Trang chủ Tạp chí Tin tức Ethereum (ETH) Cảnh báo: Ví Ethereum sử dụng javascript độc hại để đánh cắp...

Cảnh báo: Ví Ethereum sử dụng javascript độc hại để đánh cắp dữ liệu

Một ví Ethereum có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome đã được phát hiện đang sử dụng code javascript độc hại. “Shitcoin Wallet” đang cố gắng lấy dữ liệu từ các cửa sổ mở và gửi nó đến một máy chủ từ xa.

Javascript

Mục tiêu hướng tới là Myetherwallet và Binance

Code được xác định bởi chuyên gia bảo mật và chống lừa đảo, Harry Denley, người đã cảnh báo về sự vi phạm trong một tweet.

Tiện ích mở rộng Chrome của “Shitcoin Wallet” (ExtensionID: ckkgmccefffnbbalkmbbgebbojjogffn) tải xuống một số tệp javascript từ máy chủ từ xa.

Code này tìm kiếm các cửa sổ trình duyệt mở trên các trang web của một số sàn giao dịch và các công cụ mạng Ethereum. Sau đó, nó cố gắng lấy dữ liệu đầu vào từ các cửa sổ này và gửi đến máy chủ từ xa, erc20wallet.tk.

“.tk” là địa chỉ tên miền cấp cao nhất của Tokelau, một nhóm các đảo Nam Thái Bình Dương, thuộc New Zealand.

Mục tiêu của code này là các trang web của MyEtherWallet, IDEX, Binance, NEO Tracker, Switcheo, đặc biệt tìm kiếm mật khẩu và khóa riêng tư.

Shitcoin Wallet Ethereum thật khiến người ta phải bực mình!

Theo trang web của mình, Shitcoin Wallet có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome và ứng dụng Desktop của Windows. Thật may là nó không thể gây thêm bất kỳ phiền toái nào nữa.

Nó “được che chở bởi bảo hiểm”, tất nhiên điều này không được giải thích hoặc chứng minh. Trang web cũng khiến khóa riêng của bạn chỉ được lưu trữ trên PC cục bộ và không cần “lo lắng về sự tấn công của hacker vào máy chủ Shitcoin Wallet”.

Có rất nhiều lỗi ngữ pháp và chính tả, tức là người dùng sẽ “nhận được nhiều token hàng ngày bởi nhóm và các đối tác của chúng tôi”. Điều này cáo buộc, “Airdrop 0,05 ETH cho Fist (sic) 500 người dùng”.

Cuối cùng, họ tuyên bố rằng “Shitcoin Wallet khá tốt!”

Google Chrome xóa MetaMask

Năm ngoái, một số tiện ích mở rộng của trình duyệt Chrome đã được xác định cho phép cryptojacking hoặc khai thác tiền điện tử bí mật thông qua máy người dùng.

Mới tuần trước, Google đã gỡ ứng dụng ví Ethereum MetaMask khỏi Google Play App Store vơi trích dẫn lý do “dịch vụ lừa đảo”.

Thùy Ngân

Tạp chí Bitcoin | Bitcoinist

MỚI CẬP NHẬT

bitcoin

16 năm hành trình Bitcoin: Nhìn lại tweet đầu tiên khi giá bằng 0

Vào ngày 10/1/2009, lịch sử đã ghi dấu với dòng tweet đầu tiên về Bitcoin từ Hal Finney, nhà khoa học máy tính và...
bitcoin

Bitcoin cần tăng mạnh tại 88.000 đô la khi S&P 500 gợi nhớ khủng...

Bitcoin đang dao động dưới 95.000 đô la vào ngày 11/1 sau một ngày đầy biến động mang lại "phản ứng bi quan thái...
Cá voi mua dip hàng tỷ DOGE và XRP

Cá voi mua dip hàng tỷ DOGE và XRP

Sự hào hứng của cá voi tiền điện tử đang ngày càng trở nên rõ ràng hơn trong những ngày trước lễ nhậm chức...

Các nhà đầu tư chống lại đợt bán tháo, ADA có thể vượt mốc...

Cardano (ADA) đã chứng kiến biến động giá mạnh mẽ trong tháng qua, ngăn cản altcoin này giành lại mức hỗ trợ tại mốc...

Nghị sĩ Hoa Kỳ tiết lộ nắm giữ XRP, SOL và BTC

Hạ nghị sĩ Guy Reschenthaler (Đảng Cộng hòa) gần đây đã tiết lộ một loạt các giao dịch mua tiền điện tử. Nhà lập...

Tin vắn Crypto 11/01: Bitcoin vẫn có khả năng tăng trưởng theo cấp số...

Từ nhận định Bitcoin vẫn có khả năng tăng trưởng theo cấp số nhân trong thời gian tới đến Usual Protocol giới thiệu một...

World Network (WLD) vượt mốc 10 triệu lượt xác minh danh tính con người

World Network, dự án xác minh danh tính con người trên nền tảng blockchain, trước đây được biết đến với tên Worldcoin, vừa công...

Quan chức FDIC Hoa Kỳ chỉ trích các hạn chế về tiền điện tử,...

Phó chủ tịch Công ty Bảo hiểm Ký thác Liên bang (FDIC) Travis Hill đã lên tiếng chỉ trích những hành động trước đây...
Đồng sáng lập Wolf Capital nhận tội lừa đảo 9,4 triệu đô la tiền điện tử

Đồng sáng lập Wolf Capital nhận tội lừa đảo 9,4 triệu đô la tiền...

Travis Ford, đồng sáng lập và trưởng nhóm trader của công ty đầu tư tiền điện tử Wolf Capital vừa thừa nhận tội danh...

Liệu Hedera (HBAR) có thể tăng 40% lên 0,39 đô la không?

Hedera (HBAR) hiện đang gặp khó khăn trong việc đạt được đà tăng trưởng, điều này phản ánh sự thiếu định hướng trong bối...

Trader cảnh báo rủi ro Bitcoin “đang đạt đỉnh” trong chu kỳ, cẩn thận...

Một nhà phân tích Bitcoin nổi tiếng vừa cảnh báo các nhà đầu tư tiền mã hóa nên hành động thận trọng trong những tháng...

Đức khám phá việc áp dụng Bitcoin thông qua trái phiếu blockchain, dự trữ...

Các nhà hoạch định chính sách ở Đức hiện đang tích cực xem xét các chiến lược để tích hợp Bitcoin (BTC) vào hệ...

Microsoft sẽ siết chặt việc lạm dụng AI tạo sinh bởi tội phạm

Microsoft vừa đệ một đơn kiện nhằm ngăn chặn các hoạt động tội phạm mạng lợi dụng công nghệ AI tạo sinh, theo thông...

Biden nhắm vào các nhà phát triển ví crypto như MetaMask, Phantom ngày cuối...

Một động thái bất ngờ từ một quan chức được Tổng thống Joe Biden bổ nhiệm đang tìm cách yêu cầu các nhà phát...

Mùa altcoin bị kìm hãm do thiếu dòng tiền mới đổ vào lĩnh vực...

Vốn hóa thị trường altcoin hiện tại vẫn thấp hơn so với mức cao nhất mọi thời đại vào tháng 11 năm 2021, khi...
Bitcoin

“Đỉnh thị trường” Bitcoin vẫn chưa xuất hiện

Giá Bitcoin đã giảm xuống mức thấp mới là 91.055 đô la vào ngày 9/1, đánh dấu mức thấp nhất kể từ ngày 1/12....