Trust Wallet a confirmé un incident de sécurité impliquant la version 2.68 de son extension de navigateur, suite à des signalements de pertes de fonds non autorisées. L'entreprise a déclaré que le problème était limité à cette version spécifique et n'affectait pas ses applications mobiles ou d'autres plateformes.
L'enquêteur blockchain ZachXBT a estimé que les pertes des utilisateurs s'élevaient à environ 7 millions de dollars. L'incident a attiré l'attention après que plusieurs utilisateurs ont signalé des fonds manquants peu après avoir interagi avec la version de l'extension affectée.
Le 28 décembre, le PDG de Trust Wallet, Eowyn Chen, a déclaré que l'entreprise enquêtait toujours sur l'incident et travaillait à vérifier les utilisateurs affectés. Selon Chen, l'équipe a identifié jusqu'à présent 2 596 adresses de portefeuille liées au problème, tandis qu'environ 5 000 demandes de remboursement ont été soumises.
Chen a noté qu'un nombre important de réclamations soumises étaient soit des doublons, soit potentiellement frauduleuses. Pour résoudre ce problème, Trust Wallet croise plusieurs sources de données pour confirmer les cas légitimes avant d'émettre une compensation.
Les résultats préliminaires suggèrent que l'incident pourrait avoir impliqué des interactions malveillantes ou un accès non autorisé lié spécifiquement à l'environnement de l'extension de navigateur, plutôt qu'une violation directe des systèmes principaux de Trust Wallet. Les portefeuilles basés sur navigateur sont généralement plus exposés aux tentatives de phishing, aux scripts malveillants et aux extensions compromises, ce qui peut entraîner des vulnérabilités de clé privée ou de signature si les utilisateurs approuvent sans le savoir des transactions nuisibles.
Trust Wallet a souligné que l'exploit ne provenait pas de ses applications mobiles et a réitéré que le problème était isolé. L'entreprise a déclaré que la résolution des réclamations vérifiées et la publication d'une analyse technique complète de ce qui s'est produit restaient des priorités absolues alors que l'enquête se poursuit.


