Thị trường · ✦ AI tổng hợp
Cảnh báo: Malware 'Silent Swap' nhắm vào ví BTC và XRP qua extension giả mạo
Các nhà nghiên cứu bảo mật tại McAfee vừa phát hiện chiến dịch malware tinh vi mang tên 'Silent Swap', chuyên cưỡng bức cài đặt extension giả mạo 'Google Notes' vào trình duyệt Chromium. Mục tiêu chính là đánh cắp tài sản crypto, trong đó có BTC và XRP của người dùng.
Chiến dịch malware 'Silent Swap' nhắm vào người dùng crypto
Các nhà nghiên cứu an ninh mạng tại McAfee vừa công bố cảnh báo về một chiến dịch malware đặc biệt nguy hiểm có tên 'Silent Swap'. Đây là mối đe dọa nghiêm trọng đối với cộng đồng crypto, khi chiến dịch này được thiết kế để nhắm trực tiếp vào các ví kỹ thuật số, bao gồm $BTC và $XRP.
Cơ chế hoạt động
Theo báo cáo từ McAfee, Silent Swap sử dụng kỹ thuật sideloading cưỡng bức để cài một extension giả mạo có tên 'Google Notes' vào các trình duyệt dựa trên nền tảng Chromium — bao gồm Google Chrome, Microsoft Edge và các trình duyệt phổ biến khác.
Sau khi được cài đặt, extension độc hại này hoạt động ngầm và có khả năng:
- Theo dõi clipboard của người dùng để phát hiện địa chỉ ví crypto
- Thay thế địa chỉ ví đích trong các giao dịch bằng địa chỉ của kẻ tấn công
- Thu thập thông tin xác thực liên quan đến tài khoản sàn giao dịch và ví phi tập trung
Đây là dạng tấn công được biết đến với tên 'clipboard hijacking' — một trong những véc-tơ tấn công phổ biến nhất trong hệ sinh thái crypto hiện nay.
BTC và XRP là mục tiêu chính
McAfee xác nhận rằng chiến dịch này đặc biệt nhắm vào người dùng nắm giữ Bitcoin ($BTC) và XRP ($XRP) — hai tài sản có vốn hóa và thanh khoản cao, khiến chúng trở thành mục tiêu hấp dẫn đối với tội phạm mạng. Ngoài ra, nhiều loại altcoin khác cũng nằm trong danh sách bị nhắm đến.
Khuyến cáo bảo mật từ chuyên gia
Các chuyên gia bảo mật tại McAfee đưa ra một số khuyến cáo để người dùng tự bảo vệ:
- Kiểm tra danh sách extension đang cài đặt trên trình duyệt và gỡ bỏ ngay bất kỳ extension không rõ nguồn gốc nào
- Không cài extension từ nguồn ngoài Chrome Web Store hoặc các kho chính thức
- Xác minh lại địa chỉ ví trước và sau khi dán vào ô giao dịch
- Sử dụng phần mềm diệt virus cập nhật và bật tính năng bảo vệ thời gian thực
- Cân nhắc sử dụng hardware wallet để giảm thiểu rủi ro khi thực hiện giao dịch
Xu hướng tấn công ngày càng tinh vi
Vụ việc này là một phần trong xu hướng đáng lo ngại, khi các chiến dịch malware nhắm vào người dùng crypto ngày càng trở nên phức tạp và khó phát hiện hơn. Việc ngụy trang dưới dạng một ứng dụng Google quen thuộc cho thấy mức độ đầu tư kỹ thuật cao của các nhóm tấn công.
Người dùng crypto được khuyến cáo duy trì thói quen bảo mật tốt, đặc biệt là luôn kiểm tra kỹ địa chỉ ví trước mỗi giao dịch.
/ Bài viết liên quan
[Wintermute] Market Update 14 September 2026
Wintermute — Cập nhật thị trường. Bấm để đọc bản gốc trên wintermute.com.
[Wintermute] Market Update 7 September 2026
Wintermute — Cập nhật thị trường. Bấm để đọc bản gốc trên wintermute.com.
[Wintermute] Rwas The Next Liquidity Channel
Wintermute — Góc nhìn. Bấm để đọc bản gốc trên wintermute.com.
[Wintermute] Market Update 31 August 2026
Wintermute — Cập nhật thị trường. Bấm để đọc bản gốc trên wintermute.com.