Cảnh báo: Ví Ethereum sử dụng javascript độc hại để đánh cắp dữ liệu

Updated: 01/01/2020 at 15:00

Một ví Ethereum có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome đã được phát hiện đang sử dụng code javascript độc hại. “Shitcoin Wallet” đang cố gắng lấy dữ liệu từ các cửa sổ mở và gửi nó đến một máy chủ từ xa.

Javascript

Mục tiêu hướng tới là Myetherwallet và Binance

Code được xác định bởi chuyên gia bảo mật và chống lừa đảo, Harry Denley, người đã cảnh báo về sự vi phạm trong một tweet.

Tiện ích mở rộng Chrome của “Shitcoin Wallet” (ExtensionID: ckkgmccefffnbbalkmbbgebbojjogffn) tải xuống một số tệp javascript từ máy chủ từ xa.

Code này tìm kiếm các cửa sổ trình duyệt mở trên các trang web của một số sàn giao dịch và các công cụ mạng Ethereum. Sau đó, nó cố gắng lấy dữ liệu đầu vào từ các cửa sổ này và gửi đến máy chủ từ xa, erc20wallet.tk.

“.tk” là địa chỉ tên miền cấp cao nhất của Tokelau, một nhóm các đảo Nam Thái Bình Dương, thuộc New Zealand.

Mục tiêu của code này là các trang web của MyEtherWallet, IDEX, Binance, NEO Tracker, Switcheo, đặc biệt tìm kiếm mật khẩu và khóa riêng tư.

Shitcoin Wallet Ethereum thật khiến người ta phải bực mình!

Theo trang web của mình, Shitcoin Wallet có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome và ứng dụng Desktop của Windows. Thật may là nó không thể gây thêm bất kỳ phiền toái nào nữa.

Nó “được che chở bởi bảo hiểm”, tất nhiên điều này không được giải thích hoặc chứng minh. Trang web cũng khiến khóa riêng của bạn chỉ được lưu trữ trên PC cục bộ và không cần “lo lắng về sự tấn công của hacker vào máy chủ Shitcoin Wallet”.

Có rất nhiều lỗi ngữ pháp và chính tả, tức là người dùng sẽ “nhận được nhiều token hàng ngày bởi nhóm và các đối tác của chúng tôi”. Điều này cáo buộc, “Airdrop 0,05 ETH cho Fist (sic) 500 người dùng”.

Cuối cùng, họ tuyên bố rằng “Shitcoin Wallet khá tốt!”

Google Chrome xóa MetaMask

Năm ngoái, một số tiện ích mở rộng của trình duyệt Chrome đã được xác định cho phép cryptojacking hoặc khai thác tiền điện tử bí mật thông qua máy người dùng.

Mới tuần trước, Google đã gỡ ứng dụng ví Ethereum MetaMask khỏi Google Play App Store vơi trích dẫn lý do “dịch vụ lừa đảo”.

Thùy Ngân

Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Thị trường đang bắt đầu xuất hiện những thay đổi tinh tế nhưng khá đáng chú ý. Các chuyên gia đang theo dõi sát một số altcoin nhất định, trong khi tỷ lệ thống trị của Bitcoin giảm cùng các tín hiệu xoay vốn cho thấy điều gì đó đang... ...

Ngày 9/9/2025, Phó Thủ tướng Hồ Đức Phớc đã ký ban hành Nghị quyết số 5/2025/NQ-CP của Chính phủ về việc triển khai thí điểm thị trường tài sản mã hóa tại Việt Nam. Nghị quyết có hiệu lực ngay từ ngày ký và thời gian thực hiện thí điểm... ...

Kể từ khi chạm mốc 9,25 đô la vào ngày 1/9, Official Trump (TRUMP) đã giao dịch trong biên độ hẹp. Trong tuần vừa qua, memecoin này dao động từ 8,1 đến 8,5 đô la, tạo thành một vùng hợp nhất chặt chẽ. Trong thời gian thị trường hạ nhiệt... ...

Giá Aptos (APT) hiện đang dao động ổn định quanh mốc 4,43 USD tính đến ngày thứ Ba, sau cú phục hồi nhẹ ở tuần trước. Tuy nhiên, một thử thách lớn đang chờ đợi nhà đầu tư khi 11,31 triệu token – tương đương 2,20% nguồn cung lưu hành... ...

Litecoin (LTC) đang dao động nhẹ quanh mức 111,90 USD vào chiều thứ Ba, ngay sau khi bứt phá lên trên mô hình “cái nêm giảm” – một tín hiệu kỹ thuật thường báo hiệu xu hướng tăng giá. Chỉ một ngày trước đó, dự án đã gây chú ý... ...

[Bài Viết Quảng Cáo]  “Ít ràng buộc hơn sẽ giúp nền kinh tế toàn cầu mạnh mẽ hơn” Ủy ban Giao dịch Hàng hóa Tương lai Mỹ (CFTC) vừa công bố rằng các nhà đầu tư Mỹ sắp tới sẽ có thể hợp pháp giao dịch tiền điện tử trên... ...

Cộng đồng Pi Network đang ở trong trạng thái báo động sau khi một quản trị viên phát hiện một ví tiền điện tử lừa đảo có liên quan đến nhiều vụ trộm token Pi. Vụ việc xảy ra vào thời điểm quan trọng, khi dự án chuẩn bị cho... ...

Chỉ số Mayer Multiple của Tron (TRX) hiện đang ở mức 1,2x, một dấu hiệu quan trọng vì mức này thường phản ánh sự hỗ trợ bền vững trong bối cảnh thị trường rộng hơn. Lịch sử cho thấy, duy trì trên mức 1,0x không chỉ giúp giảm rủi ro... ...

Thị trường tiền điện tử gần đây đã duy trì sự ổn định tương đối, với tổng giá trị vốn hóa thị trường đạt 3,8 nghìn tỷ USD tại thời điểm báo chí. Bitcoin (BTC) cũng giữ vững triển vọng tích cực, với vốn hóa thị trường đạt 2,21 nghìn... ...

Thị trường crypto đang chuyển từ xu hướng giảm sang trạng thái trung lập khi hầu hết các altcoin hàng đầu đều đi ngang. Những chuyển động trong biên độ hẹp này khiến các altcoin phụ thuộc vào những yếu tố bên ngoài để kích thích đà tăng giá. Bài... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode