L’extension Chrome du portefeuille Trust Wallet a été victime d’une cyberattaque lors du dernier week-end de décembre. Les attaquants ont injecté un code malveillant dans l’extension Chrome, ce qui a entraîné des pertes estimées à 7 millions de dollars. Ci-dessous, nous décrivons en détail comment les victimes peuvent récupérer leurs fonds via le programme officiel de réparation.
Détails de l’attaque sur l’extension Chrome
Du 24 au 26 décembre, des hackers ont mené une attaque avancée contre la version v2.68 de l’extension Trust Wallet disponible sur Chrome Web Store. Les escrocs ont injecté un fragment de code JavaScript malveillant directement dans l’extension chrome, leur permettant de capturer la phrase seed de chaque utilisateur connecté durant cette période.
Les experts en sécurité suggèrent que l’attaque était possible en raison d’une fuite de données d’authentification. Il est probable que les attaquants aient obtenu l’accès aux clés API utilisées lors de la publication des mises à jour de l’extension dans la boutique officielle. Cette faille de sécurité leur a permis de modifier le code avant sa distribution.
Programme de compensation – Comment faire une demande
La direction de Trust Wallet a mis en place un système spécialisé de traitement des réclamations pour les utilisateurs victimes. Selon l’annonce faite par les responsables du projet, chaque victime peut demander un remboursement complet des pertes subies.
Étapes requises pour la procédure :
Les utilisateurs concernés doivent se manifester uniquement via le portail dédié, en évitant tout autre canal. La procédure nécessite la fourniture des informations suivantes :
Adresse e-mail utilisée dans le portefeuille
Adresse publique du portefeuille attaqué
Adresse publique du voleur
Hash de la transaction ayant permis le transfert des fonds
Nouvelle adresse de portefeuille pour le remboursement
Recommandation de sécurité : Avant d’utiliser le programme de remboursement, créez un portefeuille totalement nouveau pour éviter d’éventuelles menaces de sécurité.
Avertissements contre les escroqueries et fausses initiatives
L’équipe de sécurité du projet met en garde contre les faux programmes de compensation apparaissant sur les réseaux sociaux. Les demandes légitimes ne demanderont jamais aux utilisateurs de divulguer leurs mots de passe, données personnelles sensibles ou phrases seed.
Les victimes de l’attaque doivent être particulièrement vigilantes face à :
Messages privés se faisant passer pour des canaux officiels
Liens vers des sites d’application falsifiés
Demandes de vérification rapide d’identité en dehors du portail officiel
Collecte de preuves et actions juridiques
Dans le cadre de la procédure de dédommagement, des données géographiques concernant les parties tierces victimes sont collectées. Ces informations seront utilisées dans de futures procédures pénales contre les cybercriminels.
L’état actuel de l’enquête indique que la cause de l’incident réside dans une possible compromission du système de distribution de l’extension chrome. Une analyse de sécurité est en cours pour empêcher la répétition d’incidents similaires.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Compromission du portefeuille Trust Wallet : Comment demander une compensation ?
L’extension Chrome du portefeuille Trust Wallet a été victime d’une cyberattaque lors du dernier week-end de décembre. Les attaquants ont injecté un code malveillant dans l’extension Chrome, ce qui a entraîné des pertes estimées à 7 millions de dollars. Ci-dessous, nous décrivons en détail comment les victimes peuvent récupérer leurs fonds via le programme officiel de réparation.
Détails de l’attaque sur l’extension Chrome
Du 24 au 26 décembre, des hackers ont mené une attaque avancée contre la version v2.68 de l’extension Trust Wallet disponible sur Chrome Web Store. Les escrocs ont injecté un fragment de code JavaScript malveillant directement dans l’extension chrome, leur permettant de capturer la phrase seed de chaque utilisateur connecté durant cette période.
Les experts en sécurité suggèrent que l’attaque était possible en raison d’une fuite de données d’authentification. Il est probable que les attaquants aient obtenu l’accès aux clés API utilisées lors de la publication des mises à jour de l’extension dans la boutique officielle. Cette faille de sécurité leur a permis de modifier le code avant sa distribution.
Programme de compensation – Comment faire une demande
La direction de Trust Wallet a mis en place un système spécialisé de traitement des réclamations pour les utilisateurs victimes. Selon l’annonce faite par les responsables du projet, chaque victime peut demander un remboursement complet des pertes subies.
Étapes requises pour la procédure :
Les utilisateurs concernés doivent se manifester uniquement via le portail dédié, en évitant tout autre canal. La procédure nécessite la fourniture des informations suivantes :
Recommandation de sécurité : Avant d’utiliser le programme de remboursement, créez un portefeuille totalement nouveau pour éviter d’éventuelles menaces de sécurité.
Avertissements contre les escroqueries et fausses initiatives
L’équipe de sécurité du projet met en garde contre les faux programmes de compensation apparaissant sur les réseaux sociaux. Les demandes légitimes ne demanderont jamais aux utilisateurs de divulguer leurs mots de passe, données personnelles sensibles ou phrases seed.
Les victimes de l’attaque doivent être particulièrement vigilantes face à :
Collecte de preuves et actions juridiques
Dans le cadre de la procédure de dédommagement, des données géographiques concernant les parties tierces victimes sont collectées. Ces informations seront utilisées dans de futures procédures pénales contre les cybercriminels.
L’état actuel de l’enquête indique que la cause de l’incident réside dans une possible compromission du système de distribution de l’extension chrome. Une analyse de sécurité est en cours pour empêcher la répétition d’incidents similaires.