L'extension du navigateur Trust Wallet a été piratée, 6 millions de dollars d'actifs cryptographiques volés

robot
Création du résumé en cours

Sécurité du portefeuille : un nouvel avertissement suite à une vulnérabilité de la version navigateur de Trust Wallet entraînant une perte massive d’actifs

Récemment, Trust Wallet a confirmé l’existence d’une vulnérabilité grave dans son extension de navigateur, entraînant des pertes sans précédent pour ses utilisateurs. Selon le traçage de l’analyste on-chain ZachXBT, cet incident a permis de dérober plus de 6 millions de dollars (environ 4,8 milliards de roupies indiennes) en actifs cryptographiques, affectant des centaines d’utilisateurs. Cet événement rappelle une fois de plus l’importance de la sécurité des portefeuilles.

Détails de la vulnérabilité révélés : la version 2.68 fortement touchée

Le problème a été initialement dévoilé par ZachXBT sur la communauté. L’analyste a constaté une perte massive d’actifs chez les utilisateurs de Trust Wallet en peu de temps, avec des transactions anormales fréquentes sur la blockchain. Après investigation, il a été confirmé que la version 2.68 de l’extension de navigateur comportait une vulnérabilité critique permettant aux hackers d’obtenir directement les permissions du portefeuille utilisateur.

Il est important de noter que cette vulnérabilité n’affecte que la version de l’extension de navigateur, les utilisateurs de l’application mobile n’étant pas concernés. Trust Wallet a rapidement publié un avis d’urgence, demandant aux utilisateurs affectés de désactiver immédiatement la version 2.68 et de mettre à jour vers la version 2.69 avec le correctif.

Méthodes des hackers révélées : transfert de « détail d’actifs » via flash loans

Selon les données de traçage on-chain, les hackers ont utilisé le mécanisme de flash loans pour transférer rapidement les actifs volés. Plus de 4 millions de dollars en cryptomonnaies dérobées ont été transférés vers des échanges centralisés, dans le but de les convertir en fiat. Cette technique montre un haut niveau de professionnalisme et de préméditation de la part des attaquants.

C’est également la deuxième grande faille de sécurité pour Trust Wallet, après l’incident de la vulnérabilité WebAssembly en novembre 2022 (qui avait causé une perte de 170 000 dollars), mais cette fois la perte est 35 fois plus importante.

Que faire pour se protéger ? Quatre étapes recommandées par l’équipe officielle

Face à cette crise, Trust Wallet a publié des recommandations claires pour la protection des utilisateurs :

Étape 1 : Mettre à jour immédiatement
Mettez à jour rapidement l’extension de navigateur vers la dernière version 2.69 pour appliquer le correctif de sécurité.

Étape 2 : Transférer ses actifs
Déplacez vos actifs numériques de la version navigateur vers l’application mobile, qui dispose d’une authentification biométrique (empreinte, reconnaissance faciale), offrant une sécurité renforcée.

Étape 3 : Vérifier régulièrement
Examinez attentivement l’historique des transactions de votre portefeuille pour détecter rapidement toute opération anormale. La détection précoce permet de limiter les pertes potentielles.

Étape 4 : Surveiller les annonces officielles
Trust Wallet indique qu’une enquête approfondie est en cours pour identifier la cause de l’incident, et que des mesures de compensation sont en cours d’évaluation. Les utilisateurs doivent suivre attentivement les annonces officielles.

Perspectives de compensation incertaines : la responsabilité sectorielle mise à l’épreuve

Contrairement à l’incident de 2022 où Trust Wallet avait indemnisé intégralement ses utilisateurs, la perte de 600 millions de dollars met l’entreprise sous forte pression financière. À ce jour, en décembre 2025, aucune planification officielle de compensation n’a été annoncée, laissant de nombreux utilisateurs victimes en attente de réponses claires.

Cet incident met en lumière une fois de plus le risque inhérent à l’utilisation d’un portefeuille via un navigateur comme point d’entrée. La sécurité des portefeuilles en auto-hébergement reste également vulnérable, et la demande pour une régulation unifiée des standards de sécurité dans l’industrie ne cesse de croître.

Avertissement et réflexion : la mise à jour régulière reste la meilleure défense

Les deux incidents de sécurité successifs chez Trust Wallet montrent que même les portefeuilles réputés ne peuvent pas totalement écarter les risques. Cela sonne l’alarme pour l’ensemble du secteur.

Les meilleures stratégies de protection pour les utilisateurs incluent :

  • Mettre à jour régulièrement tous les portefeuilles et extensions
  • Utiliser des mécanismes d’authentification multi-facteurs (biométrie, hardware wallets, etc.)
  • Diversifier le stockage des actifs
  • Surveiller en continu les activités de transaction
  • Suivre les annonces de sécurité officielles

Cet incident souligne également la nécessité pour l’industrie d’établir des normes de sécurité plus strictes et des mécanismes de réponse aux urgences afin de protéger les actifs de millions d’utilisateurs.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt