Compromission du portefeuille Trust Wallet : Comment demander une compensation ?

robot
Création du résumé en cours

L’extension Chrome du portefeuille Trust Wallet a été victime d’une cyberattaque lors du dernier week-end de décembre. Les attaquants ont injecté un code malveillant dans l’extension Chrome, ce qui a entraîné des pertes estimées à 7 millions de dollars. Ci-dessous, nous décrivons en détail comment les victimes peuvent récupérer leurs fonds via le programme officiel de réparation.

Détails de l’attaque sur l’extension Chrome

Du 24 au 26 décembre, des hackers ont mené une attaque avancée contre la version v2.68 de l’extension Trust Wallet disponible sur Chrome Web Store. Les escrocs ont injecté un fragment de code JavaScript malveillant directement dans l’extension chrome, leur permettant de capturer la phrase seed de chaque utilisateur connecté durant cette période.

Les experts en sécurité suggèrent que l’attaque était possible en raison d’une fuite de données d’authentification. Il est probable que les attaquants aient obtenu l’accès aux clés API utilisées lors de la publication des mises à jour de l’extension dans la boutique officielle. Cette faille de sécurité leur a permis de modifier le code avant sa distribution.

Programme de compensation – Comment faire une demande

La direction de Trust Wallet a mis en place un système spécialisé de traitement des réclamations pour les utilisateurs victimes. Selon l’annonce faite par les responsables du projet, chaque victime peut demander un remboursement complet des pertes subies.

Étapes requises pour la procédure :

Les utilisateurs concernés doivent se manifester uniquement via le portail dédié, en évitant tout autre canal. La procédure nécessite la fourniture des informations suivantes :

  • Adresse e-mail utilisée dans le portefeuille
  • Adresse publique du portefeuille attaqué
  • Adresse publique du voleur
  • Hash de la transaction ayant permis le transfert des fonds
  • Nouvelle adresse de portefeuille pour le remboursement

Recommandation de sécurité : Avant d’utiliser le programme de remboursement, créez un portefeuille totalement nouveau pour éviter d’éventuelles menaces de sécurité.

Avertissements contre les escroqueries et fausses initiatives

L’équipe de sécurité du projet met en garde contre les faux programmes de compensation apparaissant sur les réseaux sociaux. Les demandes légitimes ne demanderont jamais aux utilisateurs de divulguer leurs mots de passe, données personnelles sensibles ou phrases seed.

Les victimes de l’attaque doivent être particulièrement vigilantes face à :

  • Messages privés se faisant passer pour des canaux officiels
  • Liens vers des sites d’application falsifiés
  • Demandes de vérification rapide d’identité en dehors du portail officiel

Collecte de preuves et actions juridiques

Dans le cadre de la procédure de dédommagement, des données géographiques concernant les parties tierces victimes sont collectées. Ces informations seront utilisées dans de futures procédures pénales contre les cybercriminels.

L’état actuel de l’enquête indique que la cause de l’incident réside dans une possible compromission du système de distribution de l’extension chrome. Une analyse de sécurité est en cours pour empêcher la répétition d’incidents similaires.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)