Trust Wallet cảnh báo người dùng Iphone về lỗ hổng zero-day trên iMessage có thể chiếm đoạt tiền điện tử

Updated: 16/04/2024 at 9:07

Ví tiền điện tử Trust Wallet đang kêu gọi người dùng Apple vô hiệu hóa iMessage, với lý do “thông tin đáng tin cậy” về cách khai thác zero-day có thể cho phép hacker chiếm quyền kiểm soát điện thoại của người dùng.

“Cảnh báo dành cho người dùng iOS: Chúng tôi có thông tin đáng tin cậy về việc khai thác zero-day có rủi ro cao nhắm vào iMessage trên Dark Web,” Trust Wallet đăng lên X cách đây ít giờ.

Công ty nhấn mạnh việc khai thác zero-day có thể xâm nhập và chiếm quyền kiểm soát người dùng iPhone mà không cần nhấp vào liên kết và các chủ tài khoản có “ví dày” sẽ bị đe dọa nhiều nhất.

Khai thác zero-day là một vectơ tấn công mạng lợi dụng lỗ hổng bảo mật không xác định hoặc chưa được giải quyết trong phần mềm, phần cứng hoặc chương trình cơ sở máy tính.

Trust Wallet nhấn mạnh rằng tất cả các ví tiền điện tử được giữ trên iPhone có bật iMessage đều có nguy cơ gặp rủi ro.

Giám đốc điều hành của công ty, Eowyn Chen, đã chia sẻ một ảnh chụp màn hình mà cô tuyên bố là một lỗ hổng zero-day tiềm năng, được bán trên thị trường Dark Web với giá 2 triệu USD.

Tuy nhiên, cái gọi là mối đe dọa đã gặp phải sự hoài nghi từ một số chuyên gia trong ngành.

“Nếu đây là ‘thông tin đáng tin cậy’ của bạn thì thật đáng xấu hổ. Bạn không có bằng chứng về việc khai thác iOS mà bạn có ảnh chụp màn hình của một anh chàng tuyên bố đã hack được”, nhà nghiên cứu blockchain có biệt danh Beau phản bác.

Khi được hỏi liệu “an toàn còn hơn hối tiếc” hay không, Beau nhấn mạnh cảnh báo của Trust Wallet có thể gây ra tác hại do hoảng loạn.

Hơn 1,2 triệu người dùng X đã xem cảnh báo của Trust Wallet trên X trong bốn giờ đầu tiên.

Một bình luận hoài nghi khác từ nhà phân tích tiền điện tử foobar sau đó đã khiến công ty tiết lộ thông tin của họ có nguồn gốc từ “nhóm bảo mật và đối tác” liên tục kiểm tra các mối đe dọa.

Nó xuất hiện khi Apple phát hành bản cập nhật bảo mật khẩn cấp để khắc phục hai lỗ hổng zero-day trên iOS đã bị khai thác trong các cuộc tấn công vào iPhone vào tháng trước.

Theo các nhà nghiên cứu bảo mật tại Kaspersky, ứng dụng iMessage của Apple cũng đã được sử dụng làm phương tiện tấn công cho hacker trong các sự kiện trước đó.

Trong khi đó, hơn 280 mạng blockchain có nguy cơ bị khai thác zero-day, có thể khiến tiền điện tử trị giá ít nhất 25 tỷ USD gặp rủi ro, công ty an ninh mạng Halborn tuyên bố vào tháng trước.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Thạch Sanh

Theo Cointelegraph

  • Thẻ đính kèm:
  • TWT
Được đề cập trong bài viết
Mới cập nhật

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode