Trust Wallet confirme une vulnérabilité de sécurité dans l'extension Chrome, avec une perte de 7 millions de dollars

image

Source : PortaldoBitcoin Titre Original : Trust Wallet confirme une faille dans l’extension pour Chrome ; pertes atteignant 7 millions de dollars Lien Original : Le service de portefeuille Trust Wallet a publié jeudi (25) un avertissement sur la plateforme X, confirmant un incident de sécurité n’affectant que sa version d’extension Chrome 2.68. Selon la société, les utilisateurs de cette version spécifique doivent désactiver immédiatement l’extension et la mettre à jour vers la version 2.69 via les canaux officiels.

“Nous avons confirmé un incident de sécurité qui n’affecte que la version 2.68 de l’extension Chrome de Trust Wallet. Les utilisateurs de cette version doivent la désactiver et la mettre à jour vers la 2.69”, a déclaré la société. Trust Wallet a également souligné que la version mobile n’était pas affectée.

Cependant, les pertes liées à la version Chrome atteignent au moins 7 millions de dollars, selon une divulgation d’un ancien CEO d’une plateforme d’échange majeure.

Après que des utilisateurs ont signalé que leurs fonds avaient été extraits en quelques heures, le problème a été rendu public. L’enquêteur en chaîne ZachXBT a été le premier à découvrir la situation, identifiant plusieurs portefeuilles liés à Trust Wallet qui ont subi des retraits non autorisés après la mise à jour de l’extension Chrome.

Ensuite, la société de sécurité SlowMist a confirmé l’existence d’une vulnérabilité dans la version 2.68 et a conseillé une mise à jour immédiate. Selon une analyse préliminaire, cet incident pourrait être lié à une attaque par chaîne d’approvisionnement, un code malveillant ayant été inséré dans l’extension. Cela aurait permis l’extraction de la phrase de récupération lors du déverrouillage du portefeuille.

Une estimation initiale indique que plusieurs centaines de portefeuilles ont été affectés. Trust Wallet recommande aux utilisateurs de ne pas ouvrir l’extension avant la mise à jour et met en garde contre les risques supplémentaires en cas d’utilisation continue de la version compromise.

L’ancien CEO a déclaré que les utilisateurs affectés seront indemnisés et estime les pertes à environ 7 millions de dollars.

Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)