Ví Ledger cảnh bảo người dùng về tấn công lừa đảo khi sử dụng tiện ích mở rộng Google Chrome

Updated: 07/03/2020 at 15:00

Nhà cung cấp ví Ledger đã cảnh báo người dùng về một cuộc tấn công lừa đảo khác đang cố gắng đánh cắp tiền điện tử của họ – cuộc tấn công này sử dụng tiện ích mở rộng Google Chrome.

Trong một tweet ngày 5 tháng 3, công ty ví tiền điện tử của Pháp đã xác định rằng có một tiện ích mở rộng giả trên trình duyệt Google Chrome nhằm đánh cắp mật mã người dùng bằng cách yêu cầu họ nhập cụm 24 từ khôi phục để truy cập vào ví của họ.

Ledger Live đã bị xóa khỏi Cửa hàng Chrome trực tuyến

Cuộc tấn công lừa đảo được báo cáo bởi Catalin Cimpanu, một phóng viên an ninh mạng tại trang web tin tức công nghệ kinh doanh ZDNet vào ngày 4 tháng 3. Theo Cimpanu, tiện ích mở rộng Chrome độc ​​hại lần đầu tiên được phát hiện bởi Harry Denley, giám đốc bảo mật tại nền tảng ví Ethereym trực tuyến MyCrypto.

Theo báo cáo, tiện ích mở rộng Chrome giả có tên là Ledger Live. Nó cố gắng bắt chước ứng dụng di động và máy tính để bàn thực. Ledger Live cho phép người dùng ví Ledger chấp thuận giao dịch bằng cách đồng bộ hóa ví phần cứng của họ với một thiết bị đáng tin cậy. Vào thời điểm báo chí, tiện ích mở rộng Ledger Live giả mạo đã bị xóa khỏi Cửa hàng Chrome trực tuyến. Theo báo cáo, tiện ích mở rộng lừa đảo đã được tải xuống ít nhất 120 lần trước khi bị gỡ xuống.

Tiện ích mở rộng giả được quảng cáo bởi Google Ads

Theo báo cáo của ZDNet, tiện ích mở rộng độc hại đã cố gắng đánh lừa người dùng nghĩ rằng nó đại diện cho phiên bản Chrome của ứng dụng Ledger Live ban đầu, cho phép họ kiểm tra số dư và phê duyệt giao dịch qua Chrome. Người dùng rõ ràng được đề nghị cài đặt tiện ích mở rộng và kết nối ví Ledger của họ với nó bằng cách nhập cụm từ “seed” của ví – cụm từ dự phòng hoặc từ giống được sử dụng để có quyền truy cập vào ví của họ.

Giám đốc điều hành MyCrypto Denley thừa nhận rằng anh sẽ không ngạc nhiên nếu tiện ích mở rộng giả mạo đã lừa mọi người, thêm vào, đây là một vấn đề lớn trong lĩnh vực tiền điện tử, để dạy mọi người khóa riêng / ghi nhớ của họ nên ở chế độ ngoại tuyến. Tiện ích mở rộng độc hại rõ ràng có thể đã đánh lừa một số người dùng, có tính đến thực tế là nó được quảng cáo bởi nền tảng quảng cáo trực tuyến Google Ads.

Trong thông báo cảnh báo, Ledger nhấn mạnh rằng nền tảng sẽ không bao giờ yêu cầu người dùng sử dụng cụm từ khôi phục của họ, khuyến cáo rằng đừng bao giờ chia sẻ cụm 24 từ seed 24 hoặc nhập nó vào bất kỳ thiết bị nào được kết nối với Internet.

Tuy nhiên, đây không phải là lần đầu tiên người dùng Ledger gặp phải tiện ích mở rộng Chrome giả. Theo báo cáo của Tạp Chí Bitcoin vào đầu tháng 1, một tiện ích mở rộng độc hại khác của Chrome đã đánh cắp khoảng 16.000 đô la tiền điện tử Zcash (ZEC).

Lục Tốn

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bitcoin đang tăng tốc mạnh mẽ với mục tiêu tiềm năng 150.000 USD vào tháng 8, khi các mô hình biểu đồ mang tính đột phá cho thấy đà tăng gần như không thể ngăn cản và triển vọng vượt đỉnh lịch sử. Ngày 21/5, trader kỳ cựu Peter Brandt... ...

Bitcoin đã vượt qua mức đỉnh lịch sử mới là 109.000 đô la, nhưng sau đó nhanh chóng gặp phải lực cản mạnh và điều chỉnh giảm. Động thái đảo chiều nhanh chóng này nhấn mạnh tầm quan trọng của mốc 110.000 đô la, hiện đang trở thành rào cản... ...

Trong 24 giờ qua, Official Trump (TRUMP) đã chứng kiến ​​một đợt tăng giá mạnh, đưa nó vào danh sách những atcoin tăng trưởng mạnh nhất trên thị trường, khi ghi nhận mức tăng 12,40% trong giai đoạn này. Tuy nhiên, phân tích cho thấy đợt tăng giá có thể... ...

Pi Network (PI) một lần nữa thu hút sự chú ý của giới đầu tư khi bật tăng 11%, được tiếp sức bởi việc rút hơn 86 triệu token khỏi sàn OKX — một động thái làm dấy lên nghi ngờ về một chiến lược siết cung có chủ đích.... ...

Theo Glassnode, đợt tăng giá gần đây của Ether lên $2.700 vào ngày 14 tháng 5 đã đẩy giá trị của nó lên trên giá trị hợp lý, ngụ ý rằng holder ETH trung bình “đã bắt đầu có lãi trở lại”. Ethereum giao dịch trên mức giá cơ sở... ...

Strategy của Michael Saylor đang mang lại khoản lợi nhuận chưa thực hiện ấn tượng, vượt ngưỡng 23 tỷ USD, khi giá Bitcoin lần đầu tiên trong lịch sử vượt mốc 110.000 USD. Nhờ đó, tổng giá trị danh mục nắm giữ của công ty đã đạt mức 63 tỷ... ...

VolatilityShares sắp tạo nên lịch sử khi công bố quỹ XRP Futures ETF (1x) tiêu chuẩn đầu tiên trong không gian crypto. Quỹ này sẽ theo dõi hợp đồng tương lai XRP và được ký hiệu là XRPI. Nhà phân tích ETF cấp cao Eric Balchunas của Bloomberg cũng đã... ...

Bitcoin có thể đang tiến gần đến giai đoạn cuối của chu kỳ thị trường hiện tại, đặc trưng bởi một đợt tăng giá mạnh mẽ cuối cùng theo sau là một đợt điều chỉnh mạnh và cuối cùng là thị trường gấu. Đối với nhiều người, đây có thể... ...

Bitcoin (BTC) đã lập đỉnh lịch sử mới vào ngày 21/5, được thúc đẩy bởi tâm lý lạc quan trước bối cảnh kinh tế vĩ mô thuận lợi và dòng tiền không ngừng chảy vào các quỹ Bitcoin ETF giao ngay tại Mỹ. Đà tăng mạnh mẽ này đang làm... ...

Đợt tăng giá mới nhất của Bitcoin (BTC) đang thu hút sự chú ý của giới đầu tư – nhưng không phải theo cách quen thuộc. Trong khi BTC âm thầm bứt phá, phần còn lại của thị trường altcoin lại chững lại, tạo nên một sự phân kỳ hiếm... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode