Cảnh báo: Ví Ethereum sử dụng javascript độc hại để đánh cắp dữ liệu

Updated: 01/01/2020 at 15:00

Một ví Ethereum có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome đã được phát hiện đang sử dụng code javascript độc hại. “Shitcoin Wallet” đang cố gắng lấy dữ liệu từ các cửa sổ mở và gửi nó đến một máy chủ từ xa.

Javascript

Mục tiêu hướng tới là Myetherwallet và Binance

Code được xác định bởi chuyên gia bảo mật và chống lừa đảo, Harry Denley, người đã cảnh báo về sự vi phạm trong một tweet.

Tiện ích mở rộng Chrome của “Shitcoin Wallet” (ExtensionID: ckkgmccefffnbbalkmbbgebbojjogffn) tải xuống một số tệp javascript từ máy chủ từ xa.

Code này tìm kiếm các cửa sổ trình duyệt mở trên các trang web của một số sàn giao dịch và các công cụ mạng Ethereum. Sau đó, nó cố gắng lấy dữ liệu đầu vào từ các cửa sổ này và gửi đến máy chủ từ xa, erc20wallet.tk.

“.tk” là địa chỉ tên miền cấp cao nhất của Tokelau, một nhóm các đảo Nam Thái Bình Dương, thuộc New Zealand.

Mục tiêu của code này là các trang web của MyEtherWallet, IDEX, Binance, NEO Tracker, Switcheo, đặc biệt tìm kiếm mật khẩu và khóa riêng tư.

Shitcoin Wallet Ethereum thật khiến người ta phải bực mình!

Theo trang web của mình, Shitcoin Wallet có sẵn dưới dạng tiện ích mở rộng của trình duyệt Chrome và ứng dụng Desktop của Windows. Thật may là nó không thể gây thêm bất kỳ phiền toái nào nữa.

Nó “được che chở bởi bảo hiểm”, tất nhiên điều này không được giải thích hoặc chứng minh. Trang web cũng khiến khóa riêng của bạn chỉ được lưu trữ trên PC cục bộ và không cần “lo lắng về sự tấn công của hacker vào máy chủ Shitcoin Wallet”.

Có rất nhiều lỗi ngữ pháp và chính tả, tức là người dùng sẽ “nhận được nhiều token hàng ngày bởi nhóm và các đối tác của chúng tôi”. Điều này cáo buộc, “Airdrop 0,05 ETH cho Fist (sic) 500 người dùng”.

Cuối cùng, họ tuyên bố rằng “Shitcoin Wallet khá tốt!”

Google Chrome xóa MetaMask

Năm ngoái, một số tiện ích mở rộng của trình duyệt Chrome đã được xác định cho phép cryptojacking hoặc khai thác tiền điện tử bí mật thông qua máy người dùng.

Mới tuần trước, Google đã gỡ ứng dụng ví Ethereum MetaMask khỏi Google Play App Store vơi trích dẫn lý do “dịch vụ lừa đảo”.

Thùy Ngân

Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Mới cập nhật

Funding rates trên các thị trường phái sinh tiền điện tử đã giảm xuống mức thấp nhất kể từ thời điểm đáy của thị trường gấu năm 2022, khi các trader tăng cường thiết lập lệnh short trong suốt cuối tuần vừa qua. Theo báo cáo của nhà phân tích... ...

Một cá voi giao dịch phái sinh tiền điện tử khét tiếng – người từng kiếm được 192 triệu USD nhờ cú “short” đúng thời điểm trước khi thị trường sụp đổ – vừa mở thêm các vị thế bán khống mới quy mô lớn. Theo dữ liệu từ sàn... ...

Có những khoảnh khắc buộc các trader crypto– vốn nổi tiếng với tinh thần lạc quan cực độ – phải đối mặt với những quy luật khắc nghiệt nhưng không ghi thành văn của thị trường. Ngày 11 tháng 10 năm 2025 chính là một trong những cú sốc như... ...

Sau sự sụp đổ của thị trường, việc phục hồi sức mạnh sẽ cần thời gian. Tuy nhiên, để xác nhận xu hướng tăng giá, việc chuyển vốn vào những tài sản có “rủi ro-phần thưởng” cao hơn sẽ cho thấy khả năng phục hồi thực sự của thị trường. ... ...

Sàn giao dịch Binance đã phát hành một thông báo quan trọng đến người dùng sau khi một số token trên nền tảng này dường như đã giảm xuống còn 0 USD trong bối cảnh thị trường lao dốc vào thứ Sáu. Binance khẳng định rằng các token này thực... ...

Theo Guy Young, nhà sáng lập Ethena Labs – đơn vị phát hành USDe, sự cố mất peg của đồng USDe trên sàn Binance không xuất phát từ tài sản thế chấp, giao thức Ethena hay bản thân token, mà đến từ lỗi oracle nội bộ của sàn. Young cho... ...

Jeff Yan – nhà sáng lập Hyperliquid, một nền tảng giao dịch phi tập trung đang nổi – vừa công khai chỉ trích một số sàn giao dịch tập trung (CEX) vì “báo cáo sai lệch nghiêm trọng” dữ liệu thanh lý người dùng, đồng thời kêu gọi toàn ngành... ...

Bitcoin và tiền điện tử đã trở thành biểu tượng của sự biến động cực độ. Trong khi các nhà đầu tư đã quen với tình hình này, diễn biến giá tuần trước lại mang tính chất khác biệt, đánh dấu sự trở lại của “Trump trade”. Chỉ trong vài... ...

Đợt sụp đổ lịch sử của thị trường tiền điện tử trong tháng 10 đã buộc giới đầu tư đòn bẩy phải “tỉnh giấc”, khiến giá lao dốc mạnh và mở ra cơ hội cho các tổ chức lớn “buy the dip” táo bạo. Một trong những cái tên nổi... ...

Sàn giao dịch Binance đã chính thức thông báo về việc bồi thường tổng cộng 283 triệu USD cho người dùng bị ảnh hưởng bởi các sự cố mất giá tài sản thế chấp trong đợt sụp đổ thị trường vào ngày 10 tháng 10 vừa qua. Nguyên nhân và... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode