Des millions en crypto disparaissent : les utilisateurs de Trust Wallet ciblés lors d'une faille de sécurité impliquant un hacker

robot
Création du résumé en cours

Un incident de sécurité critique a impacté de nombreux utilisateurs de Trust Wallet suite à une mise à jour de l’extension Chrome vers la version 2.68.0. La faille a suscité des inquiétudes généralisées dans la communauté cryptographique, les attaquants extrayant systématiquement des actifs numériques des portefeuilles compromis.

Extraction rapide d’actifs sur BTC, ETH et BNB

Une documentation de X (anciennement Twitter) a révélé que les soldes des portefeuilles ont été immédiatement déplétés après l’importation des phrases de récupération dans la version mise à jour de l’extension. Un chercheur en chaîne, ZachXBT, a documenté des cas où plusieurs portefeuilles ont perdu du Bitcoin, de l’Ethereum et du BNB de manière coordonnée, avec des transferts de fonds survenant dans les heures suivant le déploiement de l’extension.

Le schéma adopté par l’activité des hackers ne montrait pas de stratégie de retrait progressive. Au contraire, les actifs ont été déplacés rapidement entre plusieurs adresses de réception selon un schéma de routage cohérent. La structure des transactions est restée remarquablement similaire dans les incidents rapportés, suggérant une exploitation systématique plutôt que des cas isolés.

4,3 millions de dollars d’actifs siphonnés lors d’une attaque coordonnée

Une analyse de la blockchain indique qu’environ 4,3 millions de dollars en cryptomonnaies ont été extraits des portefeuilles affectés, d’après des données on-chain accessibles au public. ZachXBT a identifié plusieurs adresses suspectes associées aux opérations de vol :

  • 0x3b09A3c9aDD7D0262e6E9724D7e823Cd767a0c74
  • 0x463452C356322D463B84891eBDa33DAED274cB40
  • 0xa42297ff42a3b65091967945131cd1db962afae4

Ces adresses ont reçu des flux continus en provenance des portefeuilles compromis, indiquant une consolidation coordonnée des fonds par le réseau de hackers.

Enquête en cours avec peu de directives officielles

Au moment de la rédaction, Trust Wallet n’a pas publié de déclaration officielle concernant l’incident de sécurité. La société n’a ni confirmé si la mise à jour de l’extension Chrome a directement facilité la brèche, ni fourni de mesures d’atténuation pour les utilisateurs affectés. La cause exacte reste non confirmée, bien que l’analyse du calendrier pointe vers la mise à jour du 24 décembre comme l’événement critique coïncidant avec l’extraction des fonds.

Aucune action corrective ni procédure de récupération n’a été annoncée, laissant les utilisateurs sans voies de récupération claires. L’incident souligne la vulnérabilité persistante des systèmes de gestion de portefeuilles basés sur le navigateur et les risques liés aux mises à jour rapides des extensions.

BTC-1,54%
ETH-1,77%
BNB-0,66%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)