Trang chủ Tạp chí Tin tức Ethereum (ETH) Cảnh báo: Ví Ethereum sử dụng javascript độc hại để đánh cắp...

Cảnh báo: Ví Ethereum sử dụng javascript độc hại để đánh cắp dữ liệu

Một ví Ethereum có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome đã được phát hiện đang sử dụng code javascript độc hại. “Shitcoin Wallet” đang cố gắng lấy dữ liệu từ các cửa sổ mở và gửi nó đến một máy chủ từ xa.

Javascript

Mục tiêu hướng tới là Myetherwallet và Binance

Code được xác định bởi chuyên gia bảo mật và chống lừa đảo, Harry Denley, người đã cảnh báo về sự vi phạm trong một tweet.

Tiện ích mở rộng Chrome của “Shitcoin Wallet” (ExtensionID: ckkgmccefffnbbalkmbbgebbojjogffn) tải xuống một số tệp javascript từ máy chủ từ xa.

Code này tìm kiếm các cửa sổ trình duyệt mở trên các trang web của một số sàn giao dịch và các công cụ mạng Ethereum. Sau đó, nó cố gắng lấy dữ liệu đầu vào từ các cửa sổ này và gửi đến máy chủ từ xa, erc20wallet.tk.

“.tk” là địa chỉ tên miền cấp cao nhất của Tokelau, một nhóm các đảo Nam Thái Bình Dương, thuộc New Zealand.

Mục tiêu của code này là các trang web của MyEtherWallet, IDEX, Binance, NEO Tracker, Switcheo, đặc biệt tìm kiếm mật khẩu và khóa riêng tư.

Shitcoin Wallet Ethereum thật khiến người ta phải bực mình!

Theo trang web của mình, Shitcoin Wallet có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome và ứng dụng Desktop của Windows. Thật may là nó không thể gây thêm bất kỳ phiền toái nào nữa.

Nó “được che chở bởi bảo hiểm”, tất nhiên điều này không được giải thích hoặc chứng minh. Trang web cũng khiến khóa riêng của bạn chỉ được lưu trữ trên PC cục bộ và không cần “lo lắng về sự tấn công của hacker vào máy chủ Shitcoin Wallet”.

Có rất nhiều lỗi ngữ pháp và chính tả, tức là người dùng sẽ “nhận được nhiều token hàng ngày bởi nhóm và các đối tác của chúng tôi”. Điều này cáo buộc, “Airdrop 0,05 ETH cho Fist (sic) 500 người dùng”.

Cuối cùng, họ tuyên bố rằng “Shitcoin Wallet khá tốt!”

Google Chrome xóa MetaMask

Năm ngoái, một số tiện ích mở rộng của trình duyệt Chrome đã được xác định cho phép cryptojacking hoặc khai thác tiền điện tử bí mật thông qua máy người dùng.

Mới tuần trước, Google đã gỡ ứng dụng ví Ethereum MetaMask khỏi Google Play App Store vơi trích dẫn lý do “dịch vụ lừa đảo”.

Thùy Ngân

Tạp chí Bitcoin | Bitcoinist

MỚI CẬP NHẬT

ada

Cá voi Cardano (ADA) mua 130 triệu token, sắp tăng giá?

Khi giá Cardano (ADA) tiếp tục hợp nhất gần mức hỗ trợ quan trọng 0,65 đô la, các cá voi và nhà đầu tư...

ETH giảm xuống dưới $1.900: Cơ hội mua vào hấp dẫn?

Ether có nguy cơ rơi xuống dưới $1.900, mở ra một cơ hội mua hấp dẫn và có thể châm ngòi cho đợt phục...

Bitcoin cần đóng cửa tuần trên 81.000 USD để tránh điều chỉnh trước cuộc...

Bitcoin cần giữ vững mức đóng cửa hàng tuần trên 81.000 USD để tránh nguy cơ biến động giảm mạnh trước thềm cuộc họp...
Pi Network

Pi Network kỷ niệm 6 năm thành lập, giá Pi Coin tiếp tục giảm

Pi Network sẽ kỷ niệm 6 năm thành lập vào ngày 14/3 với việc bổ sung một số bản mở rộng hệ sinh thái,...
Nhà sáng lập Telegram Pavel Durov được phép rời khỏi Pháp

Pavel Durov được cho ra đã rời khỏi Pháp dưới sự cho phép của...

Pavel Durov, nhà sáng lập ứng dụng nhắn tin nổi tiếng Telegram, đã chính thức rời Pháp và chuyển đến Dubai sau khi được...

Chainlink mở khóa 19 triệu token và chuyển đến Binance

Chainlink đã mở khóa 19 triệu LINK trị giá khoảng 269 triệu đô la, theo lịch trình hàng quý đã thiết lập. Đợt phát hành...

Arthur Hayes dự báo giá Bitcoin sẽ vượt mốc 250.000 đô la vào cuối...

Sự điều chỉnh 22% của Bitcoin so với mức đỉnh vào tháng 1 đã mở ra một cuộc tranh luận sôi nổi về vai...

Ethereum và Dogecoin sẽ sớm chứng kiến ​​một mùa altcoin?

Một phân tích kỹ thuật mới đây đã chỉ ra rằng thị trường crypto, bao gồm các altcoin nổi bật như Ethereum và Dogecoin,...

Tại sao thị trường crypto vẫn chưa đạt đỉnh?

Thị trường crypto là một hệ sinh thái phức tạp, chịu sự chi phối của nhiều yếu tố khác nhau. Trong đó, nguồn cung...

Tin vắn Crypto 15/03: Bitcoin cần giữ vững vùng $70.000 để không rơi vào...

Từ nhận định Bitcoin cần giữ vững vùng $70.000 để không rơi vào thị trường gấu đến Argentina hoàn thiện các quy định cho...

‘Rất có thể’ Bitcoin sẽ tiếp tục hợp nhất trong 8 tháng nữa: 10x...

Markus Thielen, nhà nghiên cứu hàng đầu của 10x Research, cho rằng không loại trừ khả năng Bitcoin sẽ tái hiện lại diễn biến...

XRP sẽ vượt trội hơn Ethereum: Top nhà phân tích tin rằng XRP có...

DonAlt, người đã dự đoán chính xác đáy thị trường crypto vào năm 2022, tin rằng một tài sản kỹ thuật số vốn hóa...

Brazil đề xuất tiền điện tử cho hoạt động thương mại của BRICS

Vào năm 2025, khi Brazil đảm nhận vai trò chủ tịch BRICS, chính phủ nước này đã khởi xướng một sáng kiến đột phá...
bitcoin

Thị trường bò Bitcoin đang gặp nguy hiểm khi suy thoái kinh tế ở...

Trong ba tháng đầu tiên của nhiệm kỳ Tổng thống, Donald Trump đã làm gia tăng căng thẳng thương mại khi công bố các...

Mã hoá trái phiếu kho bạc Mỹ đạt kỷ lục 4,2 tỷ USD vốn...

Kể từ cuối tháng 1, tổng vốn hóa thị trường của các token được hỗ trợ bởi Kho bạc Mỹ đã tăng vọt 800...

Bitcoin/vàng phá vỡ mức hỗ trợ 12 năm khi vàng đạt ATH trên $3.000,...

Vào ngày 14 tháng 3, Bitcoin (BTC) đã phá vỡ đường hỗ trợ tăng giá so với vàng (XAU) – một ngưỡng quan trọng...