
- Trezor a récemment été confronté à une faille de sécurité qui a probablement exposé les données de 66 000 utilisateurs.
- Les failles de sécurité restent l’une des plus grandes menaces de l’écosystème crypto.
Le fabricant de portefeuille matériel cryptographique, Trezor, a annoncé une faille de sécurité qui a exposé les informations de contact de près de 66 000 utilisateurs. L’incident, identifié le 17 janvier, a suscité des inquiétudes parmi les passionnés de cryptographie qui comptent sur les appareils de Trezor pour le stockage sécurisé de leurs actifs numériques.
Détails de la violation sur le portefeuille Trezor
Trezor a attribué la violation à un accès non autorisé à un portail d’assistance tiers le 17 janvier. Les utilisateurs qui ont interagi avec l’équipe d’assistance de Trezor depuis décembre 2021 ont peut-être vu leurs données accéder, comme indiqué dans l’annonce de la société du 20 janvier. La violation, survenue au niveau du fournisseur de services tiers, a incité Trezor à prendre des mesures rapides pour informer les utilisateurs concernés.
La société a révélé qu’environ 41 utilisateurs ont été directement contactés par courrier électronique par la personne responsable de la violation, leur demandant des informations sensibles sur leurs graines de récupération. Trezor a rapidement examiné ces interactions et a assuré aux utilisateurs qu’aucune phrase de départ de récupération n’avait été divulguée.
De plus, les coordonnées de huit personnes ayant créé des comptes sur la plateforme de discussion d’essai de Trezor hébergée par le même fournisseur tiers pourraient avoir été compromises. L’équipe d’assistance de Trezor a déjà contacté ces huit personnes pour les informer de l’incident et des risques potentiels associés aux attaques de phishing.
En réponse à cette violation, Trezor a agi rapidement pour alerter les 66 000 utilisateurs concernés dans la même journée, soulignant ainsi son engagement en faveur de la transparence et de la sécurité des utilisateurs. Trezor a rassuré ses utilisateurs sur le fait que la sécurité de leurs appareils Trezor reste intacte, déclarant :
« Votre appareil Trezor reste aussi sécurisé aujourd’hui qu’hier. »
Malgré la violation, aucune phrase de départ de récupération n’a été divulguée et Trezor continue de surveiller la situation de près.
Conscient de l’inquiétude que cet incident a pu causer, Trezor s’est excusé pour tout inconvénient et a promis de continuer à travailler à l’amélioration des pratiques de sécurité. La société a reconnu les problèmes inhérents aux fournisseurs de services tiers et a annoncé qu’elle examinait attentivement sa relation avec le fournisseur impliqué dans la violation.
Les défis de sécurité de Trezor
Bien que Trezor soit réputé pour ses portefeuilles matériels sécurisés, ce n’est pas la première fois qu’il est confronté à des incidents de sécurité. En juin, l’entreprise utilisateurs prévenus sur le risque de perdre des crypto-monnaies via une fausse application Trezor. Un autre incident impliquait des fraudeurs vendant du faux matériel Trezor, leur permettant de prendre le contrôle des clés privées des utilisateurs.
Il convient de mentionner que l’expérience de Trezor n’est pas isolée, car l’industrie de la cryptographie a été témoin d’autres attaques de phishing. En août, le domaine terra.money a été confronté à une violation de la sécurité menant à une escroquerie de phishing ciblant les utilisateurs de Terra. L’attaquant a utilisé des tactiques sophistiquées, notamment une attaque par échange de carte SIM pour contourner l’authentification à deux facteurs.
La dernière tentative de phishing sur Trezor souligne les problèmes et menaces persistants de cybersécurité dans l’espace crypto. La réponse rapide de Trezor et son engagement en faveur de la transparence ont été salués par la communauté, mais soulignent également l’importance d’une surveillance et d’une amélioration continues des politiques de sécurité de l’industrie. Les utilisateurs doivent faire preuve de prudence et adhérer aux meilleures pratiques pour protéger leurs actifs face à l’évolution des cybermenaces.
Crypto News Flash n’approuve pas et n’est pas responsable du contenu, de l’exactitude, de la qualité, de la publicité, des produits ou d’autres éléments de cette page. Les lecteurs doivent faire leurs propres recherches avant d’entreprendre toute action liée aux crypto-monnaies. Crypto News Flash n’est pas responsable, directement ou indirectement, de tout dommage ou perte causé ou présumé être causé par ou en relation avec l’utilisation ou la confiance accordée à tout contenu, biens ou services mentionnés.
Voir l’article original en anglais
