Le plugin du navigateur Trust Wallet v2.68 victime d'une attaque de la chaîne d'approvisionnement, ayant entraîné une perte d'environ 8,5 millions de dollars
Selon Foresight News, Trust Wallet a publié un article indiquant que la version 2.68 de son plug-in navigateur avait été téléchargée sur le Chrome App Store par des attaquants sans audit interne, et que du code malveillant avait été implanté pour exécuter des transactions et voler des données de portefeuille sans l’autorisation de l’utilisateur. L’incident a été confirmé comme touchant 2 520 adresses de portefeuille, avec une perte totale d’environ 8,5 millions de dollars. Les premières enquêtes ont révélé que l’attaque était liée à l’incident de la chaîne d’approvisionnement au niveau industriel Sha1-Hulud survenu en novembre. Trust Wallet a repassé le plugin à la version de sécurité 2.69 et a lancé le processus d’indemnisation des utilisateurs victimes.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Le plugin du navigateur Trust Wallet v2.68 victime d'une attaque de la chaîne d'approvisionnement, ayant entraîné une perte d'environ 8,5 millions de dollars
Selon Foresight News, Trust Wallet a publié un article indiquant que la version 2.68 de son plug-in navigateur avait été téléchargée sur le Chrome App Store par des attaquants sans audit interne, et que du code malveillant avait été implanté pour exécuter des transactions et voler des données de portefeuille sans l’autorisation de l’utilisateur. L’incident a été confirmé comme touchant 2 520 adresses de portefeuille, avec une perte totale d’environ 8,5 millions de dollars. Les premières enquêtes ont révélé que l’attaque était liée à l’incident de la chaîne d’approvisionnement au niveau industriel Sha1-Hulud survenu en novembre. Trust Wallet a repassé le plugin à la version de sécurité 2.69 et a lancé le processus d’indemnisation des utilisateurs victimes.