Après l’incident de sécurité qui a affecté l’extension Chrome de Trust Wallet à la fin décembre, l’entreprise a activé un plan d’indemnisation pour les utilisateurs lésés. Eowyn Chen, responsable de la plateforme, a révélé les détails opérationnels pour que les personnes concernées puissent récupérer leurs actifs.
Comment accéder à la compensation suite à l’incident de Trust Wallet
Les utilisateurs dont les portefeuilles ont été compromis entre le 24 et le 26 décembre peuvent demander un remboursement via un portail spécialement mis en place. La procédure est simple et nécessite des informations de base.
Pour soumettre votre demande, vous devez fournir :
Votre adresse e-mail
Les adresses publiques des portefeuilles affectés
Les adresses d’où les fonds ont été déplacés
Les identifiants de transaction (hashes) du vidage
Dans la section description, vous devez indiquer le montant exact à récupérer et une nouvelle adresse de portefeuille où vous recevrez la compensation. Eowyn Chen a suggéré de générer un portefeuille entièrement nouveau pour cette démarche comme mesure de sécurité supplémentaire.
L’entreprise collecte également des données de localisation géographique des personnes concernées pour faciliter d’éventuelles enquêtes pénales contre les responsables de l’attaque.
L’attaque qui a compromis $7 millions
L’incident impliquait l’injection de code malveillant JavaScript dans la version 2.68 de l’extension. Les criminels ont réussi à intercepter les phrases de récupération de tous les utilisateurs connectés durant la période vulnérable.
Les spécialistes suggèrent que les attaquants ont obtenu l’accès via des clés API utilisées dans le processus de distribution des mises à jour dans la boutique d’extensions de Google. Ce vecteur d’attaque représente une faille dans la chaîne d’approvisionnement logicielle.
Avertissements concernant les escroqueries par usurpation d’identité
Trust Wallet a publié un communiqué mettant en garde contre des tentatives de phishing utilisant de faux programmes de compensation. Le programme officiel ne demande jamais de mots de passe, de données personnelles sensibles ni de phrases de récupération en aucune circonstance.
Vérifiez toujours que vous accédez au domaine officiel avant de fournir quelconque information.
Réflexions sur la sécurité dans les cryptomonnaies
Cet incident souligne l’importance de maintenir des pratiques robustes dans la chaîne de distribution logicielle. Les portefeuilles en auto-garde, bien qu’offrant un contrôle accru, exigent que les utilisateurs soient extrêmement prudents avec les extensions de navigateur, car celles-ci ont accès à des données critiques.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Trust Wallet a subi une attaque : Tout ce que vous devez savoir sur le processus de compensation
Après l’incident de sécurité qui a affecté l’extension Chrome de Trust Wallet à la fin décembre, l’entreprise a activé un plan d’indemnisation pour les utilisateurs lésés. Eowyn Chen, responsable de la plateforme, a révélé les détails opérationnels pour que les personnes concernées puissent récupérer leurs actifs.
Comment accéder à la compensation suite à l’incident de Trust Wallet
Les utilisateurs dont les portefeuilles ont été compromis entre le 24 et le 26 décembre peuvent demander un remboursement via un portail spécialement mis en place. La procédure est simple et nécessite des informations de base.
Pour soumettre votre demande, vous devez fournir :
Dans la section description, vous devez indiquer le montant exact à récupérer et une nouvelle adresse de portefeuille où vous recevrez la compensation. Eowyn Chen a suggéré de générer un portefeuille entièrement nouveau pour cette démarche comme mesure de sécurité supplémentaire.
L’entreprise collecte également des données de localisation géographique des personnes concernées pour faciliter d’éventuelles enquêtes pénales contre les responsables de l’attaque.
L’attaque qui a compromis $7 millions
L’incident impliquait l’injection de code malveillant JavaScript dans la version 2.68 de l’extension. Les criminels ont réussi à intercepter les phrases de récupération de tous les utilisateurs connectés durant la période vulnérable.
Les spécialistes suggèrent que les attaquants ont obtenu l’accès via des clés API utilisées dans le processus de distribution des mises à jour dans la boutique d’extensions de Google. Ce vecteur d’attaque représente une faille dans la chaîne d’approvisionnement logicielle.
Avertissements concernant les escroqueries par usurpation d’identité
Trust Wallet a publié un communiqué mettant en garde contre des tentatives de phishing utilisant de faux programmes de compensation. Le programme officiel ne demande jamais de mots de passe, de données personnelles sensibles ni de phrases de récupération en aucune circonstance.
Vérifiez toujours que vous accédez au domaine officiel avant de fournir quelconque information.
Réflexions sur la sécurité dans les cryptomonnaies
Cet incident souligne l’importance de maintenir des pratiques robustes dans la chaîne de distribution logicielle. Les portefeuilles en auto-garde, bien qu’offrant un contrôle accru, exigent que les utilisateurs soient extrêmement prudents avec les extensions de navigateur, car celles-ci ont accès à des données critiques.