Trang chủ Tạp chí Tin tức Ethereum (ETH) Cảnh báo: Ví Ethereum sử dụng javascript độc hại để đánh cắp...

Cảnh báo: Ví Ethereum sử dụng javascript độc hại để đánh cắp dữ liệu

Một ví Ethereum có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome đã được phát hiện đang sử dụng code javascript độc hại. “Shitcoin Wallet” đang cố gắng lấy dữ liệu từ các cửa sổ mở và gửi nó đến một máy chủ từ xa.

Javascript

Mục tiêu hướng tới là Myetherwallet và Binance

Code được xác định bởi chuyên gia bảo mật và chống lừa đảo, Harry Denley, người đã cảnh báo về sự vi phạm trong một tweet.

Tiện ích mở rộng Chrome của “Shitcoin Wallet” (ExtensionID: ckkgmccefffnbbalkmbbgebbojjogffn) tải xuống một số tệp javascript từ máy chủ từ xa.

Code này tìm kiếm các cửa sổ trình duyệt mở trên các trang web của một số sàn giao dịch và các công cụ mạng Ethereum. Sau đó, nó cố gắng lấy dữ liệu đầu vào từ các cửa sổ này và gửi đến máy chủ từ xa, erc20wallet.tk.

“.tk” là địa chỉ tên miền cấp cao nhất của Tokelau, một nhóm các đảo Nam Thái Bình Dương, thuộc New Zealand.

Mục tiêu của code này là các trang web của MyEtherWallet, IDEX, Binance, NEO Tracker, Switcheo, đặc biệt tìm kiếm mật khẩu và khóa riêng tư.

Shitcoin Wallet Ethereum thật khiến người ta phải bực mình!

Theo trang web của mình, Shitcoin Wallet có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome và ứng dụng Desktop của Windows. Thật may là nó không thể gây thêm bất kỳ phiền toái nào nữa.

Nó “được che chở bởi bảo hiểm”, tất nhiên điều này không được giải thích hoặc chứng minh. Trang web cũng khiến khóa riêng của bạn chỉ được lưu trữ trên PC cục bộ và không cần “lo lắng về sự tấn công của hacker vào máy chủ Shitcoin Wallet”.

Có rất nhiều lỗi ngữ pháp và chính tả, tức là người dùng sẽ “nhận được nhiều token hàng ngày bởi nhóm và các đối tác của chúng tôi”. Điều này cáo buộc, “Airdrop 0,05 ETH cho Fist (sic) 500 người dùng”.

Cuối cùng, họ tuyên bố rằng “Shitcoin Wallet khá tốt!”

Google Chrome xóa MetaMask

Năm ngoái, một số tiện ích mở rộng của trình duyệt Chrome đã được xác định cho phép cryptojacking hoặc khai thác tiền điện tử bí mật thông qua máy người dùng.

Mới tuần trước, Google đã gỡ ứng dụng ví Ethereum MetaMask khỏi Google Play App Store vơi trích dẫn lý do “dịch vụ lừa đảo”.

Thùy Ngân

Tạp chí Bitcoin | Bitcoinist

MỚI CẬP NHẬT

ETHA của BlackRock gia nhập câu lạc bộ ETF trị giá 1 tỷ USD...

Công ty quản lý tài sản BlackRock đã đạt được cột mốc mới khi quỹ ETF Ethereum giao ngay của mình vượt mốc 1...

Tin vắn Crypto 29/09: Bitcoin có khả năng đối mặt với đợt điều chỉnh...

Từ nhận định Bitcoin có khả năng đối mặt với đợt điều chỉnh mới đến ADA nhấp nháy tín hiệu bán trên biểu đồ....

Cựu Bộ trưởng Tài chính Trung Quốc thúc giục nghiên cứu tiền điện tử...

Trong bài phát biểu tại Diễn đàn các nhà kinh tế trưởng Thanh Hoa Wudaokou năm 2024 tại Bắc Kinh, cựu Bộ trưởng Tài...

5 lý do tại sao airdrop của Hamster Kombat lại thất bại

Vào ngày 26 tháng 9 năm 2024, Hamster Kombat, một game Telegram tap-to-earn nổi tiếng, đã chính thức ra mắt giao dịch token gốc...
Changpeng Zhao

Changpeng Zhao đăng một bài viết dài đầu tiên sau khi được tự do

Cựu CEO Binance, Changpeng Zhao (CZ), đã đăng một bài viết dài đầu tiên của mình sau khi được tự do.  Với giá trị tài...
altcoin

3 altcoin tăng giá được dự đoán sẽ vượt trội hơn Bitcoin vào tháng...

Bitcoin (BTC) thống trị các trang báo trong hầu hết năm 2024 khi giá của nó vượt trội hơn phần lớn các altcoin hàng...

Đây là 2 trụ cột chính đang định hình vai trò của Ethereum trong...

Coinshares đã công bố một báo cáo cho thấy rằng vai trò của Ethereum (ETH) trong lĩnh vực tiền điện tử đang được xác...

Thị trường đặt cược vào việc Fed Hoa Kỳ cắt giảm lãi suất thêm...

Thị trường tài chính đang ghi nhận sự bùng nổ, cùng với các cuộc thảo luận sôi nổi về khả năng Cục Dự trữ...

Space Nation tung ra game blockchain mới trên Immutable zkEVM

Space Nation, thương hiệu truyền thông đa phương tiện đang phát triển, vừa chính thức ra mắt game nhập vai trực tuyến nhiều người...

Nhà đầu tư thiếu kiên nhẫn hoảng loạn bán memecoin MOODENG, bỏ lỡ cơ...

Dữ liệu từ Solscan.io cho thấy một nhà đầu tư không may đã hoảng loạn bán 21 triệu token MOODENG, bỏ lỡ cơ hội...

Điểm tin tuần 23/09-29/09: Bitcoin vượt $66.000 – Trung Quốc bơm 140 tỷ USD...

Trong tuần qua, Bitcoin đã ghi nhận mức tăng khoảng 4,4%, nhảy vọt từ dưới $63.000 lên $66.000 và chạm đỉnh cục bộ quanh...

Token game Telegram này có thể tăng hơn 40% dựa trên chỉ báo xu...

Nhà phân tích Ali Martinez đã chỉ ra rằng một token trò chơi dựa trên Telegram Notcoin (NOT) đang nhấp nháy tín hiệu tăng...

Cá voi tiền điện tử mất 32 triệu đô la spWETH trong một cuộc...

Một ví có đuôi "e57" đã trở thành nạn nhân của một cuộc tấn công phishing tinh vi vào ngày 27 tháng 9, dẫn...

Cộng đồng chủ nợ FTX phẫn nộ khi chỉ có thể nhận lại ’10-25%...

Theo các tài liệu phá sản mới được sửa đổi do chủ nợ FTX, Sunil Kavuri, công bố, các chủ nợ của FTX chỉ...
Năm 2024 có phải là năm DOGS hay Raboo soán ngôi Shiba Inu không?

[QC] Năm 2024 có phải là năm DOGS hay Raboo soán ngôi Shiba Inu...

  Meme coin đang chứng kiến sự trở lại ấn tượng, với Shiba Inu tăng vọt 49% trong tuần qua. Giá của DOGS cũng...
Binance

Binance đứng đầu các công ty công nghệ tài chính tiền điện tử với...

Binance dẫn đầu các công ty công nghệ tài chính tiền điện tử về định giá thị trường, tăng trưởng lên đến hơn 62...