DERNIÈRES ACTUALITÉS
SÉLECTIONNÉ POUR VOUS

Trust Wallet demande la vérification du portefeuille face à la montée des fausses allégations

ParCollins J. OkothCollins J. Okoth 3 min de lecture
Trust Wallet demande la vérification du portefeuille face à la montée des fausses allégations
  • Trust Wallet a initié la vérification d'identité comme mesure de précaution contre les fausses réclamations suite à l'exploitation du 25 décembre sur son extension de navigateur.
  • Le portefeuille a identifié 2 596 adresses compromises mais a reçu près de 5 000 réclamations, ce qui indique de possibles cas de soumissions dupliquées et fausses.
  • Les utilisateurs de Trust Wallet ont perdu près de 7 millions de dollars dans le cadre de cette faille de sécurité, et des rumeurs évoquent une possible implication d'initiés.

Trust Wallet a lancé une phase de vérification des portefeuilles dans le cadre des tentatives de remboursement des victimes après que son extension Chrome a été compromise le 25 décembre. Le portefeuille a déclaré avoir reçu près de 5 000 réclamations, mais n'a identifié que 2 596 adresses compromises.

Trust Wallet a mis à jour sa stratégie de réponse pour intégrer des processus de vérification des portefeuilles face à une augmentation des réclamations concernant des adresses de portefeuille compromises. L'entreprise a signalé des milliers d'adresses compromises, mais affirme avoir reçu plus de réclamations que prévu initialement. Le nombre excessif de réclamations implique que des non-victimes ont peut-être soumis des réclamations frauduleuses ou que les véritables victimes ont dupliqué leurs soumissions. 

Trust Wallet vérifiera les adresses de portefeuille pour le remboursement 

Le PDG de Trust Wallet, Eowyn Chen, a publié une mise à jour concernant l'incident survenu le jour de Noël avec l'extension de navigateur, ayant entraîné une perte de 7 millions de dollars. Chen a expliqué que le portefeuille improvisait des moyens de gérer la situation et a exhorté les utilisateurs de Trust Wallet à ce que la précision soit privilégiée par rapport à la vitesse lors du remboursement des victimes.

L'exécutif a souligné que les enquêtes internes ont signalé 2 596 adresses, mais ont reçu près de 5 000 réclamations. L'exécutif a noté que l'afflux de réclamations est probablement dû à des fausses réclamations ou à des soumissions dupliquées par des utilisateurs tentant d'accéder au remboursement pour eux-mêmes. Chen a expliqué que les réclamations frauduleuses ont incité le portefeuille à prendre les mesures appropriées pour garantir qu'une vérification précise de la propriété du portefeuille est cruciale pour s'assurer que les bonnes victimes récupèrent l'accès à leurs fonds.

Chen a également noté que l'équipe de Trust Wallet continue de mener des enquêtes supplémentaires pour confirmer les adresses de portefeuille en combinant plusieurs points de données, distinguant ainsi les utilisateurs légitimes des opportunistes et des exploiteurs. Elle a détaillé que le processus d'enquête et de compensation sont les priorités absolues de l'entreprise et a exhorté tous les membres de l'équipe à se concentrer activement sur la question en cours.

L'extension de navigateur de Trust Wallet a été piratée

Trust Wallet subi un piratage malveillant via son extension Chrome, entraînant la perte de 7 millions de dollars pour des utilisateurs non avertis. Le piratage a suivi la récente publication par Trust Wallet de la version 2.68 de son extension de navigateur Chrome, qui contenait du code malveillant déguisé en module d'analyse. 

Lorsque les utilisateurs ont ouvert leurs portefeuilles de version 2.68 ou ont saisi leurs phrases de récupération (seed phrases), le code caché a secrètement capturé et transmis ces données à un domaine fictif (metrics-trustwallet.com) qui avait été enregistré quelques jours seulement avant la sortie de la nouvelle version. Le de données transfert a accordé aux pirates l'accès aux phrases de récupération, qu'ils ont utilisées pour restaurer à distance les portefeuilles et vider les fonds des utilisateurs. Parmi les actifs vidés des victimes après le piratage figurent Bitcoin, Ethereum, Solana et BNB Chain.

Cryptopolitan a précédemment a rapporté le 28 décembre que le portefeuille avait initié des plans de compensation, qui comprenaient la soumission de réclamations par les victimes via un formulaire en ligne sur le portail de Trust Wallet.

Le fondateur et ancien PDG de Binance, Changpeng Zhao a commenté au sujet du piratage, confirmant que Trust Wallet remboursera intégralement toutes les victimes. Il a également informé les utilisateurs que l'équipe d'enquête travaillait à découvrir comment les pirates ont réussi à introduire le code malveillant dans la version 2.68 de l'extension de navigateur Trust Wallet, laissant entendre une implication possible d'insiders. Cependant, Trust Wallet n'a pas confirmé l'implication d'insiders dans le piratage. CZ a également assuré aux utilisateurs que leurs « fonds sont en sécurité (SAFU) ».

La firme de sécurité blockchain SlowMist a ajouté que les pirates pouvaient être familiers avec le code source de l'extension, ce qui leur a permis de mener à bien l'attaque et s'étaient bien préparés à l'avance de la journée de l'attaque. Après avoir vidé les fonds des victimes, le pirate a procédé à l'utilisation d'échanges centralisés et de ponts de chaîne pour le blanchiment et l'échange. 

SlowMist a également signalé que l'extension de navigateur malveillante exportait les informations personnelles des utilisateurs, en plus de leurs informations de portefeuille et de mots de passe. Ces données pourraient être vendues sur le dark web pour environ 100 dollars, selon un article de Cryptopolitan couverture daté du 28.

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit.

Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Collins J. Okoth

Collins J. Okoth

Collins Okoth est journaliste et analyste de marché avec 8 ans d'expérience dans la couverture de la crypto-monnaie et de la technologie. Il est Analyste Financier Certifié et détient un diplôme en mathématiques actuarielles. Collins a précédemment travaillé chez Geek Computer et CoinRabbit en tant qu'auteur et rédacteur.

PLUS D'ACTUALITÉS…