
Trust Wallet est l’un des portefeuilles cryptos les plus populaires de l’industrie. Cependant, il semblerait qu’il ne soit pas à l’abri des failles de sécurité non plus.
En effet, l’extension de navigateur a été victime d’un hack rendu possible par la présence d’une vulnérabilité dans son code. Cette attaque a affecté plusieurs adresses d’utilisateur et entraîné des pertes évaluées à près de 170 000 $.
Les origines de la faille de sécurité
Dans une annonce publiée récemment, la compagnie à l’origine du portefeuille de crypto-monnaies Trust Wallet a révélé que son extension avait une faille de sécurité. L’exploitation de cette dernière aurait entraîné la perte d’environ 170 000 $ auprès de certains utilisateurs. Dans la même annonce, la société rassure ses utilisateurs en précisant que la vulnérabilité a bien été corrigée.
1/10 Trust Wallet is built on security & trust. So we're sharing a vulnerability affecting new addresses created Nov 14-23,22 using the Browser Extension.
The issue is fixed. Most at-risk funds are secured. Affected users should take actions outlined:
➡️https://t.co/X9AEfqWW87— Trust Wallet (@TrustWallet) April 22, 2023
Selon les informations partagées, Trust Wallet a découvert le problème par l’intermédiaire de son programme de récompense sur les bugs. C’est un chercheur en sécurité qui a signalé la présence d’une vulnérabilité WebAssembly au sein de la bibliothèque open-source Wallet Core en novembre 2022.
Ainsi, les experts ont déduit que les nouvelles adresses de portefeuille générées pendant la période du 14 au 23 novembre 2022 par l’intermédiaire de l’extension du navigateur contiennent cette vulnérabilité.
Dans le communiqué publié, les responsables de la société ont ajouté que toutes les adresses créées avant et après ces dates sont sans risque.
La brèche de sécurité n’a pas été sans conséquence toutefois. Elle a donné lieu à deux exploits qui ont entraîné la disparition de près de 170 000 $. D’après les données récoltées par un rapport post-mortem, environ 500 adresses vulnérables subsistent encore sur le réseau, totalisant un solde de 88 000 $.
L’investissement en crypto-monnaies est proposé par eToro (Europe) Ltd en tant que PSAN, enregistré auprès de l’AMF. Les crypto-monnaies sont très volatiles. Pas de protection des consommateurs.
Trust Wallet offre son soutien aux victimes
Trust Wallet a promis de rembourser l’ensemble des pertes enregistrées par les utilisateurs à la suite de l’exploit de la faille de sécurité. Non seulement les personnes concernées se verront offrir un remboursement, mais elles bénéficieront aussi d’une aide pour les frais de gaz afin de couvrir les coûts des transferts de fonds.
Pour les responsables de Trust Wallet, il est également important que les utilisateurs dans le doute prennent la peine de déplacer le montant restant de 88 000 $ toujours présent sur les adresses vulnérables. Ils doivent le faire le plus tôt possible au risque de voir cette somme disparaître à nouveau.
D’après le rapport publié par la compagnie, les utilisateurs qui ont connu des mouvements de fonds anormaux de la période de fin décembre 2022 à la période de fin mars 2023 pourraient faire partie des personnes affectées par les deux exploits.
La société a donc invité les clients concernés par la période de vulnérabilité à créer un nouveau portefeuille afin de transférer leurs fonds. Les utilisateurs dont les adresses sont vulnérables recevront un avertissement par l’intermédiaire de l’extension de navigateur Trust Wallet.
Pour ce qui est des développeurs qui ont utilisé la bibliothèque Wallet Core en 2022, ils se doivent de la mettre à jour jusqu’à la dernière version de Wallet Core. Les adresses de portefeuilles affectées de Binance ont été précédemment notifiées par l’intermédiaire de la bourse de crypto-monnaies.
Source : Cointelegraph
Sur le même sujet :
- Trust Wallet s’associe à MoonPay et Ramp et libère ses utilisateurs des échanges centralisés
- Trust Wallet Token : le TWT peut-il atteindre 3 $ en février 2023 ?
- Piratage de SushiSwap : plus de 3 millions de dollars s’envolent !