Tiện ích bổ sung giả mạo của ví SafePal trên Firefox đã ‘lột sạch’ tiền điện tử của người dùng

Updated: 28/09/2021 at 9:32

Theo báo cáo của Bleeping Computer, hàng loạt người dùng Firefox đã trở thành nạn nhân của một tiện ích bổ sung giả mạo như một phần mở rộng hợp lệ của ví phần cứng tiền điện tử SafePal.

Một trong những nạn nhân, tên là Cali, đã bị sốc khi phát hiện ra rằng tất cả số tiền đã chạy vào túi của những kẻ lừa đảo:

“Tôi vô cùng sốc… Tôi đã xem các giao dịch cuối cùng của mình và thấy rằng 4.000 đô la trong quỹ của tôi đã được chuyển sang một ví khác. Tôi không thể tin rằng nó lại là một tiện ích bổ sung được triển khai trong danh sách tiện ích bổ sung của Mozilla Firefox”.

Hiện chưa rõ có bao nhiêu người dùng Firefox bị ảnh hưởng sau khi tải xuống tiện ích mở rộng độc hại. Nó đã hoạt động từ giữa tháng 2 trước khi nó bị xóa gần đây.

Một loạt các đánh giá tiêu cực từ những người dùng bất mãn lẽ ra phải là một dấu hiệu cảnh báo.

Nguồn: Bleeping Computer

Trong khi điều tra tiện ích bổ sung độc hại của Firefox, Bleeping Computer đã phát hiện ra miền lừa đảo được tiện ích bổ sung này sử dụng. Trang web này, https://safeuslife.com/tool/, cũng được liệt kê là liên kết “trang web hỗ trợ” trên trang chủ của tiện ích bổ sung giả mạo.

Hồ sơ WHOIS cho thấy trang web lừa đảo đã được đăng ký vào tháng Giêng năm nay thông qua Namecheap. Tại thời điểm viết bài, trang web vẫn hoạt động và hướng dẫn nạn nhân nhập “cụm từ khôi phục để ghép nối Ví SafePal của bạn”.

Nguồn: Bleeping Computer

Nhưng khi cụm từ khôi phục được nhập và biểu mẫu được gửi, trang sẽ chỉ làm mới mà không có bất kỳ phản hồi đáng chú ý nào. Cụm từ khôi phục được gửi âm thầm đến kẻ tấn công.

Cụm từ khôi phục bị đánh cắp có thể cấp cho những kẻ tấn công quyền kiểm soát ví cùng với khả năng truy cập và chuyển tiền.

Người dùng bị lừa tuyên bố rằng cảnh sát không có khả năng truy tìm hacker.

Hack và lừa đảo vẫn phổ biến trong ngành công nghiệp tiền điện tử. Theo báo cáo của Tạp chí Bitcoin, Bitcoin.org, trang web Bitcoin đầu tiên được Satoshi Nakamoto đăng ký, đã bị tấn công cách đây 4 ngày.

Với sự hiện diện ngày càng nhiều của các tác nhân xấu trên các nền tảng trực tuyến, người dùng nên cẩn thận khi cung cấp các cụm từ bảo mật hoặc chuyển tiền điện tử trực tuyến.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo U.today

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Chỉ số coin Made in USA đã khép lại tuần giao dịch đầu tiên của tháng 9 với mức tăng hơn 7%, chủ yếu nhờ những biến động mạnh từ các token như Worldcoin và WLFI. Tuy nhiên, khi hai token này đang đối mặt với nguy cơ điều chỉnh... ...

Hoạt động đầu tư vào các quỹ tiền điện tử đã chững lại rõ rệt trong tuần kết thúc ngày 6/9, khi ghi nhận dòng vốn rút ra tổng cộng 352 triệu USD, bất chấp các chỉ số kinh tế Mỹ cho thấy bối cảnh thường khuyến khích khẩu vị... ...

Một số altcoin đang lọt vào tầm ngắm của giới phân tích, khi tỷ trọng của Bitcoin (BTC) có dấu hiệu suy giảm và dòng vốn trên thị trường bắt đầu xoay chuyển rõ rệt. Dù còn quá sớm để đưa ra kết luận chắc chắn, nhưng những dữ liệu... ...

Thị trường tiền điện tử vừa trải qua một tuần đầy khởi sắc với sự bùng nổ của nhóm altcoin, khi nhiều token tiến gần hơn bao giờ hết đến mức đỉnh lịch sử (ATH). Dẫn đầu là Ethereum (ETH), hiện chỉ còn cách cột mốc ATH khoảng 14%. Không... ...

Giá Ether đã hình thành một chuỗi các đỉnh và đáy thấp hơn trên biểu đồ nến hàng ngày kể từ khi đạt mức cao nhất mọi thời đại là 4.950 USD vào ngày 14 tháng 8. Khi giá giảm, mức 4.500 USD đã trở thành một ngưỡng kháng cự,... ...

MegaETH, một giao thức layer-2 trên Ethereum được hậu thuẫn bởi Vitalik Buterin, vừa công bố kế hoạch ra mắt một stablecoin sinh lợi, hứa hẹn mang đến mô hình kinh doanh khác biệt so với các layer-2 truyền thống vốn dựa vào phí giao dịch để tạo doanh thu.... ...

BTC mở đầu tuần mới với sắc xanh khi lực mua cố gắng giữ giá trên ngưỡng 112.500 USD. Tuy nhiên, phe gấu dường như không dễ dàng chịu thua. Các nhà đầu tư sẽ cần theo dõi chặt chẽ hoạt động của các “cá voi” trong vài ngày tới.... ...

Kalshi đang nổi lên như một thế lực đáng chú ý trong lĩnh vực thị trường dự đoán, ghi nhận khối lượng giao dịch 875 triệu USD trong tháng 8, trong khi định vị mình như một lựa chọn hợp pháp, được quản lý chặt chẽ so với đối thủ... ...

Giá Bitcoin đã tăng lên trên 112.000 USD vào thứ Hai, vượt xa mức 108.000 USD ghi nhận trong tuần trước. Tuy nhiên, sự tăng trưởng này vẫn chưa đủ mạnh để khôi phục niềm tin của các nhà đầu tư, theo các chỉ số phái sinh BTC. Hiện tại,... ...

Tính đến tháng 9 năm 2025, ngày càng có nhiều bằng chứng cho thấy nền kinh tế Mỹ có thể đang tiến gần đến một cuộc suy thoái, với một số chỉ số quan trọng đang gióng lên hồi chuông cảnh báo cho các nhà kinh tế và các nhà... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode