La société de sécurité des crypto-actifs SlowMist a émis une alerte de sécurité avertissant d’une attaque de phishing à haut risque visant les utilisateurs des portefeuilles TRON (TRX), d’après un communiqué de presse de l’entreprise. Les attaquants ont créé une extension Chrome malveillante qui imite le portefeuille officiel TronLink, en utilisant des techniques d’usurpation sophistiquées pour tromper les utilisateurs lors de l’installation. L’extension contrefaite vole les identifiants du portefeuille et les transmet aux attaquants en temps réel.
L’extension malveillante emploie des caractères de contrôle bidirectionnels Unicode et des lettres cyrilliques similaires pour usurper le nom de l’extension, le rendant presque identique à l’extension légitime du portefeuille TronLink. La fausse extension est référencée dans le Chrome Web Store et s’appuie sur les nombres élevés de téléchargements et les avis positifs de la version officielle pour paraître digne de confiance auprès des utilisateurs ordinaires, rendant la détection extrêmement difficile.
Une fois installée, l’extension malveillante téléverse une page de phishing via un serveur distant. Cette page reproduit parfaitement l’interface officielle du web wallet TronLink. Lorsque les victimes se connectent à leur portefeuille TRON via l’interface contrefaite, l’extension capture leurs clés privées, leurs fichiers de keystore et leurs mots de passe. Ces informations dérobées sont transmises aux attaquants en temps réel via un bot Telegram, complétant ainsi la chaîne de vol des identifiants.
SlowMist recommande les mesures de protection suivantes :
Le cabinet de sécurité souligne que les utilisateurs ne doivent télécharger des extensions de portefeuille que depuis des sources officielles et vérifier soigneusement les URL avant de saisir des informations sensibles.
Related News
Des sociétés crypto adoptent des portefeuilles à sécurité quantique avec une « mise à niveau par algorithme », et plusieurs entreprises les déploient pour être prêtes avant la mise à niveau des protocoles de Bitcoin.
Microsoft : déploiement de ClickFix, une fausse page de dépannage de macOS, pour voler les clés de portefeuilles crypto
Les attaques par « Crypto Wrench » explosent de 41 % en 2026, visant des membres de la famille
Payward demande une charte de la OCC pour National Trust Company
Les attaques par « Crypto Wrench » augmentent de 41 % en 2026, visant des membres de la famille