Trust Wallet avertit les utilisateurs alors que l'extension Chrome reste indisponible

Source : Coindoo Titre Original : Trust Wallet Warns Users as Chrome Extension Remains Unavailable Lien Original : https://coindoo.com/trust-wallet-warns-users-as-chrome-extension-remains-unavailable/

Contexte

Le déploiement d’une version mise à jour de l’extension navigateur Trust Wallet a été mis en pause après un problème inattendu avec le Google Chrome Web Store, compliquant les efforts pour aider les utilisateurs affectés par une récente faille de sécurité.

Selon Eowyn Chen, directrice générale de Trust Wallet, l’extension est actuellement indisponible pendant que l’équipe travaille sur ce qu’elle a décrit comme un bug côté plateforme.

Points Clés

  • La mise à jour de l’extension Chrome de Trust Wallet est retardée en raison d’un problème avec le Google Chrome Web Store.
  • La sortie reportée inclut des outils permettant aux victimes de piratage de vérifier leurs portefeuilles et de soumettre des demandes de remboursement.
  • Plus de demandes ont été soumises que de portefeuilles affectés confirmés, ce qui soulève des inquiétudes concernant les doublons et la fraude.
  • Les utilisateurs sont avertis de faire attention aux fausses extensions Trust Wallet pendant la période d’indisponibilité.

Statut Actuel

Chen a expliqué que la sortie retardée devait inclure une nouvelle fonctionnalité spécialement conçue pour aider les victimes de l’attaque du jour de Noël à vérifier leurs portefeuilles et à soumettre des demandes de remboursement. Ce retard a accentué l’urgence de la situation, alors que Trust Wallet continue de traiter les demandes liées à l’incident.

Jusqu’à présent, la société a identifié 2 596 adresses de portefeuilles directement impactées par le piratage. Cependant, le processus de réclamation s’est avéré difficile. Chen a noté qu’environ 5 000 demandes ont déjà été soumises, ce qui suggère un volume élevé de demandes en double ou fausses de la part d’utilisateurs tentant d’obtenir une compensation de manière frauduleuse.

Jusqu’à ce que la nouvelle extension soit en ligne, Chen a exhorté les utilisateurs à faire preuve de prudence, en avertissant que de fausses extensions Chrome Trust Wallet pourraient apparaître sur le Chrome Web Store alors que les attaquants tentent d’exploiter la confusion pendant la période d’indisponibilité.

Cette perturbation fait suite à une faille du jour de Noël dans laquelle des attaquants ont drainé plus de $7 millions de dollars des utilisateurs de Trust Wallet. La société s’est depuis engagée à rembourser intégralement les utilisateurs affectés. L’incident a une fois de plus attiré l’attention sur les risques liés aux portefeuilles crypto basés sur navigateur et aux hot wallets toujours en ligne.

Exploit de la Chaîne d’Approvisionnement au Cœur de l’Attaque

Dans un rapport d’après-incident, Trust Wallet a indiqué que la compromission était probablement liée à l’exploit de la chaîne d’approvisionnement “Sha1-Hulud” — un incident plus large dans l’industrie qui ciblait des packages npm largement utilisés par les développeurs blockchain. Selon le rapport, des identifiants de développement sensibles stockés dans le dépôt GitHub de Trust Wallet ont été exposés lors de l’exploit.

Cette faille aurait permis à l’attaquant d’accéder au code source de l’extension Chrome de Trust Wallet, ainsi qu’à une clé d’API de programmation liée à sa fiche sur le Chrome Web Store. En utilisant cette clé, l’attaquant a pu télécharger une version malveillante de l’extension via un canal de distribution officiel.

La nature de l’attaque a alimenté les spéculations sur une implication interne. Des conseillers en blockchain ont déclaré publiquement que le niveau d’accès requis rendait l’incident très inhabituel et augmentait la probabilité d’un acteur interne. Cette évaluation a été confirmée par des observateurs du secteur, qui ont suggéré que la familiarité de l’attaquant avec la base de code de Trust Wallet indiquait la présence d’une personne disposant d’un accès privilégié.

Alors que Trust Wallet travaille à restaurer son extension Chrome et à finaliser les remboursements, cet épisode souligne comment les vulnérabilités de la chaîne d’approvisionnement et les identifiants compromis peuvent compromettre même une infrastructure crypto bien établie — et pourquoi il est constamment conseillé aux utilisateurs de vérifier les sources des logiciels et de rester prudents lors de l’utilisation de portefeuilles basés sur navigateur.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 3
  • Reposter
  • Partager
Commentaire
0/400
0xSunnyDayvip
· Il y a 6h
Trust Wallet fait encore des siennes, quand est-ce que cette extension sera enfin utilisable ? Je suis mort d'impatience.
Voir l'originalRépondre0
FUD_Whisperervip
· Il y a 6h
Encore cette histoire ? Trust Wallet a vraiment tout gâché cette fois-ci
Voir l'originalRépondre0
Fren_Not_Foodvip
· Il y a 6h
Encore un problème ? Trust Wallet, c'est quoi ce délire ici
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)