Trang chủ Tạp chí Tin tức Scam -Hack Ví Ledger cảnh bảo người dùng về tấn công lừa đảo khi...

Ví Ledger cảnh bảo người dùng về tấn công lừa đảo khi sử dụng tiện ích mở rộng Google Chrome

Nhà cung cấp ví Ledger đã cảnh báo người dùng về một cuộc tấn công lừa đảo khác đang cố gắng đánh cắp tiền điện tử của họ – cuộc tấn công này sử dụng tiện ích mở rộng Google Chrome.

Trong một tweet ngày 5 tháng 3, công ty ví tiền điện tử của Pháp đã xác định rằng có một tiện ích mở rộng giả trên trình duyệt Google Chrome nhằm đánh cắp mật mã người dùng bằng cách yêu cầu họ nhập cụm 24 từ khôi phục để truy cập vào ví của họ.

Ledger Live đã bị xóa khỏi Cửa hàng Chrome trực tuyến

Cuộc tấn công lừa đảo được báo cáo bởi Catalin Cimpanu, một phóng viên an ninh mạng tại trang web tin tức công nghệ kinh doanh ZDNet vào ngày 4 tháng 3. Theo Cimpanu, tiện ích mở rộng Chrome độc ​​hại lần đầu tiên được phát hiện bởi Harry Denley, giám đốc bảo mật tại nền tảng ví Ethereym trực tuyến MyCrypto.

Theo báo cáo, tiện ích mở rộng Chrome giả có tên là Ledger Live. Nó cố gắng bắt chước ứng dụng di động và máy tính để bàn thực. Ledger Live cho phép người dùng ví Ledger chấp thuận giao dịch bằng cách đồng bộ hóa ví phần cứng của họ với một thiết bị đáng tin cậy. Vào thời điểm báo chí, tiện ích mở rộng Ledger Live giả mạo đã bị xóa khỏi Cửa hàng Chrome trực tuyến. Theo báo cáo, tiện ích mở rộng lừa đảo đã được tải xuống ít nhất 120 lần trước khi bị gỡ xuống.

Tiện ích mở rộng giả được quảng cáo bởi Google Ads

Theo báo cáo của ZDNet, tiện ích mở rộng độc hại đã cố gắng đánh lừa người dùng nghĩ rằng nó đại diện cho phiên bản Chrome của ứng dụng Ledger Live ban đầu, cho phép họ kiểm tra số dư và phê duyệt giao dịch qua Chrome. Người dùng rõ ràng được đề nghị cài đặt tiện ích mở rộng và kết nối ví Ledger của họ với nó bằng cách nhập cụm từ “seed” của ví – cụm từ dự phòng hoặc từ giống được sử dụng để có quyền truy cập vào ví của họ.

Giám đốc điều hành MyCrypto Denley thừa nhận rằng anh sẽ không ngạc nhiên nếu tiện ích mở rộng giả mạo đã lừa mọi người, thêm vào, đây là một vấn đề lớn trong lĩnh vực tiền điện tử, để dạy mọi người khóa riêng / ghi nhớ của họ nên ở chế độ ngoại tuyến. Tiện ích mở rộng độc hại rõ ràng có thể đã đánh lừa một số người dùng, có tính đến thực tế là nó được quảng cáo bởi nền tảng quảng cáo trực tuyến Google Ads.

Trong thông báo cảnh báo, Ledger nhấn mạnh rằng nền tảng sẽ không bao giờ yêu cầu người dùng sử dụng cụm từ khôi phục của họ, khuyến cáo rằng đừng bao giờ chia sẻ cụm 24 từ seed 24 hoặc nhập nó vào bất kỳ thiết bị nào được kết nối với Internet.

Tuy nhiên, đây không phải là lần đầu tiên người dùng Ledger gặp phải tiện ích mở rộng Chrome giả. Theo báo cáo của Tạp Chí Bitcoin vào đầu tháng 1, một tiện ích mở rộng độc hại khác của Chrome đã đánh cắp khoảng 16.000 đô la tiền điện tử Zcash (ZEC).

Lục Tốn

Theo Cointelegraph

MỚI CẬP NHẬT

altcoin-xu-huong

TOP 3 altcoin có xu hướng nổi bật hôm nay – Ngày 18 tháng...

Thị trường tiền điện tử đang dần lấy lại sắc xanh khi cho thấy những tín hiệu phục hồi rõ nét trong 24 giờ...
pi

100 triệu PI phát hành vào tháng 4, gấu đặt mục tiêu 0,4 đô...

Theo kế hoạch, 100 triệu token Pi Network, tương đương khoảng 60 triệu đô la, sẽ được mở khóa trong phần còn lại của...

Liệu cá voi có phải là mối đe dọa lớn đối với giá Ethereum...

Ethereum (ETH) tiếp tục gặp khó khăn bên dưới mốc tâm lý $2.000, mức mà nó chưa thể lấy lại được kể từ ngày...
pi

Tất tần tật về PiDaoSwap của Pi Network

PiDaoSwap, một dự án blockchain có trụ sở tại Canada, đã ra mắt sàn giao dịch phi tập trung (DEX) đầu tiên được xây...
Bitcoin

CryptoQuant: Giá Bitcoin sắp biến động khi các nhà đầu cơ di chuyển 170K...

Giới đầu cơ Bitcoin có thể gây ra biến động giá “đáng kể” khi lượng lớn coin được di chuyển on-chain. Trong một bài đăng...

3 altcoin AI này đang cho thấy sức mạnh sau một giai đoạn suy...

Các token liên quan đến trí tuệ nhân tạo (AI) đang ghi dấu sự trở lại mạnh mẽ trên thị trường, với những cái...

CEO Bybit gặp Bộ Tài chính Việt Nam để thí điểm triển khai sàn...

Bộ trưởng Tài chính Việt Nam, ông Nguyễn Văn Thắng, đã có cuộc gặp gỡ quan trọng với CEO Bybit, ông Ben Zhou, vào...
altcoin

Sygnum: Altcoin có thể tăng giá vào quý 2 nhờ các quy định được...

Theo ngân hàng Thụy Sĩ Sygnum, altcoin có thể hồi sinh trong quý 2/2025 khi các quy định về tài sản kỹ thuật số...
HashKey Capital khởi động Quỹ theo dõi XRP

HashKey Capital khởi động Quỹ theo dõi XRP đầu tiên của Châu Á

HashKey Capital đã chính thức giới thiệu Quỹ Theo Dõi XRP được quản lý đầu tiên tại châu Á, theo thông cáo báo chí...

Tin vắn Crypto 18/04: Bitcoin và Vàng đang chuẩn bị cho đợt tăng trưởng...

Từ nhận định Bitcoin và Vàng đang chuẩn bị cho đợt tăng trưởng mạnh hơn đến dự luật dự trữ crypto của Arizona được...

Dự đoán giá Pi Network: Sẽ vượt $1 hay sụp đổ sau khi mở...

Pi Network (PI) đang một lần nữa thu hút sự chú ý trong không gian crypto, với các nhà phân tích ghi nhận đà...
bitcoin

4 lý do giá Bitcoin có thể tăng lên 90.000 đô la vào tháng...

Các trader Bitcoin đang có phần bối rối trước việc giá BTC tăng vọt lên 85.000 đô la, đặc biệt là khi chỉ số...
DOGE

Dogecoin vẫn có thể đạt $1 – Dự báo của chuyên gia cho mùa...

Biểu đồ tuần của Dogecoin (DOGE) đã rơi trở lại vào trạng thái ảm đạm giống như nửa đầu năm 2024, tuy nhiên, hai...
eth

Galaxy Digital di chuyển 100 triệu đô la ETH: Thay đổi chiến lược hay...

Galaxy Digital, một công ty đầu tư crypto hàng đầu, gần đây đã thu hút sự chú ý của cộng đồng khi chuyển lượng...

sUSD mấy peg chạm mốc 0,68 USD

Stablecoin Synthetix USD (sUSD) – stablecoin gốc của giao thức Synthetix – vừa tiếp tục mất peg, rơi xuống mức đáy kỷ lục dưới...

RFC mất 40% giá trị khi cá voi xả hàng – Nhưng phe bò...

Trong tuần qua, hàng loạt ví liên quan đến RFC đã đồng loạt xả hàng, châm ngòi cho làn sóng bán tháo dữ dội...