Trang chủ Tạp chí Tin tức Ethereum (ETH) Cảnh báo: Ví Ethereum sử dụng javascript độc hại để đánh cắp...

Cảnh báo: Ví Ethereum sử dụng javascript độc hại để đánh cắp dữ liệu

Một ví Ethereum có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome đã được phát hiện đang sử dụng code javascript độc hại. “Shitcoin Wallet” đang cố gắng lấy dữ liệu từ các cửa sổ mở và gửi nó đến một máy chủ từ xa.

Javascript

Mục tiêu hướng tới là Myetherwallet và Binance

Code được xác định bởi chuyên gia bảo mật và chống lừa đảo, Harry Denley, người đã cảnh báo về sự vi phạm trong một tweet.

Tiện ích mở rộng Chrome của “Shitcoin Wallet” (ExtensionID: ckkgmccefffnbbalkmbbgebbojjogffn) tải xuống một số tệp javascript từ máy chủ từ xa.

Code này tìm kiếm các cửa sổ trình duyệt mở trên các trang web của một số sàn giao dịch và các công cụ mạng Ethereum. Sau đó, nó cố gắng lấy dữ liệu đầu vào từ các cửa sổ này và gửi đến máy chủ từ xa, erc20wallet.tk.

“.tk” là địa chỉ tên miền cấp cao nhất của Tokelau, một nhóm các đảo Nam Thái Bình Dương, thuộc New Zealand.

Mục tiêu của code này là các trang web của MyEtherWallet, IDEX, Binance, NEO Tracker, Switcheo, đặc biệt tìm kiếm mật khẩu và khóa riêng tư.

Shitcoin Wallet Ethereum thật khiến người ta phải bực mình!

Theo trang web của mình, Shitcoin Wallet có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome và ứng dụng Desktop của Windows. Thật may là nó không thể gây thêm bất kỳ phiền toái nào nữa.

Nó “được che chở bởi bảo hiểm”, tất nhiên điều này không được giải thích hoặc chứng minh. Trang web cũng khiến khóa riêng của bạn chỉ được lưu trữ trên PC cục bộ và không cần “lo lắng về sự tấn công của hacker vào máy chủ Shitcoin Wallet”.

Có rất nhiều lỗi ngữ pháp và chính tả, tức là người dùng sẽ “nhận được nhiều token hàng ngày bởi nhóm và các đối tác của chúng tôi”. Điều này cáo buộc, “Airdrop 0,05 ETH cho Fist (sic) 500 người dùng”.

Cuối cùng, họ tuyên bố rằng “Shitcoin Wallet khá tốt!”

Google Chrome xóa MetaMask

Năm ngoái, một số tiện ích mở rộng của trình duyệt Chrome đã được xác định cho phép cryptojacking hoặc khai thác tiền điện tử bí mật thông qua máy người dùng.

Mới tuần trước, Google đã gỡ ứng dụng ví Ethereum MetaMask khỏi Google Play App Store vơi trích dẫn lý do “dịch vụ lừa đảo”.

Thùy Ngân

Tạp chí Bitcoin | Bitcoinist

MỚI CẬP NHẬT

Altcoin bình thản khi Fed Hoa Kỳ gây nghi ngờ về việc cắt giảm...

Thị trường altcoin hầu như không phản ứng sau khi Chủ tịch Cục Dự trữ Liên bang Hoa Kỳ Jerome Powell gây nghi ngờ...

Cardano thu hút sự quan tâm đặc biệt trên các nền tảng mạng xã...

Mới đây, Santiment đã công bố một báo cáo chỉ ra rằng Cardano hiện đang thu hút sự quan tâm lớn trên các nền...

Khối lượng giao dịch Bitcoin giao ngay chật vật theo kịp phái sinh

Năm 2025, các công cụ phái sinh tiếp tục chiếm lĩnh phần lớn khối lượng giao dịch Bitcoin, với doanh thu hàng ngày dao...
Franklin Templeton tham gia cuộc đua Solana ETF

Franklin Templeton tham gia cuộc đua Solana ETF sau khi nộp hồ sơ đăng...

Franklin Templeton vừa có một bước tiến quan trọng trong lĩnh vực tài chính khi chính thức đăng ký “Franklin Solana Trust” tại Delaware....

Tin vắn Crypto 12/02: Trader trên Binance đang giúp thúc đẩy giá Bitcoin phục...

Từ nhận định trader trên Binance đang thúc đẩy giá Bitcoin phục hồi đến TON đã chính thức tích hợp với LayerZero, sau đây...
Tòa án liên bang yêu cầu nhà sáng lập My Big Coin bồi thường 7,6 triệu đô la cho các nạn nhân

Tòa án liên bang yêu cầu nhà sáng lập My Big Coin bồi thường...

Một tòa án liên bang đã ra phán quyết buộc Randall Crater, cư trú tại Heathrow, Florida, phải bồi thường hơn 7,6 triệu USD...

Câu chuyện ‘ultra sound money’ của Ethereum đang mờ dần nhưng các số liệu...

Câu chuyện về 'ultra sound money' của Ethereum đã dần mất đi sự hấp dẫn trong thời gian gần đây. Sự gia tăng không...

Chủ tịch Fed tuyên bố không vội giảm lãi suất, ủng hộ quản lý...

Chủ tịch Cục Dự trữ Liên bang (Fed) Jerome Powell đã có những tuyên bố quan trọng trong phiên điều trần trước Ủy ban...

Chỉ số này cho thấy thợ đào Bitcoin đang đầu hàng: CryptoQuant

Các thợ đào Bitcoin hiện đang trải qua một giai đoạn cực kỳ khó khăn. Với giá trị của Bitcoin tiếp tục duy trì...
Nhà lập pháp Ukraine mong đợi đất nước sẽ hợp pháp hóa tiền điện tử vào mùa hè năm 2025

Nhà lập pháp Ukraine mong đợi đất nước sẽ hợp pháp hóa tiền điện...

Ukraine đang tiến gần hơn đến việc hợp pháp hóa tiền điện tử, với kế hoạch chính thức triển khai vào mùa hè năm...
ftt-tang

FTX Token (FTT) cho thấy sức mạnh dù thị trường tiền điện tử bốc...

FTX Token (FTT) đã trở thành tiền điện tử có hiệu suất tốt nhất trong ngày, bất chấp sự sụt giảm chung của thị...

Dự luật dự trữ Bitcoin chiến lược của Oklahoma đã được ủy ban tiểu...

Dennis Porter, đồng sáng lập Satoshi Action Fund, đã thông báo về việc Ủy ban Tiểu bang Oklahoma đã chính thức thông qua dự...
Nhiều memecoin có khả năng nằm ngoài phạm vi quyền hạn của SEC

Hester Peirce: Nhiều memecoin có khả năng nằm ngoài phạm vi quyền hạn của...

Ủy viên Hester Peirce cho rằng nhiều memecoin trên thị trường hiện nay có thể không nằm trong phạm vi quản lý của Ủy...

[QC] Đồng tiền 10.000x? Đối thủ Solana ra mắt Web3 Mobile trong đợt presale

 Coldware (COLD) đang gây chú ý trong không gian blockchain như một giao thức Layer-1 thế hệ mới tích hợp công nghệ Web3...

[QC] Dự đoán giá Coldware 2025: Liệu COLD có chạm mốc 5 USD trước...

Coldware (COLD) đang nổi lên như một trong những dự án blockchain tiềm năng nhất năm 2025, kết hợp độc đáo giữa tài...
Litecoin có thể thấy ETF được chấp thuận trước XRP, có thể phải cạnh tranh với Token thanh toán mới này

[QC] Litecoin có thể thấy ETF được chấp thuận trước XRP, có thể phải...

Giá tiền điện tử thay đổi nhanh chóng trong những ngày này. Một số token đang phải đối mặt với thời kỳ khó khăn...