
Des pirates ont attaqué un Trust Wallet soutenu par Binance le 17 janvier, mais n’ont réussi à compromettre aucune donnée client significative grâce à la réaction rapide du fournisseur.
Dans un article X du 29 janvier, Trust Wallet divulgué une faille de sécurité subie par son service de support client tiers. Le problème a été découvert lors d’un contrôle de sécurité de routine et rapidement résolu afin qu’aucun fonds utilisateur n’ait été perdu.
Les clés privées ou les phrases de départ n’ont pas été volées et les attaquants n’ont réussi qu’à interagir brièvement avec un système de fichiers géré entre Trust Wallet et sa société de service client.
L’accès non autorisé était limité aux noms/surnoms et adresses e-mail utilisés pour déposer un ticket d’assistance auprès de nous via le système tiers. Le contenu interne des tickets n’a pas été consulté.
Faire confiance au portefeuille X post
Le communiqué désigne les fraudeurs par phishing comme étant les coupables. Les phishers imitent une entreprise ou un service, présentant aux utilisateurs une copie malveillante de la plateforme d’origine. L’objectif est généralement d’accéder à des informations sensibles et finalement de voler des fonds à des victimes sans méfiance.
Un déluge de campagnes de phishing a déjà été lancée contre les entités crypto-natives au cours du premier mois de l’année. Les utilisateurs de Trezor, un fabricant de portefeuilles matériels, ont été exposés à des e-mails de phishing qui ont laissé plus de 66 000 clients vulnérables. Les phishers se sont déguisés en membres de l’équipe Trezor, cherchant à obtenir des informations d’identification de portefeuille connues uniquement des utilisateurs individuels.
À peu près au même moment, un chercheur en cryptographie a découvert plus de 4,2 millions de dollars de crypto-monnaies liées à l’Ether (ETH) volées à l’aide d’un code d’opération. Le malware a créé de nouvelles adresses et redirigé les fonds vers ces portefeuilles après chaque signature, laissant la victime penser qu’elle signait de véritables transactions.
Coingecko, Cointelegraph, De.Fi, Token Terminal et WalletConnect, pour n’en nommer que quelques-uns, sont d’autres plates-formes prises dans le siège actuel des crypto-hameçonneurs. Ces escrocs travailleraient également au noir en tant que journalistes cryptographiques, diffusant de faux liens Calendly via les réseaux sociaux.
Voir l’article original en anglais
