Les utilisateurs de Trust Wallet ont été piratés pour 7 millions de dollars

Les utilisateurs de Trust Wallet ont été piratés pour 7 millions de dollars

L'extension du navigateur Trust Wallet a été piratée. Des centaines d'utilisateurs ont été touchés, le préjudice total s'élève à 7 millions de dollars.

Le détective en chaîne ZachXBT a été l'un des premiers à attirer l'attention sur l'incident, suggérant que la dernière mise à jour du portefeuille Chrome aurait pu en être la cause.

Un spécialiste de la cybersécurité sous le pseudonyme d'Akinator a découvert un code malveillant dans la mise à niveau. Le script a secrètement transféré les données du portefeuille vers la ressource de phishing metrics-trustwallet․com. Le domaine a été enregistré plusieurs jours avant l'attaque et n'est actuellement plus disponible.

Trust Wallet a souligné que l'attaque n'affectait que la version 2.68 de l'extension du navigateur Wallet. L'équipe a encouragé les utilisateurs à mettre à jour vers la version 2.69 et a fourni des conseils étape par étape.

Les développeurs enquêtent sur les causes de l'incident.

Le fondateur de Binance et propriétaire de Trust Wallet, Changpeng Zhao, a assuré que le projet rembourserait intégralement les pertes.

Les analystes de Lookonchain ont identifié les adresses du pirate informatique et ont noté qu'il avait déjà transféré 4,2 millions de dollars vers ChangeNOW, FixedFloat, KuCoin et HTX.

Les utilisateurs de Trust Wallet partagent leurs histoires sur les réseaux sociaux. Une utilisatrice sous le surnom de Yuna a noté que 300 000 $ avaient été retirés de son portefeuille en seulement quatre minutes.

« Je revenais de vacances avec ma famille. Je voulais consulter les marchés, peut-être trouver des opportunités lors de la baisse du Nouvel An. Au lieu de cela, j'ai ouvert mon portefeuille et j'ai vu que 300 000 $ avaient disparu. […] Tout ce pour quoi j'ai travaillé. Volé le jour de Noël », a-t-elle écrit.

Rappelons qu'en décembre, la plateforme de prédiction Polymarket signalait que des comptes d'utilisateurs avaient été piratés en raison d'une vulnérabilité chez un fournisseur tiers.

Depuis le début de l’année, les pirates ont volé plus de 3,4 milliards de dollars de crypto-monnaies, selon Chainalysis.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe