Trust Wallet Ramène l'Extension de Navigateur avec de Nouveaux Contrôles de Sécurité

Source : Coindoo Titre Original : Trust Wallet Ramène l’Extension Navigateur avec de Nouvelles Contrôles de Sécurité Lien Original : https://coindoo.com/trust-wallet-brings-back-browser-extension-with-new-security-controls/ Trust Wallet Brings Back Browser Extension With New Security Controls

Trust Wallet a remis en ligne son extension Chrome après une interruption de plusieurs semaines liée à une attaque coordonnée de la chaîne d’approvisionnement, marquant une étape cruciale dans sa récupération après l’une des exploitations de portefeuille les plus dommageables de l’année.

La version restaurée est conçue non seulement pour reprendre une utilisation normale, mais aussi pour résoudre un problème apparu après le piratage : distinguer les véritables victimes d’une vague de demandes de remboursement frauduleuses.

Points Clés

  • L’extension Chrome de Trust Wallet est de nouveau opérationnelle après une violation de la chaîne d’approvisionnement liée à environ 8,5 millions de dollars de pertes.
  • La nouvelle version ajoute une vérification intégrée pour confirmer la propriété du portefeuille lors des remboursements.
  • L’attaque provenait d’une extension de navigateur compromise, et non des applications mobiles.
  • Un nombre exceptionnellement élevé de demandes frauduleuses ou en double a obligé à renforcer les mesures de vérification.

La version 2.71.0 récemment publiée introduit un système de code de vérification intégré à l’extension, permettant à l’équipe de support de Trust Wallet de confirmer directement la propriété du portefeuille. La société indique que cette fonctionnalité est essentielle pour relancer les remboursements après avoir reçu beaucoup plus de demandes que de victimes confirmées.

Eowyn Chen a déclaré que la brève disparition de l’extension du Chrome Web Store était due à un problème côté plateforme rencontré lors du déploiement de la mise à jour. Google a reconnu le problème et l’a escaladé en interne, permettant ainsi le retour de l’extension. Chen a également exhorté les utilisateurs à faire preuve de prudence, avertissant que des extensions frauduleuses ou malveillantes similaires apparaissent souvent après des incidents de haut profil.

Une attaque de Noël en préparation depuis des mois

L’incident remonte à la veille de Noël, lorsque des attaquants ont discrètement distribué une version modifiée 2.68 de l’extension Chrome de Trust Wallet. Environ 48 heures plus tard, les utilisateurs ayant installé ou mis à jour vers cette version compromise ont vu leurs fonds drainés sur plusieurs réseaux blockchain, avec des pertes totales estimées à près de 8,5 millions de dollars.

Trust Wallet a ensuite confirmé que juste plus de 2 500 adresses de portefeuille étaient affectées. Les enquêteurs pensent que l’attaque était liée à la compromission de la chaîne d’approvisionnement Sha1-Hulud de novembre, qui ciblait l’écosystème logiciel npm et impactait des milliers de dépôts liés à la crypto. Des chercheurs en sécurité ont noté que les attaquants avaient préparé leur infrastructure plusieurs semaines à l’avance, en mettant en place des systèmes dès le 8 décembre.

Une fois l’exploit identifié, des chercheurs éthiques ont tenté de perturber les serveurs des attaquants par des actions de déni de service, aidant à limiter les pertes supplémentaires. Trust Wallet a rapidement publié une version de remplacement, mais un bug supplémentaire a retardé une restauration complète jusqu’à présent.

Les remboursements confrontés à une seconde menace

Bien que Trust Wallet ait insisté sur le fait que seul l’extension du navigateur était affectée — et que ses applications mobiles restaient sécurisées — la situation a créé un nouveau défi. Malgré l’identification de moins de 2 600 portefeuilles affectés, la société a reçu plus de 5 000 demandes de remboursement.

Propriété d’une grande plateforme d’échange mais opérant de manière indépendante, Trust Wallet a confirmé que tous les victimes vérifiées seront remboursées. Cependant, Chen a reconnu que les demandes en double et frauduleuses ont obligé la plateforme à renforcer son processus de vérification.

La fonctionnalité de code de vérification intégrée à la version 2.71.0 vise à résoudre ce problème en liant directement les demandes aux portefeuilles affectés, réduisant ainsi le risque de paiements frauduleux.

Au-delà de la récupération immédiate, cet épisode met en lumière un problème plus large auquel sont confrontés les utilisateurs de crypto : les extensions de navigateur restent une surface à haut risque, surtout lorsque des attaquants exploitent les chaînes d’approvisionnement logiciel sur lesquelles les développeurs comptent. Pour Trust Wallet, la restauration de l’extension n’est que la première étape — reconstruire la confiance des utilisateurs après une violation de la chaîne d’approvisionnement pourrait prendre beaucoup plus de temps.

Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)