Suspicions d'écoute de phrases mnémoniques : l'extension de navigateur Trust Wallet ciblée par une attaque de malware

robot
Création du résumé en cours

Le 26 décembre, le chercheur en sécurité @im23pds et @0xakinator ont découvert une vulnérabilité critique dans l’extension de navigateur Trust Wallet. Un code malveillant intégré dans la version 2.68 (fichier 4482.js) a été identifié comme pouvant voler la phrase mnémonique des utilisateurs. Cette découverte a été rapportée par PANews et a suscité une grande inquiétude parmi les utilisateurs de cryptomonnaies.

Mécanisme d’insertion du code malveillant et d’écoute de la phrase mnémonique

Selon l’analyse des chercheurs en sécurité, le fichier 4482.js se faisait passer pour un outil d’analyse tout en fonctionnant en réalité à des fins malveillantes. Lors de l’importation d’un portefeuille, ce code extrayait automatiquement la phrase mnémonique et l’envoyait au domaine de phishing nouvellement enregistré « metrics-trustwallet[.]com ». Actuellement, ce domaine est inaccessible, mais de nombreuses informations utilisateur ont probablement été compromises durant cette période.

Menace d’attaque par chaîne d’approvisionnement et ampleur des dégâts

Cet incident est un exemple classique d’attaque par malware de chaîne d’approvisionnement. Un code malveillant dissimulé dans une application de portefeuille officielle vole directement la phrase mnémonique, qui est la donnée la plus sensible pour l’utilisateur. Les victimes risquent de perdre leurs actifs sans même se rendre compte que leur portefeuille a été piraté.

Découvertes techniques par les chercheurs en sécurité

Grâce à une analyse approfondie menée par @im23pds et @0xakinator, la nature complète de cette attaque a été révélée. Les utilisateurs de la version 2.68 doivent immédiatement prendre des mesures de sécurité ou migrer leurs portefeuilles, car leur phrase mnémonique pourrait avoir été compromise.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)