Trust Wallet incident de hacking Hacking 101 : Guide de compensation pour les victimes

robot
Création du résumé en cours

Aperçu de l’événement : Fuite de sécurité de 7 millions de dollars

Trust Wallet a subi une grave incident de sécurité du 24 au 26 décembre, lorsque son extension Chrome a été injectée de code malveillant. Selon les statistiques officielles, cette attaque a entraîné une perte d’environ 7 millions de dollars de fonds utilisateur. Les phrases mnémotechniques des utilisateurs affectés ont été interceptées lors de la connexion, ce qui a conduit au vol de leur portefeuille.

Le PDG Eowyn Chen a publié sur la plateforme X une réponse officielle, comprenant une feuille de route complète pour l’indemnisation et des mesures de protection des utilisateurs. Cet incident de hacking rappelle à tous les utilisateurs de cryptomonnaies de rester vigilants.

Détails du processus de demande d’indemnisation

Comment soumettre une demande d’indemnisation

Tous les utilisateurs affectés ayant utilisé l’extension Chrome pendant l’incident (24-26 décembre) peuvent soumettre une demande d’indemnisation via le domaine officiel dédié. Trust Wallet insiste sur le fait que le processus de demande est simple et nécessite le minimum d’informations.

Informations à préparer

Selon les exigences du plan d’indemnisation, les utilisateurs doivent fournir les détails suivants :

  • Adresse email d’inscription
  • Adresse précise du portefeuille volé
  • Adresse du portefeuille de l’attaquant
  • Hash de la transaction de vol
  • Montant réel de la perte
  • Nouvelle adresse de portefeuille pour recevoir l’indemnisation

L’équipe officielle recommande aux victimes de créer un tout nouveau portefeuille spécifiquement pour la procédure d’indemnisation, afin d’éviter d’utiliser un compte compromis. De plus, la plateforme collectera des informations telles que la localisation des victimes pour soutenir d’éventuelles poursuites pénales contre les malfaiteurs.

Rappels importants pour prévenir la fraude par usurpation d’identité

Avertissement officiel

L’équipe de Trust Wallet met en garde contre les fausses propositions d’indemnisation prétendant être officielles. Ces escroqueries liées au hacking peuvent prétendre représenter l’entreprise et demander des informations sensibles.

Caractéristiques d’un plan d’indemnisation légitime

Une procédure d’indemnisation officielle ne demandera jamais :

  • le mot de passe ou la clé privée du portefeuille
  • des données personnelles d’identification
  • la phrase mnémotechnique (seed phrase)

Les utilisateurs doivent uniquement soumettre leur demande via le tableau de bord officiel, en évitant toute interaction par des canaux tiers.

Détails de la faille technique

Cet incident est dû à une fuite de clé API lors de la mise à jour du marché des extensions Chrome de Google. Les attaquants ont exploité cette vulnérabilité pour injecter du code JavaScript malveillant dans la version 2.68 de l’extension Trust Wallet. Avant que ce code ne soit détecté et supprimé, dans les 48 heures (24-26 décembre), toutes les phrases mnémotechniques des utilisateurs connectés étaient exposées au risque d’interception.

Bien que les détails précis de l’intrusion n’aient pas encore été entièrement clarifiés, cet incident rappelle une fois de plus l’importance pour les utilisateurs de renforcer leur vigilance.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)