L'extension du navigateur Trust Wallet a révélé une vulnérabilité de sécurité grave. Selon l'analyste en sécurité on-chain ZachXBT, plusieurs centaines d'utilisateurs ont signalé que leurs fonds de portefeuille avaient été vidés en peu de temps, pour un montant total dépassant 6 millions de dollars.
Trust Wallet a ensuite confirmé l'incident sur ses plateformes sociales, précisant que le problème ne concernait que la version 2.68 de l'extension du navigateur, tandis que la version mobile et d'autres versions de l'extension n'étaient pas affectées. La société a rapidement exhorté les utilisateurs encore sur la version 2.68 à cesser immédiatement de l'utiliser, et à mettre à jour vers la version 2.69 pour continuer à utiliser le portefeuille.
Selon l'analyse de l'équipe de sécurité, cette vulnérabilité est très probablement due à une attaque par chaîne d'approvisionnement — c'est-à-dire qu'un code malveillant a été directement injecté dans le code du portefeuille. Les détails précis de l'attaque sont encore en cours d'enquête, mais d'après l'ampleur et la rapidité du vol, il ne s'agit pas d'une simple petite attaque.
Si vous utilisez Trust Wallet, vérifiez dès maintenant la version de votre extension. Désinstallez rapidement la version 2.68 et mettez-la à jour vers la dernière version. Lorsqu'une telle vulnérabilité de portefeuille éclate, la fenêtre d'exploitation est très courte, ne soyez pas le prochain à en faire les frais. Cela nous rappelle encore une fois que même les portefeuilles de premier plan doivent constamment rester vigilants en matière de sécurité.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
8 J'aime
Récompense
8
5
Reposter
Partager
Commentaire
0/400
HappyToBeDumped
· Il y a 8h
Je suis un vétéran, ne pas avoir sauté dans le piège de la version 2.68, c'est une chance... La question des attaques sur la chaîne d'approvisionnement, ça devient vraiment difficile à supporter, même les gros portefeuilles ne sont pas fiables.
Voir l'originalRépondre0
APY_Chaser
· Il y a 13h
Mon Dieu, 6 millions de dollars, cette attaque sur la chaîne d'approvisionnement est vraiment impressionnante, même les portefeuilles principaux peuvent être compromis
Je n'en peux plus, c'est encore une extension de navigateur qui cause problème, il faut vite vérifier la version
Il n'y a vraiment rien de fiable, même les plus grands projets ne peuvent pas arrêter les hackers
La version 2.68 doit être mise à jour rapidement, cette fenêtre d'opportunité peut disparaître en un clin d'œil
La chaîne d'approvisionnement a été complètement infiltrée, personne ne peut la défendre
Nous devrions plutôt utiliser des portefeuilles froids multi-chaînes, ces extensions sont vraiment fatigantes
Voir l'originalRépondre0
liquiditea_sipper
· Il y a 13h
600 millions de dollars partis en fumée, les attaques sur la chaîne d'approvisionnement deviennent vraiment de plus en plus proches de nous
Mon Dieu, même Trust Wallet peut être compromis, à qui peut-on encore faire confiance ?
Vérifiez rapidement le numéro de version, 2.68, désinstallez-le directement sans hésiter
Je vous l'avais dit, même les portefeuilles les plus réputés sont inutiles, il faut toujours garder un œil sur soi-même
Cette fois, encore une fois, une foule de personnes va probablement faire des opérations inverses pour atteindre la liberté financière
Voir l'originalRépondre0
RektButStillHere
· Il y a 13h
Les attaques de chaîne d'approvisionnement sont là, même les portefeuilles principaux ne peuvent pas y résister
Voir l'originalRépondre0
GateUser-7b078580
· Il y a 13h
6 millions de dollars perdus, mais... ces données me montrent que la vitesse de liquidation est incroyablement rapide, il est probable que quelqu'un ait été complètement vidé depuis longtemps
L'extension du navigateur Trust Wallet a révélé une vulnérabilité de sécurité grave. Selon l'analyste en sécurité on-chain ZachXBT, plusieurs centaines d'utilisateurs ont signalé que leurs fonds de portefeuille avaient été vidés en peu de temps, pour un montant total dépassant 6 millions de dollars.
Trust Wallet a ensuite confirmé l'incident sur ses plateformes sociales, précisant que le problème ne concernait que la version 2.68 de l'extension du navigateur, tandis que la version mobile et d'autres versions de l'extension n'étaient pas affectées. La société a rapidement exhorté les utilisateurs encore sur la version 2.68 à cesser immédiatement de l'utiliser, et à mettre à jour vers la version 2.69 pour continuer à utiliser le portefeuille.
Selon l'analyse de l'équipe de sécurité, cette vulnérabilité est très probablement due à une attaque par chaîne d'approvisionnement — c'est-à-dire qu'un code malveillant a été directement injecté dans le code du portefeuille. Les détails précis de l'attaque sont encore en cours d'enquête, mais d'après l'ampleur et la rapidité du vol, il ne s'agit pas d'une simple petite attaque.
Si vous utilisez Trust Wallet, vérifiez dès maintenant la version de votre extension. Désinstallez rapidement la version 2.68 et mettez-la à jour vers la dernière version. Lorsqu'une telle vulnérabilité de portefeuille éclate, la fenêtre d'exploitation est très courte, ne soyez pas le prochain à en faire les frais. Cela nous rappelle encore une fois que même les portefeuilles de premier plan doivent constamment rester vigilants en matière de sécurité.