Cảnh báo: Extension độc hại trên Chrome “Safery: Ethereum Wallet” đánh cắp seed phrase

Updated: 14/11/2025 at 21:00

Nền tảng bảo mật blockchain Socket vừa phát hiện một extension ví crypto độc hại trên Google Chrome Web Store, với cơ chế đặc biệt nhằm đánh cắp seed phrase (cụm từ hạt giống của ví crypto) và rút tài sản của người dùng.

Extension này mang tên “Safery: Ethereum Wallet”, tự quảng bá là một “tiện ích mở rộng trình duyệt đáng tin cậy và an toàn, giúp quản lý tài sản Ethereum dễ dàng và hiệu quả.”

Tuy nhiên, theo báo cáo của Socket công bố hôm thứ Ba, extension thực chất chứa một cửa hậu (backdoor) tinh vi, dùng để lấy cắp seed phrase.

“Được quảng bá như một ví Ethereum đơn giản và an toàn, Safery thực chất chứa một backdoor, gửi seed phrase bằng cách mã hóa chúng thành các địa chỉ Sui và phát đi các microtransaction từ ví Sui do kẻ xấu kiểm soát,” báo cáo nêu rõ.

Hiện extension này xếp thứ tư trong kết quả tìm kiếm ‘Ethereum Wallet’ trên Chrome Store, chỉ sau một vài ví hợp pháp như MetaMask, Wombat và Enkrypt.

Extension cho phép người dùng tạo ví mới hoặc nhập ví hiện có, tạo ra hai nguy cơ bảo mật chính:

  1. Tạo ví mới: Khi người dùng tạo ví mới trong extension, seed phrase lập tức được gửi đến kẻ xấu thông qua một giao dịch Sui rất nhỏ. Vì ví đã bị chiếm quyền từ đầu, tài sản có thể bị đánh cắp bất cứ lúc nào.

  2. Nhập ví hiện có: Khi người dùng nhập ví cũ và điền seed phrase, thông tin này cũng bị kẻ xấu thu thập qua các microtransaction.

Socket giải thích chi tiết:

“Khi người dùng tạo hoặc nhập ví, Safery mã hóa cụm từ BIP-39 thành các địa chỉ kiểu Sui nhân tạo, sau đó gửi 0,000001 SUI đến các địa chỉ này bằng mnemonic cố định của kẻ xấu. Bằng cách giải mã các địa chỉ nhận, kẻ xấu có thể tái tạo seed phrase gốc và rút hết tài sản. Mnemonic được giấu bên trong các giao dịch blockchain trông bình thường.”

Cách người dùng crypto tránh bị lừa

Dù extension này xuất hiện cao trong kết quả tìm kiếm, có nhiều dấu hiệu cho thấy nó không đáng tin cậy:

  • Không có đánh giá

  • Nhãn hiệu mờ nhạt, có lỗi ngữ pháp

  • Không có website chính thức

  • Liên kết với nhà phát triển chỉ dùng email Gmail

Người dùng cần nghiên cứu kỹ trước khi sử dụng bất kỳ nền tảng hay công cụ blockchain nào, bảo vệ seed phrase cẩn thận, duy trì thói quen an ninh mạng tốt và ưu tiên các lựa chọn đã được kiểm chứng.

Vì extension này còn thực hiện các microtransaction, việc giám sát và kiểm tra các giao dịch ví thường xuyên là cần thiết, bởi ngay cả những giao dịch nhỏ cũng có thể gây nguy hại.

Thạch Sanh

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • ETH
Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như Ethereum

Mới cập nhật

Cuộc họp FOMC của Mỹ sắp tới, dự kiến diễn ra vào ngày 10/12, đang thu hút sự chú ý đặc biệt của giới đầu tư toàn cầu. Theo dự báo, Fed có khả năng sẽ cắt giảm lãi suất 25 điểm cơ bản, đưa mức lãi suất về ngưỡng... ...

Solana (SOL) ghi nhận mức tăng gần 5% vào đầu tuần, ngay sau cây nến Doji xuất hiện trong phiên Chủ nhật – tín hiệu thường cho thấy sự lưỡng lự của thị trường trước một biến động mới. Dữ liệu phái sinh cho thấy funding rate đang nhích lên,... ...

Bitcoin hiện đang giao dịch quanh một ngưỡng kỹ thuật quan trọng, cần được duy trì để tránh những tổn thất lớn, theo nhận định của chuyên gia phân tích tiền điện tử Daan Crypto Trades. $BTC Still holding on to that .382 area from the entire bull market so... ...

Bitcoin (BTC) một lần nữa tăng trở lại trên mốc 90.000 USD, đánh dấu nỗ lực đáng chú ý của phe bò trong tuần qua. Để duy trì đà tăng ngắn hạn, mức 94.000 USD sẽ là chướng ngại tiếp theo cần được chinh phục. Báo cáo gần đây từ... ...

Pi Network (PI) đang ghi nhận đà giảm ổn định, duy trì giao dịch dưới đường trung bình động hàm mũ (EMA) 50 ngày và hiện quanh mốc 0,2200 USD vào thứ Hai. Đồng coin này đối mặt nguy cơ sụt giảm sâu hơn khi nguồn cung trên các sàn... ...

Tương lai của các kho bạc Bitcoin đang đứng trước ngã rẽ quan trọng khi cuộc rà soát loại khỏi chỉ số MSCI chuẩn bị diễn ra. Trong bối cảnh đó, một cái tên nổi bật lại chọn cách im lặng đầy bất ngờ – Metaplanet. Là công ty nắm... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt bật tăng nhẹ trong phiên giao dịch đầu tuần, mở ra khởi đầu tích cực cho thị trường tiền điện tử. Đáng chú ý, lực cầu từ nhóm nhà đầu tư nhỏ lẻ vẫn duy trì ở mức cao, ngay cả... ...

Biến động giá PENGU vẫn yếu trong nhiều tháng, tuy nhiên áp lực bán dần suy giảm và bên bán bắt đầu mất kiểm soát. Đồng memecoin trên nền tảng Solana này đã giao dịch trong mô hình cờ rộng kể từ tháng 7, và lực giảm giá gần đây đã... ...

Pump.fun — nền tảng hàng đầu cho việc phát hành meme coin — đang chứng kiến sự gia tăng trở lại về số lượng token mới ra mắt. Các nhà phân tích nhận định rằng, khi năm tài chính dần khép lại, tâm lý nhà đầu tư cũng chuyển dịch... ...

Bitcoin Cash (BCH) đã ghi dấu ấn nổi bật trên thị trường tiền tiền điện khi tăng trưởng ấn tượng 14% trong tuần. Nó hiện tiệm cận ngưỡng $600, giao dịch quanh mức $599 vào thời điểm bài viết được thực hiện. Một chuyên gia phân tích nổi tiếng trên... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode