Le plugin du navigateur Trust Wallet v2.68 victime d'une attaque de la chaîne d'approvisionnement, ayant entraîné une perte d'environ 8,5 millions de dollars

Selon Foresight News, Trust Wallet a publié un article indiquant que la version 2.68 de son plug-in navigateur avait été téléchargée sur le Chrome App Store par des attaquants sans audit interne, et que du code malveillant avait été implanté pour exécuter des transactions et voler des données de portefeuille sans l’autorisation de l’utilisateur. L’incident a été confirmé comme touchant 2 520 adresses de portefeuille, avec une perte totale d’environ 8,5 millions de dollars. Les premières enquêtes ont révélé que l’attaque était liée à l’incident de la chaîne d’approvisionnement au niveau industriel Sha1-Hulud survenu en novembre. Trust Wallet a repassé le plugin à la version de sécurité 2.69 et a lancé le processus d’indemnisation des utilisateurs victimes.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire