Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Trust Wallet tiết lộ chi tiết vụ hack 8,5 triệu đô la - ForkLog: tiền điện tử, AI, siêu trí tuệ, tương lai
Đội ngũ Trust Wallet đã công bố báo cáo về sự cố xảy ra vào ngày 26 tháng 12. Những kẻ tấn công đã xâm phạm tiện ích mở rộng trình duyệt và rút tiền tài sản trị giá 8,5 triệu đô la.
Theo tuyên bố, vụ tấn công ảnh hưởng đến 2520 địa chỉ. Các nhà phát triển cam kết hoàn toàn bồi thường thiệt hại cho những người bị ảnh hưởng.
Quá trình xảy ra
Nguyên nhân của vụ hack là do một cuộc tấn công quy mô lớn vào chuỗi cung ứng Sha1-Hulud, được ghi nhận từ tháng 11. Lúc đó, hacker đã truy cập vào các bí mật của nhà phát triển trên GitHub và API-keys của Chrome Web Store.
Sử dụng dữ liệu bị đánh cắp, những kẻ tấn công đã:
Phiên bản độc hại này đã hoạt động từ ngày 24 đến 26 tháng 12. Sau khi phát hiện vấn đề, đội ngũ đã thu hồi tiện ích mở rộng về phiên bản an toàn 2.69 và thu hồi các khóa bị xâm phạm.
Ai bị ảnh hưởng
Lỗ hổng chỉ ảnh hưởng đến người dùng của tiện ích mở rộng phiên bản 2.68 trên desktop, những người đã truy cập ví trong các ngày đó. Ứng dụng di động Trust Wallet và các phiên bản khác của tiện ích mở rộng vẫn an toàn.
Các nhà phân tích đã xác định được 17 địa chỉ do hacker kiểm soát. Tổng thiệt hại là 8,5 triệu đô la.
Quy trình hoàn trả tiền
Công ty đã bắt đầu làm việc với các nạn nhân của vụ hack. Để nhận bồi thường, người dùng cần gửi đơn đăng ký qua mẫu hỗ trợ chính thức và xác minh quyền sở hữu ví.
Trust Wallet nhấn mạnh rằng quá trình này khá phức tạp do sự gia tăng của các vụ lừa đảo. Hơn 5000 đơn đăng ký đã được gửi đến hơn 2520 địa chỉ bị ảnh hưởng. Đội ngũ khuyến nghị người dùng kiên nhẫn và cảnh giác với các chiêu trò lừa đảo qua phishing: hỗ trợ chính thức sẽ không bao giờ yêu cầu seed phrase.
Để phòng tránh các tình huống tương tự trong tương lai, dự án đã tăng cường các biện pháp an ninh, bao gồm kiểm tra mã phụ thuộc và luân chuyển dữ liệu đăng nhập.
Nhắc lại, theo SlowMist, trong năm 2025, tổng số tiền bị đánh cắp qua các cuộc tấn công phishing đã giảm 83%, còn 83,85 triệu đô la.