Trang chủ Tạp chí Tin tức Ethereum (ETH) Cảnh báo: Ví Ethereum sử dụng javascript độc hại để đánh cắp...

Cảnh báo: Ví Ethereum sử dụng javascript độc hại để đánh cắp dữ liệu

Một ví Ethereum có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome đã được phát hiện đang sử dụng code javascript độc hại. “Shitcoin Wallet” đang cố gắng lấy dữ liệu từ các cửa sổ mở và gửi nó đến một máy chủ từ xa.

Javascript

Mục tiêu hướng tới là Myetherwallet và Binance

Code được xác định bởi chuyên gia bảo mật và chống lừa đảo, Harry Denley, người đã cảnh báo về sự vi phạm trong một tweet.

Tiện ích mở rộng Chrome của “Shitcoin Wallet” (ExtensionID: ckkgmccefffnbbalkmbbgebbojjogffn) tải xuống một số tệp javascript từ máy chủ từ xa.

Code này tìm kiếm các cửa sổ trình duyệt mở trên các trang web của một số sàn giao dịch và các công cụ mạng Ethereum. Sau đó, nó cố gắng lấy dữ liệu đầu vào từ các cửa sổ này và gửi đến máy chủ từ xa, erc20wallet.tk.

“.tk” là địa chỉ tên miền cấp cao nhất của Tokelau, một nhóm các đảo Nam Thái Bình Dương, thuộc New Zealand.

Mục tiêu của code này là các trang web của MyEtherWallet, IDEX, Binance, NEO Tracker, Switcheo, đặc biệt tìm kiếm mật khẩu và khóa riêng tư.

Shitcoin Wallet Ethereum thật khiến người ta phải bực mình!

Theo trang web của mình, Shitcoin Wallet có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome và ứng dụng Desktop của Windows. Thật may là nó không thể gây thêm bất kỳ phiền toái nào nữa.

Nó “được che chở bởi bảo hiểm”, tất nhiên điều này không được giải thích hoặc chứng minh. Trang web cũng khiến khóa riêng của bạn chỉ được lưu trữ trên PC cục bộ và không cần “lo lắng về sự tấn công của hacker vào máy chủ Shitcoin Wallet”.

Có rất nhiều lỗi ngữ pháp và chính tả, tức là người dùng sẽ “nhận được nhiều token hàng ngày bởi nhóm và các đối tác của chúng tôi”. Điều này cáo buộc, “Airdrop 0,05 ETH cho Fist (sic) 500 người dùng”.

Cuối cùng, họ tuyên bố rằng “Shitcoin Wallet khá tốt!”

Google Chrome xóa MetaMask

Năm ngoái, một số tiện ích mở rộng của trình duyệt Chrome đã được xác định cho phép cryptojacking hoặc khai thác tiền điện tử bí mật thông qua máy người dùng.

Mới tuần trước, Google đã gỡ ứng dụng ví Ethereum MetaMask khỏi Google Play App Store vơi trích dẫn lý do “dịch vụ lừa đảo”.

Thùy Ngân

Tạp chí Bitcoin | Bitcoinist

MỚI CẬP NHẬT

DeSci đang rất giống như DeFi đầu giai đoạn năm 2019

Các giao thức khoa học phi tập trung (DeSci) hiện đang ở giai đoạn tương tự như tài chính phi tập trung (DeFi) vào...
CHILLGUY

CHILLGUY tiếp tục tăng thêm 48% bất chấp lời cảnh báo từ người sáng...

Từ những xu hướng đình đám trên TikTok cho đến các ví tiền điện tử, meme “Chill Guy” đã nhanh chóng trở thành một...

Cameron Winklevoss kêu gọi tái điều tra cáo buộc tài trợ chiến dịch đối...

Cameron Winklevoss, đồng sáng lập sàn giao dịch Gemini, đã kêu gọi mở lại cuộc điều tra về các cáo buộc tài trợ chiến...

Ngân hàng Dự trữ Ấn Độ mở rộng nền tảng thanh toán xuyên biên...

Ngân hàng Dự trữ Ấn Độ (RBI) đang nỗ lực mở rộng nền tảng thanh toán xuyên biên giới của mình, cho phép thanh...
JPMorgan nghi ngờ về việc Elon Musk theo đuổi D.O.G.E. nhằm cải cách liên bang

Phố Wall lo ngại Bộ Hiệu quả Chính phủ (D.O.G.E) làm sụp đổ thị...

JPMorgan Chase đã công bố một báo cáo vào ngày 22 tháng 11, đánh giá Bộ Hiệu quả Chính phủ (D.O.G.E) – một cơ...

Metaplanet thực hiện bước đi quan trọng để thúc đẩy áp dụng Bitcoin tại...

Sau khi ký kết biên bản ghi nhớ (MoU) với Bitcoin Magazine vào ngày 26 tháng 7 năm 2024, Metaplanet đã chính thức công...

Các token layer 1 tăng trưởng mạnh mẽ khi thị trường đặt kỳ vọng...

Lời hứa về một môi trường quản lý ủng hộ tiền điện tử dưới chính quyền mới của Tổng thống Hoa Kỳ Donald Trump...

Giá Coin hôm nay 25/11: Bitcoin và các altcoin lớn quay đầu giảm khi...

Bitcoin quay đầu về dưới $96.000 nhưng sau đó đã nhanh chóng lấy lại đà phục hồi và khép lại ngày hôm qua trong...

Chủ tịch FSC Hàn Quốc bác bỏ khả năng xây dựng kho dự trữ...

Chủ tịch Ủy ban Dịch vụ Tài chính (FSC) Hàn Quốc, Kim Byung-hwan, đã bác bỏ khả năng xây dựng kho dự trữ Bitcoin...
4-altcoin-tang

Dòng tiền có thể chảy vào 4 altcoin này khi giá Bitcoin đi ngang

Bitcoin đã giảm xuống dưới mức $96.000 vào ngày 24 tháng 11, cho thấy các trader ngắn hạn đang chốt lời gần ngưỡng $100.000....
MicroStrategy ‘tích cực theo đuổi’ việc mua thêm Bitcoin

Michael Saylor gợi ý MicroStrategy có thể thực hiện một đợt mua Bitcoin lớn...

Michael Saylor, đồng sáng lập MicroStrategy, vừa ám chỉ khả năng công ty sẽ tiếp tục gia tăng lượng Bitcoin nắm giữ sau khi...

500 triệu đô la WBTC bị đốt sau thông báo delist của Coinbase và...

Vào ngày 19 tháng 11 năm 2024, Coinbase đã công bố quyết định ngừng niêm yết Wrapped Bitcoin (WBTC) trên nền tảng của mình,...

Thanh lý đạt $490 triệu khi Bitcoin thoái lui, altcoin tăng vọt

Bitcoin đã thoái lui sau khi không thể vượt qua mốc $100.000 vào ngày 24 tháng 11, dẫn đến một trong những sự kiện...

Tether phát hành thêm 3 tỷ USDt, tổng cộng lên tới 13 tỷ đô...

Nhà phát hành stablecoin Tether đã phát hành thêm 3 tỷ USDt vào ngày 23 tháng 11 trên các mạng Ethereum và Tron, trong...
ethereum

Công nghệ ZK dựa trên hash có thể chống lượng tử Ethereum

Tiến sĩ XinXin Fan, trưởng bộ phận mật mã tại IoTeX, gần đây đã đồng tác giả một bài viết nghiên cứu có tiêu...
xrp

XRP tăng vọt lên mức cao nhất trong năm là 1,63 đô la, nhưng...

Ripple (XRP) đã đạt mức cao nhất trong năm là 1,63 đô la vào ngày 23/11. Tuy nhiên, đà tăng giá yếu dần đã...