Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

News Feed » Tiện ích Chrome giả công cụ giao dịch đánh cắp khóa API MEXC

Tiện ích Chrome giả công cụ giao dịch đánh cắp khóa API MEXC

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
14/01/2026

Tiện ích mở rộng Chrome độc hại MEXC API Automator bị cáo buộc đánh cắp API key mới tạo của người dùng sàn MEXC và gửi về bot Telegram do kẻ tấn công kiểm soát, có thể dẫn tới chiếm quyền tài khoản và rút tài sản.

Theo Socket Threat Research Team, tiện ích này đã xuất hiện trên Chrome Web Store từ ngày 01/09/2025 và giả mạo tính năng tự động hóa giao dịch để dụ người dùng. Nhóm nghiên cứu cho biết đã báo cho Google và gắn cờ tiện ích, nhưng tại thời điểm công bố, nó vẫn có thể tải về.

NỘI DUNG CHÍNH
  • MEXC API Automator bị cáo buộc đánh cắp API key MEXC và gửi qua Telegram.
  • Tự tạo API key có quyền rút tiền, ẩn quyền này khỏi giao diện người dùng.
  • Nguy cơ bị chiếm quyền tài khoản: giao dịch, rút tự động, chuyển tài sản nội bộ.

Tiện ích mở rộng bị cáo buộc làm gì?

Socket Threat Research Team cho biết MEXC API Automator có thể lấy cắp API key MEXC mới tạo và chuyển dữ liệu sang một bot Telegram của kẻ tấn công.

Theo mô tả, tiện ích dùng mồi nhử tự động hóa giao dịch, sau đó tự động tạo MEXC API key với quyền rút tiền mà người dùng không biết. Quyền rút tiền này còn bị ẩn khỏi giao diện, khiến người dùng khó phát hiện cấu hình nguy hiểm ngay khi API key được tạo.

Xem thêm:  Multi Investment huy động 616 triệu USD cho blockchain, Web3

Sau khi tạo, tiện ích bị cáo buộc làm rò rỉ API key cùng dữ liệu đã mã hóa liên quan. Khi nắm được khóa, kẻ tấn công có thể kiểm soát đầy đủ tài khoản MEXC của nạn nhân để thực thi giao dịch, kích hoạt rút tiền tự động và chuyển tài sản trong tài khoản.

Tình trạng hiện tại và hành động đã được thực hiện

Tại thời điểm báo cáo được công bố ngày 14/01, tiện ích vẫn còn xuất hiện để tải xuống trên Chrome Web Store.

Nhóm nghiên cứu cho biết họ đã thông báo cho Google và gắn cờ tiện ích. Báo cáo nêu rõ tiện ích đã có mặt trên Chrome Web Store từ ngày 01/09/2025, cho thấy khoảng thời gian tồn tại kéo dài trước khi bị phát hiện và báo cáo chính thức.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,90/5(35 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Coinbase gián đoạn hiệu suất do AWS, tiền người dùng an toàn

BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Cá voi tiền mã hóa chuyển gần 69,9 nghìn ETH sau 6 năm im ắng

14/05/2026

Vàng giao ngay vượt mốc 4.700 USD

14/05/2026

Trader mở long ETH và BTC với đòn bẩy 20x, tổng vị thế vượt USD 80 triệu

14/05/2026

Whale Loracle.hl mở vị thế short BTC 12,66 triệu USD, lãi chưa thực hiện vượt 41 triệu USD

14/05/2026

Gate đẩy nhanh mở rộng giấy phép toàn cầu trong giai đoạn siết tuân thủ

14/05/2026

Giới phân tích: Altcoin hồi phục nhưng chưa thể nói bắt đầu mùa mới

14/05/2026

Vàng giao ngay giảm xuống dưới 4.700 USD

14/05/2026

Thứ trưởng Tài chính Việt Nam: Việt Nam có thể ra mắt thị trường crypto trong quý 3

14/05/2026

Tổng thống Mỹ Trump sẽ đến Bắc Kinh bằng máy bay riêng

14/05/2026

Nhà sáng lập Cardano chỉ trích Mục 604 của Đạo luật Clarity vì cản trở đổi mới mã nguồn mở

14/05/2026
Xem Thêm

Tin Nhanh

Cá voi tiền mã hóa chuyển gần 69,9 nghìn ETH sau 6 năm im ắng

15 phút trước

Vàng giao ngay vượt mốc 4.700 USD

1 giờ trước

Trader mở long ETH và BTC với đòn bẩy 20x, tổng vị thế vượt USD 80 triệu

2 giờ trước

Whale Loracle.hl mở vị thế short BTC 12,66 triệu USD, lãi chưa thực hiện vượt 41 triệu USD

2 giờ trước

Gate đẩy nhanh mở rộng giấy phép toàn cầu trong giai đoạn siết tuân thủ

2 giờ trước

Giới phân tích: Altcoin hồi phục nhưng chưa thể nói bắt đầu mùa mới

3 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin