Cảnh báo: Extension độc hại trên Chrome “Safery: Ethereum Wallet” đánh cắp seed phrase

Updated: 14/11/2025 at 21:00

Nền tảng bảo mật blockchain Socket vừa phát hiện một extension ví crypto độc hại trên Google Chrome Web Store, với cơ chế đặc biệt nhằm đánh cắp seed phrase (cụm từ hạt giống của ví crypto) và rút tài sản của người dùng.

Extension này mang tên “Safery: Ethereum Wallet”, tự quảng bá là một “tiện ích mở rộng trình duyệt đáng tin cậy và an toàn, giúp quản lý tài sản Ethereum dễ dàng và hiệu quả.”

Tuy nhiên, theo báo cáo của Socket công bố hôm thứ Ba, extension thực chất chứa một cửa hậu (backdoor) tinh vi, dùng để lấy cắp seed phrase.

“Được quảng bá như một ví Ethereum đơn giản và an toàn, Safery thực chất chứa một backdoor, gửi seed phrase bằng cách mã hóa chúng thành các địa chỉ Sui và phát đi các microtransaction từ ví Sui do kẻ xấu kiểm soát,” báo cáo nêu rõ.

Hiện extension này xếp thứ tư trong kết quả tìm kiếm ‘Ethereum Wallet’ trên Chrome Store, chỉ sau một vài ví hợp pháp như MetaMask, Wombat và Enkrypt.

Extension cho phép người dùng tạo ví mới hoặc nhập ví hiện có, tạo ra hai nguy cơ bảo mật chính:

  1. Tạo ví mới: Khi người dùng tạo ví mới trong extension, seed phrase lập tức được gửi đến kẻ xấu thông qua một giao dịch Sui rất nhỏ. Vì ví đã bị chiếm quyền từ đầu, tài sản có thể bị đánh cắp bất cứ lúc nào.

  2. Nhập ví hiện có: Khi người dùng nhập ví cũ và điền seed phrase, thông tin này cũng bị kẻ xấu thu thập qua các microtransaction.

Socket giải thích chi tiết:

“Khi người dùng tạo hoặc nhập ví, Safery mã hóa cụm từ BIP-39 thành các địa chỉ kiểu Sui nhân tạo, sau đó gửi 0,000001 SUI đến các địa chỉ này bằng mnemonic cố định của kẻ xấu. Bằng cách giải mã các địa chỉ nhận, kẻ xấu có thể tái tạo seed phrase gốc và rút hết tài sản. Mnemonic được giấu bên trong các giao dịch blockchain trông bình thường.”

Cách người dùng crypto tránh bị lừa

Dù extension này xuất hiện cao trong kết quả tìm kiếm, có nhiều dấu hiệu cho thấy nó không đáng tin cậy:

  • Không có đánh giá

  • Nhãn hiệu mờ nhạt, có lỗi ngữ pháp

  • Không có website chính thức

  • Liên kết với nhà phát triển chỉ dùng email Gmail

Người dùng cần nghiên cứu kỹ trước khi sử dụng bất kỳ nền tảng hay công cụ blockchain nào, bảo vệ seed phrase cẩn thận, duy trì thói quen an ninh mạng tốt và ưu tiên các lựa chọn đã được kiểm chứng.

Vì extension này còn thực hiện các microtransaction, việc giám sát và kiểm tra các giao dịch ví thường xuyên là cần thiết, bởi ngay cả những giao dịch nhỏ cũng có thể gây nguy hại.

Thạch Sanh

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • ETH
Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như Ethereum

Mới cập nhật

Bitcoin (BTC) tăng lên mốc 68.000 USD trong phiên thứ Hai, trùng với đà phục hồi của thị trường chứng khoán. Động lực này xuất phát từ những phát biểu của Tổng thống Mỹ Donald Trump liên quan đến việc hạ nhiệt căng thẳng tại Trung Đông. Tuy vậy, phản... ...

Zcash (ZEC) hiện tại đang tiến gần đến một ngưỡng kỹ thuật mang tính quan trọng trên biểu đồ. Sau ba phiên tăng giá mạnh liên tiếp, ZEC đã áp sát vùng kháng cự của mô hình “nêm” – khu vực thường đóng vai trò bản lề cho những biến... ...

Artificial Superintelligence Alliance (FET) ghi nhận mức giảm hơn 8%, giao dịch quanh 0,229 USD tại thời điểm viết bài — một ngưỡng mang tính quyết định đối với xu hướng ngắn hạn. Đồng thời, các chỉ số trên thị trường phái sinh đang gia tăng, kết hợp với quan... ...

LayerZero (ZRO) đang chịu áp lực điều chỉnh rõ rệt sau khi bị từ chối tại vùng 2,2 USD cách đây một tuần. Trong suốt giai đoạn này, nó liên tục hình thành các đáy thấp hơn, lùi sâu về mốc 1,8 USD — phản ánh xu hướng suy yếu... ...

Trong bối cảnh thị trường chung suy yếu kéo dài, nhóm memecoin bất ngờ phát đi tín hiệu phục hồi khi ghi nhận mức tăng nhẹ trên diện rộng. Đáng chú ý, Dogecoin (DOGE) đã bảo vệ thành công vùng hỗ trợ $0,09, trước khi bật tăng lên $0,093 rồi... ...

Cá voi đã âm thầm tích lũy hơn 220 triệu ADA trong tuần qua, nâng tổng lượng nắm giữ trên các ví lớn lên xấp xỉ 13,84 tỷ ADA. Diễn biến này cho thấy một quá trình hấp thụ nguồn cung mang tính chiến lược, thay vì các hoạt động mua... ...

Các thị trường dự đoán đang phản ánh một bức tranh thận trọng đối với giá Bitcoin (BTC), khi phần lớn trader đặt cược vào khả năng điều chỉnh sâu trong thời gian tới, dù triển vọng phục hồi vẫn chưa hoàn toàn bị loại bỏ. Dữ liệu từ Polymarket:... ...

TRON (TRX) ghi nhận mức tăng 11,32% trong Tổng giá trị khóa (TVL) trong tháng vừa qua, phản ánh khả năng duy trì dòng vốn ổn định và niềm tin của nhà đầu tư đối với hệ sinh thái. Song song đó, mức độ sử dụng mạng lưới cũng gia... ...

Solana (SOL) ghi nhận mức điều chỉnh 11% sau khi bị từ chối tại vùng kháng cự 93 USD vào thứ Tư tuần trước. Trong bối cảnh thị trường tiền điện tử có diễn biến tích cực hơn, SOL lại cho thấy hiệu suất kém hơn mặt bằng chung, liên... ...

Giá XRP chốt ngày 31/3 quanh mức 1,31 USD, duy trì ngay phía trên đường viền cổ (neckline) của mô hình vai–đầu–vai — một cấu trúc kỹ thuật tiềm ẩn rủi ro giảm khoảng 18% nếu bị phá vỡ. Trên biểu đồ khung 4 giờ, vai phải đã hình thành... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode