Cảnh báo: Extension độc hại trên Chrome “Safery: Ethereum Wallet” đánh cắp seed phrase

Updated: 14/11/2025 at 21:00

Nền tảng bảo mật blockchain Socket vừa phát hiện một extension ví crypto độc hại trên Google Chrome Web Store, với cơ chế đặc biệt nhằm đánh cắp seed phrase (cụm từ hạt giống của ví crypto) và rút tài sản của người dùng.

Extension này mang tên “Safery: Ethereum Wallet”, tự quảng bá là một “tiện ích mở rộng trình duyệt đáng tin cậy và an toàn, giúp quản lý tài sản Ethereum dễ dàng và hiệu quả.”

Tuy nhiên, theo báo cáo của Socket công bố hôm thứ Ba, extension thực chất chứa một cửa hậu (backdoor) tinh vi, dùng để lấy cắp seed phrase.

“Được quảng bá như một ví Ethereum đơn giản và an toàn, Safery thực chất chứa một backdoor, gửi seed phrase bằng cách mã hóa chúng thành các địa chỉ Sui và phát đi các microtransaction từ ví Sui do kẻ xấu kiểm soát,” báo cáo nêu rõ.

Hiện extension này xếp thứ tư trong kết quả tìm kiếm ‘Ethereum Wallet’ trên Chrome Store, chỉ sau một vài ví hợp pháp như MetaMask, Wombat và Enkrypt.

Extension cho phép người dùng tạo ví mới hoặc nhập ví hiện có, tạo ra hai nguy cơ bảo mật chính:

  1. Tạo ví mới: Khi người dùng tạo ví mới trong extension, seed phrase lập tức được gửi đến kẻ xấu thông qua một giao dịch Sui rất nhỏ. Vì ví đã bị chiếm quyền từ đầu, tài sản có thể bị đánh cắp bất cứ lúc nào.

  2. Nhập ví hiện có: Khi người dùng nhập ví cũ và điền seed phrase, thông tin này cũng bị kẻ xấu thu thập qua các microtransaction.

Socket giải thích chi tiết:

“Khi người dùng tạo hoặc nhập ví, Safery mã hóa cụm từ BIP-39 thành các địa chỉ kiểu Sui nhân tạo, sau đó gửi 0,000001 SUI đến các địa chỉ này bằng mnemonic cố định của kẻ xấu. Bằng cách giải mã các địa chỉ nhận, kẻ xấu có thể tái tạo seed phrase gốc và rút hết tài sản. Mnemonic được giấu bên trong các giao dịch blockchain trông bình thường.”

Cách người dùng crypto tránh bị lừa

Dù extension này xuất hiện cao trong kết quả tìm kiếm, có nhiều dấu hiệu cho thấy nó không đáng tin cậy:

  • Không có đánh giá

  • Nhãn hiệu mờ nhạt, có lỗi ngữ pháp

  • Không có website chính thức

  • Liên kết với nhà phát triển chỉ dùng email Gmail

Người dùng cần nghiên cứu kỹ trước khi sử dụng bất kỳ nền tảng hay công cụ blockchain nào, bảo vệ seed phrase cẩn thận, duy trì thói quen an ninh mạng tốt và ưu tiên các lựa chọn đã được kiểm chứng.

Vì extension này còn thực hiện các microtransaction, việc giám sát và kiểm tra các giao dịch ví thường xuyên là cần thiết, bởi ngay cả những giao dịch nhỏ cũng có thể gây nguy hại.

Thạch Sanh

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • ETH
Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như Ethereum

Mới cập nhật

Hôm nay, giá Zcash (ZEC) giảm khoảng 2,2%. Tuy nhiên, đằng sau mức điều chỉnh nhỏ này, biểu đồ kỹ thuật đang phát đi những tín hiệu đáng chú ý. Sau ba tháng tăng trưởng ngoạn mục với mức tăng hơn 1.278%, giá ZEC đã có dấu hiệu hạ nhiệt... ...

Solana (SOL) đang trải qua chuỗi ba tuần giảm liên tiếp, riêng tuần này đã bốc hơi hơn 13% giá trị. Chỉ hai tuần sau khi các quỹ ETF Solana giao ngay ra mắt tại Mỹ, dòng vốn rót ròng đã giảm xuống mức thấp kỷ lục, phản ánh sự... ...

Dự báo giá Dogecoin gần đây đã chỉ ra một ngưỡng quan trọng, có thể quyết định xu hướng tiếp theo: Hoặc DOGE sẽ tăng phi mã gấp 5 lần lên mốc 1 USD, hoặc lao dốc về 0,12 USD. Trên biểu đồ ngày, xuất hiện một mô hình tăng... ...

Giá Cardano (ADA) tiếp tục chìm trong sắc đỏ, dao động quanh ngưỡng 0,52 USD vào phiên giao dịch thứ Sáu, sau khi mất hơn 10% kể từ đầu tuần. Áp lực giảm giá ngày càng nặng nề khi tỷ lệ funding rate của ADA chuyển sang âm, trong khi... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong sắc đỏ vào ngày thứ Sáu, khi lần lượt mất hơn 5%, 10% và 2% kể từ đầu tuần. Bitcoin đã rơi xuống dưới ngưỡng tâm lý quan trọng 100.000 USD, còn Ethereum và Ripple bị từ chối mạnh... ...

Gần 5 tỷ đô la quyền chọn Bitcoin và Ethereum sẽ đáo hạn vào ngày 14/11/2025 trên Deribit, hứa hẹn tạo ra những biến động mạnh cho thị trường tiền điện tử. Sự kiện đáo hạn này có thể gây ra những chuyển động đáng kể về giá của BTC... ...

Altcoin AB, Quant (QNT) và Starknet (STRK) tiếp tục giữ vững đà tăng trong 24 giờ qua, trong khi Bitcoin đang giao dịch dưới ngưỡng 100.000 USD vào thứ Sáu, đánh dấu mức giảm gần 5% trong tuần. Về góc nhìn kỹ thuật, QNT duy trì mạnh mẽ đà bứt... ...

Chỉ số Nasdaq, vốn nổi tiếng với các cổ phiếu công nghệ, đã giảm mạnh 2,3% trong phiên giao dịch ngày thứ Năm sau khi CEO của Palantir, Alex Karp, đưa ra những nhận định thận trọng về tiềm năng sinh lời của lĩnh vực trí tuệ nhân tạo (AI).... ...

Decred (DCR) đang đứng trước khả năng bứt phá mạnh sau khi tái chiếm các mức hỗ trợ quan trọng và hội tụ bên trong mô hình tam giác đối xứng trên biểu đồ 4 giờ. Đồng coin này từng bứt lên mức 70 USD vào ngày 2/11 trước khi... ...

Uniswap (UNI) hiện giao dịch quanh mức 7,66 USD vào sáng thứ Sáu, cho thấy sự ổn định trở lại sau cú bứt phá hơn 40% hồi đầu tuần. Đề xuất quản trị “UNIfication” do Uniswap Labs và Uniswap Foundation công bố hôm thứ Hai đã thổi luồng sinh khí... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode