Trust Wallet a annoncé une initiative de compensation complète le 30 décembre suite à une vulnérabilité critique découverte dans sa version d’extension de navigateur 2.68. La faille de sécurité a concerné les utilisateurs ayant accédé à l’extension compromise entre le 24 et le 26 décembre, entraînant des transferts de fonds non autorisés pour un total d’environ 8,5 millions de dollars sur plusieurs adresses.
Portée de l’incident de sécurité
La faille a impacté 2 520 adresses de portefeuille distinctes, avec des attaquants qui ont réussi à rediriger des actifs vers 17 portefeuilles contrôlés. Les utilisateurs ayant installé ou connecté à la version vulnérable de l’extension durant la période spécifiée sont invités à considérer que leurs comptes pourraient être compromis. Trust Wallet a informé les parties concernées via des alertes in-app et des notifications de l’extension de navigateur, bien que certains utilisateurs puissent encore utiliser des portefeuilles compromis sans s’en rendre compte.
Mesures de compensation et de récupération
En réponse à l’incident, Trust Wallet s’est engagé à indemniser proactivement les utilisateurs impactés plutôt que d’attendre des réclamations individuelles. La société a renforcé son protocole de vérification pour simplifier le processus de remboursement et distinguer les victimes légitimes des réclamations frauduleuses. La communication avec les utilisateurs affectés a déjà commencé, la plateforme demandant aux victimes de soumettre officiellement leurs demandes de compensation via le formulaire de support officiel.
Actions recommandées pour les utilisateurs
Si vous avez reçu des notifications de sécurité de la part de Trust Wallet ou si vous pensez que vos fonds ont été impliqués dans cette faille, une action immédiate est recommandée. Les utilisateurs doivent soumettre des demandes de compensation détaillées via le canal désigné et éviter d’utiliser la version compromise de l’extension jusqu’à ce que de nouvelles mises à jour de sécurité soient publiées. La vérification de la propriété du portefeuille sera requise dans le cadre de la procédure de remboursement.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Trust Wallet lance un programme de remboursement suite à une faille de sécurité de l'extension du navigateur
Trust Wallet a annoncé une initiative de compensation complète le 30 décembre suite à une vulnérabilité critique découverte dans sa version d’extension de navigateur 2.68. La faille de sécurité a concerné les utilisateurs ayant accédé à l’extension compromise entre le 24 et le 26 décembre, entraînant des transferts de fonds non autorisés pour un total d’environ 8,5 millions de dollars sur plusieurs adresses.
Portée de l’incident de sécurité
La faille a impacté 2 520 adresses de portefeuille distinctes, avec des attaquants qui ont réussi à rediriger des actifs vers 17 portefeuilles contrôlés. Les utilisateurs ayant installé ou connecté à la version vulnérable de l’extension durant la période spécifiée sont invités à considérer que leurs comptes pourraient être compromis. Trust Wallet a informé les parties concernées via des alertes in-app et des notifications de l’extension de navigateur, bien que certains utilisateurs puissent encore utiliser des portefeuilles compromis sans s’en rendre compte.
Mesures de compensation et de récupération
En réponse à l’incident, Trust Wallet s’est engagé à indemniser proactivement les utilisateurs impactés plutôt que d’attendre des réclamations individuelles. La société a renforcé son protocole de vérification pour simplifier le processus de remboursement et distinguer les victimes légitimes des réclamations frauduleuses. La communication avec les utilisateurs affectés a déjà commencé, la plateforme demandant aux victimes de soumettre officiellement leurs demandes de compensation via le formulaire de support officiel.
Actions recommandées pour les utilisateurs
Si vous avez reçu des notifications de sécurité de la part de Trust Wallet ou si vous pensez que vos fonds ont été impliqués dans cette faille, une action immédiate est recommandée. Les utilisateurs doivent soumettre des demandes de compensation détaillées via le canal désigné et éviter d’utiliser la version compromise de l’extension jusqu’à ce que de nouvelles mises à jour de sécurité soient publiées. La vérification de la propriété du portefeuille sera requise dans le cadre de la procédure de remboursement.