
Portefeuille de confiance a rapporté qu'environ 7 millions de dollars en crypto-monnaies avaient été volés dans près de 2 600 portefeuilles. Des contrôles sont en cours pour identifier le nombre exact et les personnes intelligentes qui souhaitent exploiter cette opportunité. La société a également confirmé que l'extension Chrome avait été soumise à Google par un cybercriminel.
Nouveaux détails sur le vol de cryptomonnaie
Portefeuille de confianceacquis par Binance en 2018, propose le portefeuille numérique éponyme pour stocker et gérer diverses crypto-monnaies et jetons. Il est disponible via une application mobile (iOS et Android) et des extensions de navigateur (Chrome et Brave). Suite à la publication du version 2.68 pour ChromeLe PDG de Binance (Changpeng Zhao) a confirmé le vol d'environ 7 millions de dollars dans les crypto-monnaies.
Un fichier JavaScript a été ajouté au code d'extension qui intercepte les données du portefeuille, y compris le phrase de départ. Le vol s'est produit lorsque les victimes sans méfiance ont utilisé l'extension le 26 décembre. La société a immédiatement demandé le blocage du domaine utilisé pour exfiltrer les données et a publié la version 2.69 de l'extension.
Le PDG Eowyn Chen a expliqué que la version 2.68 n'a pas été publiée par Trust Wallet. L'enquête est toujours en cours, mais elle a probablement été envoyée à Google par un cybercriminel qui a obtenu une clé API auprès du Chrome Web Store. L'extension a été approuvée et publiée le 24 décembre.
Toutes les clés API ont été désactivées pour empêcher la publication de nouvelles versions infectées dans les deux prochaines semaines. L'entreprise a demandé à Google les journaux du Chrome Web Store afin d'identifier les traces de l'auteur du vol. Il peut également s'agir d'un interne, de sorte que les travailleurs à distance doivent envoyer leurs appareils.
Le PDG avait communiqué que les pertes signalées par les utilisateurs se situent entre 1,05 et 3,5 millions de dollars, le total pourrait donc dépasser 7 millions. Il a annoncé plus tard qu'ils étaient intéressés 2 596 portefeuilles. Cependant, l'entreprise a reçu plus de 5 000 plaintes. Cela signifie que beaucoup sont des doublons ou des contrefaçons. Les utilisateurs ayant droit au remboursement doivent donc être identifiés.