Tiện ích bổ sung giả mạo của ví SafePal trên Firefox đã ‘lột sạch’ tiền điện tử của người dùng

Updated: 28/09/2021 at 9:32

Theo báo cáo của Bleeping Computer, hàng loạt người dùng Firefox đã trở thành nạn nhân của một tiện ích bổ sung giả mạo như một phần mở rộng hợp lệ của ví phần cứng tiền điện tử SafePal.

Một trong những nạn nhân, tên là Cali, đã bị sốc khi phát hiện ra rằng tất cả số tiền đã chạy vào túi của những kẻ lừa đảo:

“Tôi vô cùng sốc… Tôi đã xem các giao dịch cuối cùng của mình và thấy rằng 4.000 đô la trong quỹ của tôi đã được chuyển sang một ví khác. Tôi không thể tin rằng nó lại là một tiện ích bổ sung được triển khai trong danh sách tiện ích bổ sung của Mozilla Firefox”.

Hiện chưa rõ có bao nhiêu người dùng Firefox bị ảnh hưởng sau khi tải xuống tiện ích mở rộng độc hại. Nó đã hoạt động từ giữa tháng 2 trước khi nó bị xóa gần đây.

Một loạt các đánh giá tiêu cực từ những người dùng bất mãn lẽ ra phải là một dấu hiệu cảnh báo.

Nguồn: Bleeping Computer

Trong khi điều tra tiện ích bổ sung độc hại của Firefox, Bleeping Computer đã phát hiện ra miền lừa đảo được tiện ích bổ sung này sử dụng. Trang web này, https://safeuslife.com/tool/, cũng được liệt kê là liên kết “trang web hỗ trợ” trên trang chủ của tiện ích bổ sung giả mạo.

Hồ sơ WHOIS cho thấy trang web lừa đảo đã được đăng ký vào tháng Giêng năm nay thông qua Namecheap. Tại thời điểm viết bài, trang web vẫn hoạt động và hướng dẫn nạn nhân nhập “cụm từ khôi phục để ghép nối Ví SafePal của bạn”.

Nguồn: Bleeping Computer

Nhưng khi cụm từ khôi phục được nhập và biểu mẫu được gửi, trang sẽ chỉ làm mới mà không có bất kỳ phản hồi đáng chú ý nào. Cụm từ khôi phục được gửi âm thầm đến kẻ tấn công.

Cụm từ khôi phục bị đánh cắp có thể cấp cho những kẻ tấn công quyền kiểm soát ví cùng với khả năng truy cập và chuyển tiền.

Người dùng bị lừa tuyên bố rằng cảnh sát không có khả năng truy tìm hacker.

Hack và lừa đảo vẫn phổ biến trong ngành công nghiệp tiền điện tử. Theo báo cáo của Tạp chí Bitcoin, Bitcoin.org, trang web Bitcoin đầu tiên được Satoshi Nakamoto đăng ký, đã bị tấn công cách đây 4 ngày.

Với sự hiện diện ngày càng nhiều của các tác nhân xấu trên các nền tảng trực tuyến, người dùng nên cẩn thận khi cung cấp các cụm từ bảo mật hoặc chuyển tiền điện tử trực tuyến.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo U.today

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Theo dữ liệu từ Glassnode, đợt tăng giá của XRP lên trên 3 đô la đã đưa gần 94% nguồn cung lưu hành vào trạng thái có lời. Tính đến chủ nhật, tỷ lệ nguồn cung XRP có lời đạt 93,92%, cho thấy mức lợi nhuận mạnh mẽ của nhà... ...

Ethereum (ETH) tăng trưởng ổn định kể từ đầu tháng, lấy đà mạnh mẽ khi động lực thị trường dần tăng lên. Tại thời điểm viết bài, altcoin này đang giao dịch quanh mức 4.527 đô la. Tâm lý của nhà đầu tư cho thấy giá có thể đang chuẩn... ...

Altcoin đã chính thức vượt Bitcoin (BTC) về tổng giá trị thanh lý trên sàn Binance trong năm 2025. Với kỳ vọng mùa altcoin sẽ khởi động vào tháng 8, đòn bẩy tài chính đang được rót mạnh vào các token có biến động cao. Thậm chí, ngay cả cá... ...

EMURGO, một trong những tổ chức sáng lập Cardano (ADA), thông báo đã chấm dứt việc ủy quyền Genesis ADA cho 7 đại diện cộng đồng (DRep). Thay đổi này có hiệu lực sau Epoch 576 và được thực hiện nhằm giải quyết những lo ngại liên quan đến tính... ...

Việc blockchain Ethereum (ETH) có sẵn sàng cho token hóa tài sản thực (RWA) hay không đã trở thành một vấn đề đáng bàn luận gần đây khi các chuyên gia chỉ ra những rủi ro về bảo mật, các lo ngại về stablecoin và hạ tầng yếu kém. Luật... ...

Giá Ripple (XRP) nằm trong tầm ngắm của các nhà đầu tư vào những tuần gần đây. Sức hút này gia tăng đặc biệt sau khi vụ kiện Ripple cùng với Ủy ban Giao dịch và Chứng khoán Hoa Kỳ (SEC) có khả năng đi đến hồi kết. Mặc dù... ...

CEO của  Galaxy Digital, Mike Novogratz nhận định rằng một đồng Bitcoin trị giá triệu đô vào năm tới sẽ không phải là một thành công, mà là dấu hiệu cho thấy nền kinh tế Mỹ đang gặp khó khăn nghiêm trọng. “Những người cổ vũ cho việc giá Bitcoin đạt... ...

Kể từ giữa tháng 8, Fartcoin (FARTCOIN) đã liên tục chịu áp lực bán ra, khi các trader trở nên thận trọng hơn do những tín hiệu suy yếu được chỉ ra bởi cả phân tích kỹ thuật lẫn dữ liệu on-chain trong nhiều phiên giao dịch gần đây. Theo... ...

Theo Steven McClurg, CEO của Canary Capital, Bitcoin có thể chỉ còn tăng giá không quá 27% trong chu kỳ này trước khi bước vào xu hướng giảm. “Tôi tin rằng có hơn 50% khả năng Bitcoin sẽ đạt mức từ 140.000 đến 150.000 USD trong năm nay trước khi... ...

Hơn một năm trước, Moonbirds từng được xem như một lời cảnh tỉnh trong giới NFT. Bộ sưu tập ảnh đại diện (PFP) trên Ethereum, ra mắt năm 2022 bởi Kevin Rose’s Proof với sức hút khổng lồ, nhanh chóng rơi tự do do phản ứng dữ dội từ cộng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode