Trust Wallet lance un programme de compensation suite à une faille de sécurité de l'extension du navigateur

robot
Création du résumé en cours

Une vulnérabilité de sécurité majeure a impacté l’extension de navigateur Trust Wallet entre la fin décembre 2025, entraînant des pertes importantes d’actifs pour les utilisateurs concernés. Le service de portefeuille a annoncé qu’il indemniserait les victimes de l’incident et traite activement les demandes de remboursement.

La faille : Que s’est-il passé

Du 24 au 26 décembre 2025, l’extension Trust Wallet v2.68 a été victime d’une injection de code malveillant via des identifiants API compromis. L’attaque a exploité des jetons d’authentification GitHub divulgués lors de l’attaque plus large de la chaîne d’approvisionnement Sha1-Hulud survenue en novembre. Les attaquants ont utilisé ces identifiants pour accéder de manière non autorisée à l’API du Chrome Web Store, leur permettant d’injecter du code nuisible dans l’extension.

Échelle de l’impact

L’incident de sécurité a affecté environ 2 520 adresses de portefeuille qui utilisaient activement l’extension pendant la période compromise. L’accès non autorisé a entraîné le vol d’environ 8,5 millions de dollars en cryptomonnaies et actifs numériques. Il s’agit de l’un des événements de sécurité de portefeuille les plus dommageables ces derniers mois.

Réponse de Trust Wallet et initiative de compensation

Reconnaissant la gravité de la situation, Trust Wallet a annoncé qu’il indemniserait les utilisateurs impactés via un programme de remboursement structuré. L’équipe est actuellement :

  • En train de finaliser les procédures de vérification pour confirmer la propriété et valider les demandes
  • En train de traiter plus de 5 000 demandes de remboursement(
  • En train d’examiner chaque cas individuellement pour assurer une indemnisation précise
  • En contact avec les victimes ayant contacté le support

Les utilisateurs subissant des pertes sont invités à migrer immédiatement leurs fonds restants vers un nouveau portefeuille sécurisé et à soumettre une demande officielle via le formulaire de compensation officiel.

Mesures de protection supplémentaires

Trust Wallet a publié la version corrigée 2.69, qui élimine la vulnérabilité. L’équipe a également révoqué toutes les permissions API associées et invalidé les identifiants compromis pour empêcher tout accès non autorisé supplémentaire.

L’incident souligne les risques persistants au sein de la chaîne d’approvisionnement de l’infrastructure blockchain, rappelant aux utilisateurs et aux projets l’importance de la gestion des identifiants et des audits de sécurité réguliers.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt