Trust Wallet lance la vérification CSVC : correctif de sécurité après le vol de 7 millions de dollars

Trust Wallet dans la version v2.71.0 de l’extension navigateur a officiellement lancé la fonctionnalité de vérification de client appelée CSVC (Customer Support Verification Code). Cet outil de vérification apparemment simple est en réalité une réponse importante suite à une attaque de hackers en décembre 2025. Les utilisateurs peuvent consulter leur CSVC dans “Paramètres” - “Aide et support”, pour vérifier la propriété de leur portefeuille lors du processus de réclamation.

“Correctifs de sécurité” après l’incident

Contexte de l’incident

En décembre 2025, l’extension navigateur Trust Wallet a été victime d’une attaque par chaîne d’approvisionnement, entraînant le vol de plus de 7 millions de dollars auprès de centaines d’utilisateurs. Les hackers ont inséré un code malveillant dans la version v2.68, permettant de voler la phrase de récupération lorsque l’utilisateur déverrouillait son portefeuille, puis de transférer les fonds vers une plateforme d’échange. Cet incident a gravement ébranlé la confiance des utilisateurs dans Trust Wallet et a mis en lumière la vulnérabilité de l’infrastructure de l’écosystème des portefeuilles.

Rôle central du CSVC

Le lancement du CSVC répond directement aux mesures de remédiation après l’incident. Selon les explications officielles, les principaux objectifs de ce code de vérification incluent :

  • Confirmer la propriété du portefeuille, pour éviter les demandes frauduleuses
  • Simplifier la vérification d’identité lors du processus de réclamation
  • Garantir que les fonds de compensation soient remboursés correctement au bon utilisateur
  • Empêcher les robots de perturber les demandes de réclamation

Cela signifie que les utilisateurs victimes doivent fournir le CSVC lors de la soumission de leur demande de compensation pour prouver qu’ils sont bien les propriétaires légitimes du portefeuille, et non des attaquants tentant de se faire passer pour eux.

Détails d’utilisation et conseils de sécurité

Comment obtenir et utiliser

Les utilisateurs doivent simplement mettre à jour vers la version v2.71.0 pour retrouver leur CSVC dans le menu “Paramètres”. Ce code de vérification est une identification unique au niveau du compte, utilisé lors de la soumission de la demande de réclamation auprès du support de Trust Wallet.

Rappels importants de sécurité

Trust Wallet insiste particulièrement sur le fait que le CSVC doit être considéré comme une information sensible, et ne doit en aucun cas être partagé publiquement. En effet, si le code est divulgué, il pourrait être utilisé par d’autres pour se faire passer pour le propriétaire du portefeuille et demander une compensation. Ce rappel montre que même une mécanique de vérification officielle nécessite une vigilance accrue de la part des utilisateurs.

Leçons pour l’industrie

Amélioration de la sécurité de l’écosystème des portefeuilles

Le lancement du CSVC marque une étape importante dans la priorité donnée à la sécurité dans le secteur des portefeuilles cryptographiques. Auparavant, la plupart des processus de réclamation étaient relativement simples et facilement exploités. Avec l’introduction de cette mécanique de vérification, il est prévu que d’autres portefeuilles majeurs adoptent des mesures similaires.

Changement de perception pour les utilisateurs

Cet incident et la réponse qui a suivi révèlent une réalité : même les portefeuilles de premier plan ne sont pas à l’abri de problèmes de sécurité. Selon les dernières nouvelles, ZachXBT a également averti qu’une vague de vols ciblant les portefeuilles sur chaînes compatibles EVM est en cours, affectant plusieurs centaines d’utilisateurs pour un total de pertes dépassant 107 000 dollars. Cela montre que l’activité des hackers continue, et que la sauvegarde multi-portefeuilles et la sensibilisation à la sécurité sont plus cruciales que jamais.

En résumé

Le lancement du CSVC marque la réponse systémique de Trust Wallet après l’incident de hacking. Ce n’est pas seulement une mise à jour technique, mais aussi une redéfinition des standards de sécurité dans l’écosystème des portefeuilles. Pour les utilisateurs, il est essentiel de mettre à jour rapidement vers v2.71.0 et de conserver précieusement leur CSVC pour participer au processus de réclamation. Pour l’industrie, cet incident rappelle à tous que les mécanismes de vérification de sécurité doivent évoluer constamment. À l’avenir, des vérifications multi-facteurs pourraient devenir la norme pour les portefeuilles cryptographiques.

Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)