Lỗ hổng Android nghiêm trọng khiến hàng triệu crypto wallet bị lộ cho hacker

Updated: 10/04/2026 at 8:16

Một lỗ hổng nghiêm trọng trong một SDK (bộ công cụ phát triển phần mềm) Android của bên thứ ba đã khiến hàng chục triệu crypto wallet (ví tiền mã hóa) dễ bị đánh cắp dữ liệu, theo báo cáo mới được công bố của Microsoft Defender Security Research Team.

Lỗ hổng này đã cho phép các ứng dụng độc hại vượt qua sandbox (vùng cách ly) bảo mật cốt lõi của Android.

## Phạm vi mối đe dọa
Lỗ hổng đã ảnh hưởng đến một loạt ứng dụng rộng lớn. Hệ sinh thái crypto và ví điện tử gánh chịu phần nặng nhất của sự phơi nhiễm do tính chất giá trị cao của dữ liệu được lưu trữ.

Microsoft xác định hơn 30 triệu lượt cài đặt của các ứng dụng crypto wallet (ví crypto) bên thứ ba bị ảnh hưởng. Tổng mức phơi nhiễm vượt quá 50 triệu lượt cài đặt.

Nếu bị khai thác, lỗ hổng có thể làm lộ thông tin nhận dạng cá nhân (PII), thông tin đăng nhập riêng tư của người dùng và dữ liệu tài chính nhạy cảm được lưu sâu trong các thư mục riêng tư của ứng dụng bị ảnh hưởng.

May mắn là Microsoft cho biết hiện không có bằng chứng nào cho thấy lỗ hổng này từng bị các tác nhân đe dọa khai thác trên thực tế.

## Lỗi “intent redirection” (chuyển hướng ý định)
EngageLab SDK là công cụ được các nhà phát triển sử dụng để quản lý thông báo đẩy và nhắn tin trong ứng dụng theo thời gian thực. Lỗi bảo mật được truy vết về một thành phần cụ thể (MTCommonActivity) vốn được tự động thêm vào mã nền của ứng dụng sau quá trình biên dịch.

Vì thành phần này được mở ra rộng rãi, nó trở nên có thể truy cập bởi các ứng dụng khác được cài trên cùng thiết bị Android.

Một ứng dụng độc hại trên cùng thiết bị có thể tạo một thông điệp bị thao túng (một “intent”) và gửi nó tới ứng dụng crypto wallet dễ tổn thương.

Ứng dụng wallet sẽ xử lý intent này bằng danh tính và quyền được tin cậy của chính nó. Điều này đánh lừa wallet cấp cho ứng dụng độc hại quyền đọc và ghi liên tục vào các thư mục dữ liệu riêng tư của nó.

Các biện pháp khắc phục đã được triển khai nhanh chóng trên toàn hệ sinh thái Android để giảm thiểu mối đe dọa.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết
Mới cập nhật

Một nhà nghiên cứu Bitcoin đã tìm ra cách có thể ngay lập tức giúp các giao dịch Bitcoin an toàn trước máy tính lượng tử mà không cần thực hiện một đợt soft fork. Trong một đề xuất được công bố vào thứ Năm, giám đốc sản phẩm của... ...

Mike McGlone cho rằng Bitcoin ETF giao ngay không tạo đà tăng dài hạn, trong khi vàng tiếp tục vượt trội hơn BTC về hiệu suất.

Bitcoin Depot một lần nữa trở thành tâm điểm trên các mặt báo tiền mã hóa sau tiết lộ gần đây về việc bị tấn công mạng. Công ty sở hữu số lượng máy ATM Bitcoin lớn nhất thế giới này thông báo rằng họ dự kiến doanh thu sẽ... ...

OKX Ventures và HashKey Capital đang hậu thuẫn một sàn giao dịch crypto mới tại Việt Nam khi Hà Nội tăng tốc nỗ lực đưa một trong những thị trường crypto bán lẻ sôi động nhất thế giới vào khuôn khổ quản lý chính thức. Vietnam Prosperity Crypto Asset Exchange... ...

Công ty lưu trữ Ether Bitmine Immersion Technologies đã bắt đầu giao dịch trên Sở Giao dịch Chứng khoán New York (NYSE) sau khi chuyển từ sàn NYSE American, đồng thời mở rộng chương trình mua lại cổ phiếu của mình. Cổ phiếu của công ty lưu trữ Ether (ETH)... ...

Solana [SOL] đã giao dịch trong một phạm vi, phần lớn là kể từ đợt sụt giảm đầu tháng Hai. Phạm vi này kéo dài từ 78 USD đến 92 USD và cũng đại diện cho một ngày giao dịch đầy biến động khi SOL giảm từ 92 USD xuống... ...

Star cáo buộc CZ nói dối về vụ ly hôn và chưa chia tách cổ phần Binance hợp pháp, trong khi CZ phản bác, khẳng định ly hôn là chính thức và sẵn sàng cược 1 tỷ USD để chứng minh.

Một chiến dịch quốc tế phối hợp giữa các cơ quan thực thi pháp luật và các công ty tư nhân đã thành công trong việc truy tìm và đóng băng hàng triệu đô la tiền mã hóa bị đánh cắp, theo một thông cáo báo chí từ Bộ Tư... ...

Bitcoin Cash [BCH] chỉ giảm chưa đầy 1% trong tuần qua và đã mất 1,25% trong tháng qua. Nó đã kém hiệu quả hơn so với Bitcoin [BTC], đồng coin đã tăng 7,5% trong một tuần và tăng hơn 1% trong 30 ngày qua. Sự yếu kém tương đối này... ...

Đợt suy thoái kéo dài của thị trường tiền mã hóa đã khiến hoạt động giao dịch tổng thể bị cắt giảm gần một nửa kể từ vụ sụp đổ vào tháng 10 năm 2025. Theo CryptoQuant, tổng khối lượng giao dịch tiền mã hóa trên các sàn giao dịch... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode