Cảnh báo: Extension độc hại trên Chrome “Safery: Ethereum Wallet” đánh cắp seed phrase

Updated: 14/11/2025 at 21:00

Nền tảng bảo mật blockchain Socket vừa phát hiện một extension ví crypto độc hại trên Google Chrome Web Store, với cơ chế đặc biệt nhằm đánh cắp seed phrase (cụm từ hạt giống của ví crypto) và rút tài sản của người dùng.

Extension này mang tên “Safery: Ethereum Wallet”, tự quảng bá là một “tiện ích mở rộng trình duyệt đáng tin cậy và an toàn, giúp quản lý tài sản Ethereum dễ dàng và hiệu quả.”

Tuy nhiên, theo báo cáo của Socket công bố hôm thứ Ba, extension thực chất chứa một cửa hậu (backdoor) tinh vi, dùng để lấy cắp seed phrase.

“Được quảng bá như một ví Ethereum đơn giản và an toàn, Safery thực chất chứa một backdoor, gửi seed phrase bằng cách mã hóa chúng thành các địa chỉ Sui và phát đi các microtransaction từ ví Sui do kẻ xấu kiểm soát,” báo cáo nêu rõ.

Hiện extension này xếp thứ tư trong kết quả tìm kiếm ‘Ethereum Wallet’ trên Chrome Store, chỉ sau một vài ví hợp pháp như MetaMask, Wombat và Enkrypt.

Extension cho phép người dùng tạo ví mới hoặc nhập ví hiện có, tạo ra hai nguy cơ bảo mật chính:

  1. Tạo ví mới: Khi người dùng tạo ví mới trong extension, seed phrase lập tức được gửi đến kẻ xấu thông qua một giao dịch Sui rất nhỏ. Vì ví đã bị chiếm quyền từ đầu, tài sản có thể bị đánh cắp bất cứ lúc nào.

  2. Nhập ví hiện có: Khi người dùng nhập ví cũ và điền seed phrase, thông tin này cũng bị kẻ xấu thu thập qua các microtransaction.

Socket giải thích chi tiết:

“Khi người dùng tạo hoặc nhập ví, Safery mã hóa cụm từ BIP-39 thành các địa chỉ kiểu Sui nhân tạo, sau đó gửi 0,000001 SUI đến các địa chỉ này bằng mnemonic cố định của kẻ xấu. Bằng cách giải mã các địa chỉ nhận, kẻ xấu có thể tái tạo seed phrase gốc và rút hết tài sản. Mnemonic được giấu bên trong các giao dịch blockchain trông bình thường.”

Cách người dùng crypto tránh bị lừa

Dù extension này xuất hiện cao trong kết quả tìm kiếm, có nhiều dấu hiệu cho thấy nó không đáng tin cậy:

  • Không có đánh giá

  • Nhãn hiệu mờ nhạt, có lỗi ngữ pháp

  • Không có website chính thức

  • Liên kết với nhà phát triển chỉ dùng email Gmail

Người dùng cần nghiên cứu kỹ trước khi sử dụng bất kỳ nền tảng hay công cụ blockchain nào, bảo vệ seed phrase cẩn thận, duy trì thói quen an ninh mạng tốt và ưu tiên các lựa chọn đã được kiểm chứng.

Vì extension này còn thực hiện các microtransaction, việc giám sát và kiểm tra các giao dịch ví thường xuyên là cần thiết, bởi ngay cả những giao dịch nhỏ cũng có thể gây nguy hại.

Thạch Sanh

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • ETH
Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như Ethereum

Mới cập nhật

Bitcoin khởi động tuần cuối cùng của năm với mức giảm 30% so với đỉnh lịch sử $126.000 thiết lập vào ngày 6/10. Liệu BTC đã thực sự đạt đỉnh hay vẫn còn cơ hội phục hồi mạnh mẽ trong năm 2026? Nhiều tín hiệu tích cực cho Bitcoin Theo... ...

Nhà phân tích tiền điện tử Michaël van de Poppe vừa đưa ra cảnh báo rằng phần lớn các đồng altcoin có thể sẽ không vượt qua được năm 2026, do hiệu suất kém về mặt cấu trúc, sự cạnh tranh ngày càng gay gắt và mô hình kinh tế... ...

Solana (SOL) đang dao động quanh ngưỡng 120 USD tại thời điểm lên bài vào thứ Ba, sau khi trượt gần 2% trong phiên giao dịch ngày thứ Hai. Các quỹ ETF tập trung vào SOL bắt đầu thu hút sự chú ý trở lại, sau khi ghi nhận mức... ...

Giá XRP vẫn chịu áp lực kéo dài trong nhiều tuần qua, bất chấp những nỗ lực phục hồi liên tiếp không tạo được bước đột phá. Khi năm 2025 khép lại, đồng altcoin này tiếp tục bị cuốn vào xu hướng giảm, kết thúc một năm với kết quả... ...

Tron (TRX) được ghi nhận giao dịch trên ngưỡng 0,2800 USD tại thời điểm viết bài vào ngày thứ Hai, duy trì trạng thái dao động ngay bên dưới đường trung bình động hàm mũ (EMA) 50 ngày, hiện nằm tại mốc 0,2859 USD. Đáng chú ý, Justin Sun –... ...

Vị trí trung tâm của Ethereum trong lĩnh vực tài chính phi tập trung (DeFi) vẫn được duy trì vững chắc, bất chấp sự chững lại của thị trường DeFi nói chung. Dù tổng vốn hóa toàn ngành đã điều chỉnh giảm so với các đỉnh gần đây, Ethereum vẫn... ...

Các nhà đầu tư ngày càng trở nên thận trọng và chọn lọc hơn trong việc phân bổ vốn vào các đồng altcoin. Xu hướng này khiến mùa altcoin hiện tại trở nên khắt khe và có tính chọn lọc cao hơn trước. Trong bối cảnh tâm lý thị trường... ...

Theo dữ liệu từ DefiLlama, token hóa tài sản thế giới thực (RWA) đã bứt phá ngoạn mục, vượt qua các sàn giao dịch phi tập trung (DEX) để trở thành nhóm lớn thứ năm trong DeFi về tổng giá trị khóa (TVL), chỉ xếp sau các mảng cho vay,... ...

Khi năm cũ khép lại, các token lấy cảm hứng từ sự kiện có thể sẽ tăng tốc mạnh mẽ. Trong đó, meme coin – những đồng tiền điện tử thường có xu hướng bùng nổ ngay khi một trào lưu mới xuất hiện – đang thu hút sự chú... ...

Cuối tháng và cuối quý luôn là thời điểm diễn ra những bước phát triển quan trọng của các mạng lưới blockchain. Tuần này không chỉ đánh dấu sự kết thúc của hai giai đoạn này mà còn là thời điểm chuyển giao sang năm mới. Điều này tạo tiền... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode