Nhiễm vụ nghe trộm cụm từ ghi nhớ: Tiện ích mở rộng trình duyệt Trust Wallet bị tấn công bằng phần mềm độc hại

robot
Đang tạo bản tóm tắt

Ngày 26 tháng 12, các nhà nghiên cứu bảo mật @im23pds và @0xakinator đã phát hiện ra một lỗ hổng nghiêm trọng trong tiện ích mở rộng trình duyệt Trust Wallet. Mã độc có trong phiên bản 2.68 (tệp 4482.js) đã bị chỉ ra có khả năng lấy cắp cụm từ mnemonic của người dùng. Phát hiện này đã được đưa tin bởi PANews và gây chấn động lớn đối với cộng đồng người dùng tài sản số.

Cơ chế chèn mã độc và nghe lén mnemonic

Phân tích của các nhà nghiên cứu bảo mật cho thấy, tệp 4482.js giả dạng công cụ phân tích nhưng thực chất hoạt động với mục đích xấu. Khi người dùng nhập khẩu ví, mã này tự động trích xuất cụm từ mnemonic và gửi nó đến tên miền lừa đảo mới đăng ký là “metrics-trustwallet[.]com”. Hiện tại, tên miền này không thể truy cập, nhưng trong thời gian đó, nhiều thông tin người dùng có thể đã bị rò rỉ.

Mối đe dọa của tấn công chuỗi cung ứng và quy mô thiệt hại

Sự việc này là một ví dụ điển hình của tấn công malware chuỗi cung ứng. Mã độc nằm trong ứng dụng ví chính thức đã trực tiếp lấy cắp cụm từ mnemonic – thông tin bí mật quan trọng nhất của người dùng. Người dùng có thể không nhận ra ví của mình đã bị hack và có nguy cơ mất tài sản.

Phát hiện kỹ thuật của các nhà nghiên cứu bảo mật

Thông qua phân tích chi tiết của @im23pds và @0xakinator, toàn bộ quy trình tấn công đã được làm rõ. Người dùng sử dụng phiên bản 2.68 cần ngay lập tức thực hiện chuyển đổi ví và các biện pháp bảo mật để tránh thiệt hại.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim