có liên quan đến một người trong nội bộ.
🔷 Phiên bản 2.68 của tiện ích mở rộng trình duyệt Trust Wallet đã bị nhiễm một cửa hậu, chủ yếu ảnh hưởng đến người dùng máy tính để bàn; Trust Wallet khuyến nghị cập nhật lên phiên bản 2.89.
🔷 Changpeng Zhao (CZ) – đồng sáng lập của Binance (công ty sở hữu Trust Wallet) đã xác nhận rằng Binance sẽ bồi thường toàn bộ thiệt hại.
🔷 Theo SlowMist, kẻ tấn công đã chuẩn bị từ ngày 8 tháng 12, cài đặt cửa hậu vào ngày 22 tháng 12 và rút tiền vào ngày Giáng sinh; phần mềm độc hại cũng đã thu thập dữ liệu cá nhân và gửi nó đến máy chủ của kẻ tấn công.
🔷 ZachXBT cho biết hàng trăm người dùng đã bị ảnh hưởng; một số chuyên gia (bao gồm Anndy Lian) và CZ tin rằng khả năng cao đây là một người trong nội bộ, vì kẻ tấn công có thể đã đẩy tiện ích mở rộng bị nhiễm lên trang web.
🔷 Chainalysis: Không bao gồm vụ việc Bybit trị giá 1.4 tỷ đô la, các vụ trộm ví cá nhân chiếm 37% giá trị bị đánh cắp vào năm 2025 — cho thấy rủi ro đang gia tăng.
➡️ Khuyến nghị: Người dùng Trust Wallet nên ngay lập tức nâng cấp lên phiên bản mới nhất, kiểm tra máy tính của họ để phát hiện phần mềm độc hại và theo dõi thông báo bồi thường từ Binance/Trust Wallet.
#TrustWallet $BTC