Cảnh báo: Ví Ethereum sử dụng javascript độc hại để đánh cắp dữ liệu

Updated: 01/01/2020 at 15:00

Một ví Ethereum có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome đã được phát hiện đang sử dụng code javascript độc hại. “Shitcoin Wallet” đang cố gắng lấy dữ liệu từ các cửa sổ mở và gửi nó đến một máy chủ từ xa.

Javascript

Mục tiêu hướng tới là Myetherwallet và Binance

Code được xác định bởi chuyên gia bảo mật và chống lừa đảo, Harry Denley, người đã cảnh báo về sự vi phạm trong một tweet.

Tiện ích mở rộng Chrome của “Shitcoin Wallet” (ExtensionID: ckkgmccefffnbbalkmbbgebbojjogffn) tải xuống một số tệp javascript từ máy chủ từ xa.

Code này tìm kiếm các cửa sổ trình duyệt mở trên các trang web của một số sàn giao dịch và các công cụ mạng Ethereum. Sau đó, nó cố gắng lấy dữ liệu đầu vào từ các cửa sổ này và gửi đến máy chủ từ xa, erc20wallet.tk.

“.tk” là địa chỉ tên miền cấp cao nhất của Tokelau, một nhóm các đảo Nam Thái Bình Dương, thuộc New Zealand.

Mục tiêu của code này là các trang web của MyEtherWallet, IDEX, Binance, NEO Tracker, Switcheo, đặc biệt tìm kiếm mật khẩu và khóa riêng tư.

Shitcoin Wallet Ethereum thật khiến người ta phải bực mình!

Theo trang web của mình, Shitcoin Wallet có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome và ứng dụng Desktop của Windows. Thật may là nó không thể gây thêm bất kỳ phiền toái nào nữa.

Nó “được che chở bởi bảo hiểm”, tất nhiên điều này không được giải thích hoặc chứng minh. Trang web cũng khiến khóa riêng của bạn chỉ được lưu trữ trên PC cục bộ và không cần “lo lắng về sự tấn công của hacker vào máy chủ Shitcoin Wallet”.

Có rất nhiều lỗi ngữ pháp và chính tả, tức là người dùng sẽ “nhận được nhiều token hàng ngày bởi nhóm và các đối tác của chúng tôi”. Điều này cáo buộc, “Airdrop 0,05 ETH cho Fist (sic) 500 người dùng”.

Cuối cùng, họ tuyên bố rằng “Shitcoin Wallet khá tốt!”

Google Chrome xóa MetaMask

Năm ngoái, một số tiện ích mở rộng của trình duyệt Chrome đã được xác định cho phép cryptojacking hoặc khai thác tiền điện tử bí mật thông qua máy người dùng.

Mới tuần trước, Google đã gỡ ứng dụng ví Ethereum MetaMask khỏi Google Play App Store vơi trích dẫn lý do “dịch vụ lừa đảo”.

Thùy Ngân

Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Theo nhận định của trader Daan Crypto Trades, Bitcoin cần duy trì đà tăng khi tiến gần mức cao nhất mọi thời đại (ATH), bởi một đợt điều chỉnh về mốc 108.000 đô la có thể kích hoạt xu hướng giảm giá. “Tại thời điểm này, bạn không muốn thấy... ...

Thị trường tiền điện tử đang chuẩn bị đối mặt với những biến động mạnh mẽ khi cựu CEO của BitMEX, Arthur Hayes, đưa ra cảnh báo về khả năng giảm giá của Bitcoin. Mặc dù Bitcoin đã có thời điểm vượt qua ngưỡng 110.000 USD, Hayes cho rằng một... ...

Bitcoin Cash (BCH) đã gây bất ngờ lớn khi trở thành tiền điện tử có hiệu suất tốt nhất trong Top 100 theo vốn hóa thị trường trong tháng 6, vượt xa các đối thủ với biên độ tăng trưởng ấn tượng. Tuy nhiên, câu hỏi đặt ra là: Liệu... ...

Celestia (TIA) vừa ghi dấu một trong những cú bứt phá ấn tượng nhất thị trường trong 24 giờ qua, với mức tăng 2,4% — bất chấp bối cảnh tâm lý tiêu cực đã khiến coin này mất tới 26% giá trị trong những tuần gần đây. Đáng chú ý,... ...

Dogecoin (DOGE) đã phục hồi mạnh mẽ từ ranh giới dưới của kênh giao dịch nhiều tháng, khơi dậy tâm lý tăng giá mới. Đợt phục hồi kỹ thuật hiện tại trùng hợp với mức tăng 15,78% trong hợp đồng mở (OI), đạt 2,09 tỷ đô la, cùng với cú... ...

Nhu cầu từ các tổ chức đối với Bitcoin tiếp tục tăng mạnh, tuy nhiên hoạt động on-chain vẫn ở mức thấp đáng kể, tạo ra phân kỳ rõ rệt giữa hành động giá và tín hiệu mạng. Tại thời điểm viết bài, BTC đang được giao dịch ở mức... ...

Tuần này, Ripple (XRP) đã nộp đơn xin giấy phép ngân hàng quốc gia tại Mỹ — một bước đi quan trọng đưa công ty tiến gần hơn đến hệ thống tài chính truyền thống được quản lý. Tuy nhiên, phản ứng từ thị trường lại khá mờ nhạt và... ...

Các lãnh đạo Đảng Cộng hòa đã công bố rằng “Tuần lễ tiền điện tử” sẽ bắt đầu vào ngày 14 tháng 7, nhằm thu hút sự chú ý của Quốc hội đối với ba dự luật liên quan đến Web3. Những dự luật này đang ở các giai đoạn... ...

Trong vòng 24 giờ qua, Hyperliquid (HYPE) tiếp tục thể hiện đà tăng ấn tượng khi bật lên 6,58%, chính thức giành lại mốc $40 sau một nhịp điều chỉnh ngắn. Tín hiệu từ phân tích tâm lý thị trường cho thấy dòng tiền đang có xu hướng quay trở... ...

Bonk (BONK) đã có cú bật mạnh mẽ, tăng 21,22% sau khi chạm đáy gần nhất tại mức $0,000013, leo lên đỉnh cục bộ $0,0000175 vào thời điểm viết bài. Song song với đà tăng giá, khối lượng giao dịch của memecoin này cũng bùng nổ tới 332%, vọt lên... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode