Trang chủ Tạp chí Tin tức Ethereum (ETH) Cảnh báo: Ví Ethereum sử dụng javascript độc hại để đánh cắp...

Cảnh báo: Ví Ethereum sử dụng javascript độc hại để đánh cắp dữ liệu

Một ví Ethereum có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome đã được phát hiện đang sử dụng code javascript độc hại. “Shitcoin Wallet” đang cố gắng lấy dữ liệu từ các cửa sổ mở và gửi nó đến một máy chủ từ xa.

Javascript

Mục tiêu hướng tới là Myetherwallet và Binance

Code được xác định bởi chuyên gia bảo mật và chống lừa đảo, Harry Denley, người đã cảnh báo về sự vi phạm trong một tweet.

Tiện ích mở rộng Chrome của “Shitcoin Wallet” (ExtensionID: ckkgmccefffnbbalkmbbgebbojjogffn) tải xuống một số tệp javascript từ máy chủ từ xa.

Code này tìm kiếm các cửa sổ trình duyệt mở trên các trang web của một số sàn giao dịch và các công cụ mạng Ethereum. Sau đó, nó cố gắng lấy dữ liệu đầu vào từ các cửa sổ này và gửi đến máy chủ từ xa, erc20wallet.tk.

“.tk” là địa chỉ tên miền cấp cao nhất của Tokelau, một nhóm các đảo Nam Thái Bình Dương, thuộc New Zealand.

Mục tiêu của code này là các trang web của MyEtherWallet, IDEX, Binance, NEO Tracker, Switcheo, đặc biệt tìm kiếm mật khẩu và khóa riêng tư.

Shitcoin Wallet Ethereum thật khiến người ta phải bực mình!

Theo trang web của mình, Shitcoin Wallet có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome và ứng dụng Desktop của Windows. Thật may là nó không thể gây thêm bất kỳ phiền toái nào nữa.

Nó “được che chở bởi bảo hiểm”, tất nhiên điều này không được giải thích hoặc chứng minh. Trang web cũng khiến khóa riêng của bạn chỉ được lưu trữ trên PC cục bộ và không cần “lo lắng về sự tấn công của hacker vào máy chủ Shitcoin Wallet”.

Có rất nhiều lỗi ngữ pháp và chính tả, tức là người dùng sẽ “nhận được nhiều token hàng ngày bởi nhóm và các đối tác của chúng tôi”. Điều này cáo buộc, “Airdrop 0,05 ETH cho Fist (sic) 500 người dùng”.

Cuối cùng, họ tuyên bố rằng “Shitcoin Wallet khá tốt!”

Google Chrome xóa MetaMask

Năm ngoái, một số tiện ích mở rộng của trình duyệt Chrome đã được xác định cho phép cryptojacking hoặc khai thác tiền điện tử bí mật thông qua máy người dùng.

Mới tuần trước, Google đã gỡ ứng dụng ví Ethereum MetaMask khỏi Google Play App Store vơi trích dẫn lý do “dịch vụ lừa đảo”.

Thùy Ngân

Tạp chí Bitcoin | Bitcoinist

MỚI CẬP NHẬT

Bitcoin

Giá Bitcoin sắp sụp đổ lần nữa?

Bitcoin phục hồi 14,6% sau khi giảm xuống dưới 75.000 đô la lần đầu tiên trong vòng năm tháng vào tháng 4. Tuy nhiên,...

ETH trượt dưới 1.600 đô la – Đừng bỏ lỡ cơ hội mua này!

Trong suốt bốn tháng qua, Ethereum (ETH) đã gặp khó khăn trong việc duy trì đà tăng trưởng. Quan sát biểu đồ có thể...

Chainlink cần gì để bứt phá lên 26 USD?

Chainlink (LINK) đang trải qua giai đoạn bấp bênh khi liên tục kiểm định các ngưỡng kháng cự quan trọng, trong khi các chỉ...
doge

Cộng đồng Dogecoin mừng ngày “Dogeday” 20/4 khi quyết định ETF sắp được công...

Holder Dogecoin trên toàn thế giới đang ăn mừng ngày “Dogeday" 20/4, khi cộng đồng memecoin chờ đợi các mốc thời gian quan trọng...
pepe-tang

Liệu PEPE có bùng nổ sau khi 37 triệu USD đổ vào thị trường?

Mặc dù PEPE đang cho thấy tín hiệu tích cực với mô hình tăng giá gợi mở khả năng tiếp tục đi lên, nhưng...

Tin vắn Crypto 20/04: Bitcoin bước vào giai đoạn tích lũy có cấu trúc...

Từ nhận định Bitcoin bước vào giai đoạn tích lũy có cấu trúc dưới $87.000 đến Tổng chưởng lý bang Oregon đã đệ đơn...
crypto

Anthony Pompliano : Sa thải Powell tạo ra tiền lệ nguy hiểm và đe...

Nhà đầu tư Anthony Pompliano đã lên tiếng chỉ trích gay gắt lời đe dọa của Tổng thống Donald Trump về việc sa thải...
dot-shib-inu

Tỷ lệ đốt Shiba Inu tăng vọt 3.273% – Giá SHIB sắp bước vào...

Tỷ lệ đốt token của Shiba Inu (SHIB) trong 24 giờ qua đã chứng kiến cú nhảy vọt ấn tượng lên tới 3.273%, tương...

Mức 145 đô la sẽ quyết định thành bại của SOL

Động lực thị trường của Solana (SOL) đang tăng tốc khi hoạt động on-chain, sự quan tâm đến staking và dòng tiền từ cá...
Tiền điện tử không phải là chủ nghĩa cộng sản

‘Tiền điện tử không phải là chủ nghĩa cộng sản’ — Exec chỉ trích...

Người đứng đầu một công ty đầu tư blockchain đã cảnh báo rằng những nỗ lực của Ngân hàng Thanh toán Quốc tế (BIS)...
OM

5 lời khuyên tự bảo vệ từ các chuyên gia khi hodl MANTRA (OM)

Token MANTRA (OM) sụp đổ đã khiến giới đầu tư choáng váng, khiến nhiều người đang phải đối mặt với những khoản thua lỗ...
81% holder Bitcoin đang lãi

81% holder Bitcoin đang lãi, nhưng dòng tiền đổ vào chậm chạp: Tương lai...

Các nhà đầu tư chủ chốt của Bitcoin (BTC)—những ví sở hữu từ 10 BTC đến 10.000 BTC—đã tăng cường tích lũy, bổ sung...

Dogecoin (DOGE) tái hiện mô hình tăng giá lịch sử – Liệu mốc $1...

Sau nhiều tháng chịu áp lực giảm giá, Dogecoin (DOGE) đang tiến sát một ngưỡng kỹ thuật quan trọng – điểm có thể đánh...

CEO Charles Schwab nhắm triển khai Bitcoin giao ngay tháng 4/2026

Rick Wurster – Giám đốc điều hành Charles Schwab – được cho là đang nhắm đến mốc thời gian tháng 4/2026 để triển khai...

Aave bắt đầu chương trình mua lại 50 triệu USD – Ý nghĩa và...

Aave (AAVE) đã ghi nhận mức tăng nhẹ 1,11% trong 24 giờ qua, nhỉnh hơn đôi chút so với đà tăng 2,91% trong cả...

Hayden Adams: Ethereum cần dứt khoát với chiến lược Layer 2

Hayden Adams – nhà sáng lập Uniswap – vừa lên tiếng đầy thẳng thắn về cuộc tranh luận xoay quanh hướng đi mở rộng...