MetaMask et Phantom Wallets corrigent la vulnérabilité de l'extension du navigateur

Les portefeuilles cryptographiques populaires tels que MetaMask et Phantom sont en proie à une vulnérabilité importante dans leur logiciel d'extension de navigateur depuis des mois, selon une étude révélée mercredi par la société de cybersécurité Holborn.

Les pirates ont pu mettre la main sur des phrases de départ de récupération de portefeuille enregistrées sur des CD d'ordinateur, mettant ainsi en danger l'argent des utilisateurs. L'argent des utilisateurs est menacé en raison de la vulnérabilité, qui remonte à septembre 2021 et a déjà été corrigée. Cependant, aucun exploit lié au problème n'a encore été découvert.

Selon l'enquête de Halborn, les phrases de départ fournies par les fournisseurs de portefeuilles étaient stockées en texte brut sur les PC des clients dans le cadre de la fonctionnalité « Restaurer la session ». Cela signifie que des acteurs malveillants pourraient y accéder par des logiciels ou des moyens physiques. Ils ont travaillé avec des fournisseurs de portefeuilles pour corriger leurs portefeuilles contre cette vulnérabilité, selon Halborn.

MetaMask, le portefeuille Web3 Ethereum le plus populaire

La grave faille de sécurité n'a touché qu'un "petite minorité d'utilisateurs" et que la grande majorité des utilisateurs n'étaient pas affectés. Selon le blog MetaMask, il peut y avoir une « situation dans laquelle les clés utilisateur sont récupérées non cryptées sur le disque dans des cas extrêmes inattendus ». Il fournit également des atténuations pour la version la plus récente de son extension de navigateur.

Pendant ce temps, trois mois après que Halborn a découvert le problème pour la première fois, Phantom, le portefeuille web3 le plus populaire de la blockchain Solana, a déclaré avoir commencé à distribuer des remèdes en janvier. Phantom a également mentionné qu'un nouveau correctif complet serait déployé la semaine suivante.

AVIS DE NON-RESPONSABILITÉ : Les informations contenues sur ce site Web sont fournies à titre de commentaire général du marché et ne constituent pas un conseil en investissement. Nous vous encourageons à faire vos propres recherches avant d’investir.

Rejoignez CoinCu Telegram pour suivre l'actualité : https://t.me/coincunews

Suivez la chaîne Youtube CoinCu | Suivez la page Facebook de CoinCu

Annie

Nouvelles CoinCu

MetaMask et Phantom Wallets corrigent la vulnérabilité de l'extension du navigateur

Les portefeuilles cryptographiques populaires tels que MetaMask et Phantom sont en proie à une vulnérabilité importante dans leur logiciel d'extension de navigateur depuis des mois, selon une étude révélée mercredi par la société de cybersécurité Holborn.

Les pirates ont pu mettre la main sur des phrases de départ de récupération de portefeuille enregistrées sur des CD d'ordinateur, mettant ainsi en danger l'argent des utilisateurs. L'argent des utilisateurs est menacé en raison de la vulnérabilité, qui remonte à septembre 2021 et a déjà été corrigée. Cependant, aucun exploit lié au problème n'a encore été découvert.

Selon l'enquête de Halborn, les phrases de départ fournies par les fournisseurs de portefeuilles étaient stockées en texte brut sur les PC des clients dans le cadre de la fonctionnalité « Restaurer la session ». Cela signifie que des acteurs malveillants pourraient y accéder par des logiciels ou des moyens physiques. Ils ont travaillé avec des fournisseurs de portefeuilles pour corriger leurs portefeuilles contre cette vulnérabilité, selon Halborn.

MetaMask, le portefeuille Web3 Ethereum le plus populaire

La grave faille de sécurité n'a touché qu'un "petite minorité d'utilisateurs" et que la grande majorité des utilisateurs n'étaient pas affectés. Selon le blog MetaMask, il peut y avoir une « situation dans laquelle les clés utilisateur sont récupérées non cryptées sur le disque dans des cas extrêmes inattendus ». Il fournit également des atténuations pour la version la plus récente de son extension de navigateur.

Pendant ce temps, trois mois après que Halborn a découvert le problème pour la première fois, Phantom, le portefeuille web3 le plus populaire de la blockchain Solana, a déclaré avoir commencé à distribuer des remèdes en janvier. Phantom a également mentionné qu'un nouveau correctif complet serait déployé la semaine suivante.

AVIS DE NON-RESPONSABILITÉ : Les informations contenues sur ce site Web sont fournies à titre de commentaire général du marché et ne constituent pas un conseil en investissement. Nous vous encourageons à faire vos propres recherches avant d’investir.

Rejoignez CoinCu Telegram pour suivre l'actualité : https://t.me/coincunews

Suivez la chaîne Youtube CoinCu | Suivez la page Facebook de CoinCu

Annie

Nouvelles CoinCu

Visité 79 fois, 1 visite(s) aujourd'hui