Cảnh báo: Extension độc hại trên Chrome “Safery: Ethereum Wallet” đánh cắp seed phrase

Updated: 14/11/2025 at 21:00

Nền tảng bảo mật blockchain Socket vừa phát hiện một extension ví crypto độc hại trên Google Chrome Web Store, với cơ chế đặc biệt nhằm đánh cắp seed phrase (cụm từ hạt giống của ví crypto) và rút tài sản của người dùng.

Extension này mang tên “Safery: Ethereum Wallet”, tự quảng bá là một “tiện ích mở rộng trình duyệt đáng tin cậy và an toàn, giúp quản lý tài sản Ethereum dễ dàng và hiệu quả.”

Tuy nhiên, theo báo cáo của Socket công bố hôm thứ Ba, extension thực chất chứa một cửa hậu (backdoor) tinh vi, dùng để lấy cắp seed phrase.

“Được quảng bá như một ví Ethereum đơn giản và an toàn, Safery thực chất chứa một backdoor, gửi seed phrase bằng cách mã hóa chúng thành các địa chỉ Sui và phát đi các microtransaction từ ví Sui do kẻ xấu kiểm soát,” báo cáo nêu rõ.

Hiện extension này xếp thứ tư trong kết quả tìm kiếm ‘Ethereum Wallet’ trên Chrome Store, chỉ sau một vài ví hợp pháp như MetaMask, Wombat và Enkrypt.

Extension cho phép người dùng tạo ví mới hoặc nhập ví hiện có, tạo ra hai nguy cơ bảo mật chính:

  1. Tạo ví mới: Khi người dùng tạo ví mới trong extension, seed phrase lập tức được gửi đến kẻ xấu thông qua một giao dịch Sui rất nhỏ. Vì ví đã bị chiếm quyền từ đầu, tài sản có thể bị đánh cắp bất cứ lúc nào.

  2. Nhập ví hiện có: Khi người dùng nhập ví cũ và điền seed phrase, thông tin này cũng bị kẻ xấu thu thập qua các microtransaction.

Socket giải thích chi tiết:

“Khi người dùng tạo hoặc nhập ví, Safery mã hóa cụm từ BIP-39 thành các địa chỉ kiểu Sui nhân tạo, sau đó gửi 0,000001 SUI đến các địa chỉ này bằng mnemonic cố định của kẻ xấu. Bằng cách giải mã các địa chỉ nhận, kẻ xấu có thể tái tạo seed phrase gốc và rút hết tài sản. Mnemonic được giấu bên trong các giao dịch blockchain trông bình thường.”

Cách người dùng crypto tránh bị lừa

Dù extension này xuất hiện cao trong kết quả tìm kiếm, có nhiều dấu hiệu cho thấy nó không đáng tin cậy:

  • Không có đánh giá

  • Nhãn hiệu mờ nhạt, có lỗi ngữ pháp

  • Không có website chính thức

  • Liên kết với nhà phát triển chỉ dùng email Gmail

Người dùng cần nghiên cứu kỹ trước khi sử dụng bất kỳ nền tảng hay công cụ blockchain nào, bảo vệ seed phrase cẩn thận, duy trì thói quen an ninh mạng tốt và ưu tiên các lựa chọn đã được kiểm chứng.

Vì extension này còn thực hiện các microtransaction, việc giám sát và kiểm tra các giao dịch ví thường xuyên là cần thiết, bởi ngay cả những giao dịch nhỏ cũng có thể gây nguy hại.

Thạch Sanh

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • ETH
Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như Ethereum

Mới cập nhật

Token Uniswap (UNI) tiếp tục bứt phá cùng đà phục hồi chung của thị trường tiền điện tử, giao dịch quanh mức 3,44 USD tại thời điểm viết bài vào thứ Bảy. Mức tăng 7% trong ngày của token thuộc sàn giao dịch phi tập trung (DEX) này cho thấy... ...

Ripple (XRP) ghi nhận nhịp hồi nhẹ khi giá nhích lên trên vùng đáy trong ngày quanh 1,35 USD tại thời điểm viết bài vào thứ Bảy, trong bối cảnh thị trường tiền điện tử đang phân hóa. Việc không thể trụ vững trên mốc hỗ trợ 1,40 USD ở... ...

Thị trường memecoin tiếp tục chứng minh sự khác biệt rõ rệt so với các đợt tăng trưởng trước đây, nơi mà FUD (sợ hãi, không chắc chắn và nghi ngờ) thường là yếu tố chính thúc đẩy dòng vốn ngắn hạn. Dữ liệu hiện tại cho thấy sự phân... ...

Dữ liệu từ TokenTerminal cho thấy Solana hiện xử lý lượng giao dịch hàng ngày gấp khoảng ba lần so với Ethereum (ETH) L1 và tất cả các giải pháp L2 cộng lại. Quy mô ấn tượng này khẳng định vị thế của Solana như một nền tảng dẫn đầu... ...

Trong những ngày gần đây, giá XRP đang gặp khó khăn trong việc phục hồi, làm dấy lên lo ngại về khả năng lặp lại kịch bản thị trường gấu kéo dài từ năm 2021 đến 2022. Tuy nhiên, một diễn biến mới liên quan đến CEO của Ripple, Brad... ...

Pi Network (PI) ghi nhận mức tăng gần 1% tại thời điểm viết bài vào thứ Bảy, nối dài đà hưng phấn sau khi tăng 2% trong phiên trước đó. Lực mua đang dần quay trở lại, thể hiện qua việc lượng PI được rút khỏi các sàn giao dịch... ...

Decred (DCR) ghi nhận nhịp hồi phục hơn 7% vào thời điểm viết bài ngày thứ Sáu, sau chuỗi ba phiên điều chỉnh liên tiếp khiến giá mất gần 14%. Đà tăng này được tiếp sức đáng kể bởi khối lượng giao dịch bật tăng khoảng 60% trong 24 giờ... ...

Thị trường altcoins tuần này đang chứng kiến những biến động mạnh mẽ, với sự đối lập giữa các đợt tăng giá bùng nổ và những đợt điều chỉnh sâu. Một số token đã thu hút sự chú ý nhờ thiết lập đột phá đầy tiềm năng, trong khi những... ...

Aave Labs vừa giới thiệu một sáng kiến quản trị mới, được kỳ vọng sẽ mở ra một chương phát triển mới cho giao thức cho vay hàng đầu trong lĩnh vực tiền điện tử. Tuy nhiên, bất chấp tiềm năng tích cực của sáng kiến này, giá AAVE vẫn... ...

Bitcoin (BTC) đã bứt phá lên trên mốc 68.500 USD, cho thấy phe bò đang nỗ lực thiết lập một đáy cao hơn quanh vùng 65.000 USD. Tuy nhiên, theo dữ liệu từ Glassnode, BTC hiện vẫn đang rơi vào trạng thái “giằng co”, khi giá bị kẹp giữa mức... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode