Ví Ledger cảnh bảo người dùng về tấn công lừa đảo khi sử dụng tiện ích mở rộng Google Chrome

Updated: 07/03/2020 at 15:00

Nhà cung cấp ví Ledger đã cảnh báo người dùng về một cuộc tấn công lừa đảo khác đang cố gắng đánh cắp tiền điện tử của họ – cuộc tấn công này sử dụng tiện ích mở rộng Google Chrome.

Trong một tweet ngày 5 tháng 3, công ty ví tiền điện tử của Pháp đã xác định rằng có một tiện ích mở rộng giả trên trình duyệt Google Chrome nhằm đánh cắp mật mã người dùng bằng cách yêu cầu họ nhập cụm 24 từ khôi phục để truy cập vào ví của họ.

Ledger Live đã bị xóa khỏi Cửa hàng Chrome trực tuyến

Cuộc tấn công lừa đảo được báo cáo bởi Catalin Cimpanu, một phóng viên an ninh mạng tại trang web tin tức công nghệ kinh doanh ZDNet vào ngày 4 tháng 3. Theo Cimpanu, tiện ích mở rộng Chrome độc ​​hại lần đầu tiên được phát hiện bởi Harry Denley, giám đốc bảo mật tại nền tảng ví Ethereym trực tuyến MyCrypto.

Theo báo cáo, tiện ích mở rộng Chrome giả có tên là Ledger Live. Nó cố gắng bắt chước ứng dụng di động và máy tính để bàn thực. Ledger Live cho phép người dùng ví Ledger chấp thuận giao dịch bằng cách đồng bộ hóa ví phần cứng của họ với một thiết bị đáng tin cậy. Vào thời điểm báo chí, tiện ích mở rộng Ledger Live giả mạo đã bị xóa khỏi Cửa hàng Chrome trực tuyến. Theo báo cáo, tiện ích mở rộng lừa đảo đã được tải xuống ít nhất 120 lần trước khi bị gỡ xuống.

Tiện ích mở rộng giả được quảng cáo bởi Google Ads

Theo báo cáo của ZDNet, tiện ích mở rộng độc hại đã cố gắng đánh lừa người dùng nghĩ rằng nó đại diện cho phiên bản Chrome của ứng dụng Ledger Live ban đầu, cho phép họ kiểm tra số dư và phê duyệt giao dịch qua Chrome. Người dùng rõ ràng được đề nghị cài đặt tiện ích mở rộng và kết nối ví Ledger của họ với nó bằng cách nhập cụm từ “seed” của ví – cụm từ dự phòng hoặc từ giống được sử dụng để có quyền truy cập vào ví của họ.

Giám đốc điều hành MyCrypto Denley thừa nhận rằng anh sẽ không ngạc nhiên nếu tiện ích mở rộng giả mạo đã lừa mọi người, thêm vào, đây là một vấn đề lớn trong lĩnh vực tiền điện tử, để dạy mọi người khóa riêng / ghi nhớ của họ nên ở chế độ ngoại tuyến. Tiện ích mở rộng độc hại rõ ràng có thể đã đánh lừa một số người dùng, có tính đến thực tế là nó được quảng cáo bởi nền tảng quảng cáo trực tuyến Google Ads.

Trong thông báo cảnh báo, Ledger nhấn mạnh rằng nền tảng sẽ không bao giờ yêu cầu người dùng sử dụng cụm từ khôi phục của họ, khuyến cáo rằng đừng bao giờ chia sẻ cụm 24 từ seed 24 hoặc nhập nó vào bất kỳ thiết bị nào được kết nối với Internet.

Tuy nhiên, đây không phải là lần đầu tiên người dùng Ledger gặp phải tiện ích mở rộng Chrome giả. Theo báo cáo của Tạp Chí Bitcoin vào đầu tháng 1, một tiện ích mở rộng độc hại khác của Chrome đã đánh cắp khoảng 16.000 đô la tiền điện tử Zcash (ZEC).

Lục Tốn

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Giá Solana (SOL) hiện đang giao dịch dưới mức 200 USD vào thứ Ba, sau khi thất bại trong việc chinh phục vùng kháng cự quan trọng. Thị trường tiền điện tử nói chung chịu sức ép mạnh khi căng thẳng thương mại Mỹ-Trung gia tăng, khiến nhà đầu tư... ...

Trader kỳ cựu Peter Brandt – người nổi tiếng với khả năng phân tích biểu đồ kỹ thuật – mới đây đã mô tả biểu đồ giá XRP là “thuần khiết”, ám chỉ đến cấu trúc giá dài hạn của tài sản này, vốn duy trì các mô hình kỹ... ...

BitMine Immersion Technologies (NYSE: BMNR), công ty quản lý kho bạc Ethereum (ETH) lớn nhất thế giới, vừa công bố họ đang nắm giữ 3,03 triệu ETH, chiếm khoảng 2,5% tổng cung. Trong đợt giảm giá gần đây, BitMine đã tận dụng cơ hội để mua thêm 202.037 ETH, giúp... ...

Giá Cardano (ADA) ghi nhận mức giảm nhẹ quanh 0,715 USD vào thời điểm bài viết hôm thứ Ba, sau khi thất bại trước ngưỡng kháng cự quan trọng. Áp lực bán tăng lên, cùng với Spot Taker CVD âm, càng làm nổi bật tâm lý tiêu cực trên thị... ...

Đồng meme coin hàng đầu Dogecoin (DOGE) đã ghi nhận một sự phục hồi khiêm tốn 5% sau khi giá giảm mạnh xuống mức thấp nhất vào tháng 9 năm 2024 trong đợt bán tháo Black Friday vừa qua. Trong bối cảnh thị trường rộng lớn đang nỗ lực hồi... ...

Sản phẩm đầu tư tiền điện tử đã vượt qua cú sập thị trường tàn khốc tuần trước, thu hút hàng tỷ đô la vốn mới bất chấp sự hoảng loạn bán tháo lan rộng. Các nhà đầu tư đã đổ vào các quỹ tiền điện tử 3,17 tỷ đô... ...

Tính đến thời điểm viết bài ngày thứ Ba, giá Aave (AAVE) đang dao động dưới mốc 260 USD khi token này gặp lực cản mạnh quanh vùng kháng cự then chốt. Các dữ liệu on-chain cho thấy bức tranh kém tích cực, với giá trị tổng tài sản bị... ...

Giá BNB đã tăng gần 17% trong vòng một tuần và 50% chỉ trong một tháng, nhờ vào sự phát triển mạnh mẽ của hệ sinh thái và hoạt động mạng sôi nổi. Đặc biệt, các bài đăng trên mạng xã hội của Changpeng Zhao (CZ) đã đóng vai trò... ...

Theo nền tảng phân tích onchain Santiment, “các trader thông minh” đã tăng cường mua vào Bitcoin và các altcoin trong tuần qua, trong bối cảnh các nhà đầu tư bán lẻ phản ứng thái quá trước quyết định áp đặt mức thuế 100% của Tổng thống Mỹ Donald Trump... ...

Trong tháng 10, Zcash (ZEC) đã tăng vọt lên mức cao nhất trong nhiều năm, mặc dù thị trường tài chính rộng lớn hơn đang phải đối mặt với nhiều thách thức. Sự bùng nổ này đã thu hút sự chú ý trở lại đối với lĩnh vực tiền điện... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode