Ví Ledger cảnh bảo người dùng về tấn công lừa đảo khi sử dụng tiện ích mở rộng Google Chrome

Updated: 07/03/2020 at 15:00

Nhà cung cấp ví Ledger đã cảnh báo người dùng về một cuộc tấn công lừa đảo khác đang cố gắng đánh cắp tiền điện tử của họ – cuộc tấn công này sử dụng tiện ích mở rộng Google Chrome.

Trong một tweet ngày 5 tháng 3, công ty ví tiền điện tử của Pháp đã xác định rằng có một tiện ích mở rộng giả trên trình duyệt Google Chrome nhằm đánh cắp mật mã người dùng bằng cách yêu cầu họ nhập cụm 24 từ khôi phục để truy cập vào ví của họ.

Ledger Live đã bị xóa khỏi Cửa hàng Chrome trực tuyến

Cuộc tấn công lừa đảo được báo cáo bởi Catalin Cimpanu, một phóng viên an ninh mạng tại trang web tin tức công nghệ kinh doanh ZDNet vào ngày 4 tháng 3. Theo Cimpanu, tiện ích mở rộng Chrome độc ​​hại lần đầu tiên được phát hiện bởi Harry Denley, giám đốc bảo mật tại nền tảng ví Ethereym trực tuyến MyCrypto.

Theo báo cáo, tiện ích mở rộng Chrome giả có tên là Ledger Live. Nó cố gắng bắt chước ứng dụng di động và máy tính để bàn thực. Ledger Live cho phép người dùng ví Ledger chấp thuận giao dịch bằng cách đồng bộ hóa ví phần cứng của họ với một thiết bị đáng tin cậy. Vào thời điểm báo chí, tiện ích mở rộng Ledger Live giả mạo đã bị xóa khỏi Cửa hàng Chrome trực tuyến. Theo báo cáo, tiện ích mở rộng lừa đảo đã được tải xuống ít nhất 120 lần trước khi bị gỡ xuống.

Tiện ích mở rộng giả được quảng cáo bởi Google Ads

Theo báo cáo của ZDNet, tiện ích mở rộng độc hại đã cố gắng đánh lừa người dùng nghĩ rằng nó đại diện cho phiên bản Chrome của ứng dụng Ledger Live ban đầu, cho phép họ kiểm tra số dư và phê duyệt giao dịch qua Chrome. Người dùng rõ ràng được đề nghị cài đặt tiện ích mở rộng và kết nối ví Ledger của họ với nó bằng cách nhập cụm từ “seed” của ví – cụm từ dự phòng hoặc từ giống được sử dụng để có quyền truy cập vào ví của họ.

Giám đốc điều hành MyCrypto Denley thừa nhận rằng anh sẽ không ngạc nhiên nếu tiện ích mở rộng giả mạo đã lừa mọi người, thêm vào, đây là một vấn đề lớn trong lĩnh vực tiền điện tử, để dạy mọi người khóa riêng / ghi nhớ của họ nên ở chế độ ngoại tuyến. Tiện ích mở rộng độc hại rõ ràng có thể đã đánh lừa một số người dùng, có tính đến thực tế là nó được quảng cáo bởi nền tảng quảng cáo trực tuyến Google Ads.

Trong thông báo cảnh báo, Ledger nhấn mạnh rằng nền tảng sẽ không bao giờ yêu cầu người dùng sử dụng cụm từ khôi phục của họ, khuyến cáo rằng đừng bao giờ chia sẻ cụm 24 từ seed 24 hoặc nhập nó vào bất kỳ thiết bị nào được kết nối với Internet.

Tuy nhiên, đây không phải là lần đầu tiên người dùng Ledger gặp phải tiện ích mở rộng Chrome giả. Theo báo cáo của Tạp Chí Bitcoin vào đầu tháng 1, một tiện ích mở rộng độc hại khác của Chrome đã đánh cắp khoảng 16.000 đô la tiền điện tử Zcash (ZEC).

Lục Tốn

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Nhà phân tích tiền điện tử Credible từng dự đoán chính xác về Bitcoin, đang thu hút sự chú ý khi phác thảo một kịch bản trong đó nó có thể thoát khỏi tình trạng sideways và tăng vọt lên mức cao nhất mọi thời đại mới. Credible đã chia... ...

Công ty niêm yết tại Nhật Bản Metaplanet vừa phát hành đợt trái phiếu phổ thông lần thứ 19 với tổng giá trị lên đến 30 tỷ yên (tương đương khoảng 208 triệu USD). Đây là trái phiếu không có lãi suất (zero-coupon), không có tài sản đảm bảo và... ...

Gần đây, Aptos (APT) đang trải qua giai đoạn giao dịch ảm đạm khi giá liên tục dao động quanh ngưỡng kháng cự 0,48 USD mà chưa thể bứt phá. Tuy nhiên, các tín hiệu tích cực từ dữ liệu on-chain và đà tăng của hoạt động phát triển cho... ...

Các hacker có liên hệ với chính quyền Triều Tiên đang đẩy mạnh các cuộc tấn công vào ngành tiền điện tử, với những chiến thuật ngày càng tinh vi đến từ nhóm Lazarus. Theo nhà phân tích on-chain ZachXBT, chuỗi vụ việc gần đây cho thấy nhóm này sử... ...

Tuần trước, thị trường crypto trông giống như một canh bạc. Các meme coin biến động dữ dội khi Bitcoin bật tăng mạnh từ đáy 98.000 đô la, ghi nhận cú phục hồi gần 10% để giành lại ngưỡng kháng cự quan trọng 107.000 đô la. Động thái này đã... ...

Pi Network (PI) đã tưng bừng kỷ niệm ngày Pi2Day (28/6) bằng việc giới thiệu hai nâng cấp quan trọng cho hệ sinh thái của mình. Nổi bật trong dịp này là sự ra mắt của một công cụ tạo ứng dụng không cần viết mã (no-code) được tích hợp... ...

Solana (SOL), tài sản crypto lớn thứ 6 trên bảng xếp hạng vốn hóa thị trường, đã chứng minh sự thống trị so với các tài sản khác về số lượng giao dịch hàng ngày khi số liệu này vượt mặt Ethereum. Số lượng giao dịch hàng ngày trên Solana... ...

Bitcoin (BTC) vừa có màn bứt phá ấn tượng trong tuần này, tăng hơn 6% và cho thấy lực mua mạnh mẽ quanh mốc tâm lý quan trọng $100.000. Phe bò đang nỗ lực củng cố ưu thế bằng cách duy trì giá trên ngưỡng $108.000 – một vùng kháng... ...

Hyperliquid (HYPE) đã trải qua biến động mạnh gần đây, với việc hướng đến mức ATH có thể bị trì hoãn. Tuy nhiên, khả năng HYPE lập ATH mới vẫn rất cao trong những tháng tới, đặc biệt là khi đà tăng trưởng tích cực đang hình thành trên thị... ...

Giám đốc chiến lược của Tổ chức Nhân quyền (HRF), Alex Gladstein, gần đây đã có một bài phát biểu nổi bật tại Hội nghị thượng đỉnh về chính sách Bitcoin ở Washington, DC, trước sự chứng kiến của một hội trường đầy các chính trị gia Mỹ. Ông khẳng... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode