Trust Wallet Piraté : Ce Que les Utilisateurs de Crypto Doivent Faire Maintenant

bitcoinistPublié le 2025-12-26Dernière mise à jour le 2025-12-26

Résumé

Trust Wallet a confirmé un incident de sécurité affectant uniquement la version 2.68 de son extension de navigateur Chrome. Les utilisateurs exclusivement mobiles et ceux sur d'autres versions de l'extension ne sont pas concernés. L'incident, signalé initialement par ZachXBT le 25 décembre, aurait drainé plus de 6 millions de dollars en crypto-actifs. Trust Wallet a exhorté les utilisateurs de la version vulnérable à désactiver l'extension et à la mettre à jour vers la version 2.69 avant toute nouvelle utilisation. Le fondateur de Binance, Changpeng Zhao, a depuis annoncé que Trust Wallet indemniserait les victimes pour les pertes, évaluées à 7 millions de dollars, en déclarant que les fonds des utilisateurs sont "SAFU". Les personnes touchées sont invitées à contacter le support client.

Trust Wallet indique qu'un "incident de sécurité" n'a touché qu'une seule partie de sa suite de produits : l'extension de navigateur Chrome en version 2.68. Si vous êtes un utilisateur exclusivement mobile, la société affirme que vous n'êtes pas concerné. Si vous utilisez une autre version de l'extension, la société déclare que vous n'êtes pas non plus affecté. Le problème, selon les propres termes de Trust Wallet, est très ciblé, même si les conséquences ne le semblent pas lorsque vous fixez une adresse vidée de ses fonds.

La première alerte publique est apparue le 25 décembre via l'enquêteur on-chain ZachXBT, qui a posté un avertissement sur Telegram indiquant que "plusieurs utilisateurs de Trust Wallet ont signalé que des fonds avaient été drainés d'adresses de portefeuille au cours des dernières heures".

Il a souligné que "la cause racine exacte n'a pas été déterminée", puis a pointé une coïncidence gênante : "l'extension Chrome de Trust Wallet a poussé une nouvelle mise à jour hier". Dans le même message, il a demandé aux victimes de lui envoyer un DM sur X afin qu'il puisse "mettre à jour la liste des adresses de vol ci-dessous au fur et à mesure que j'en vérifie d'autres", et il a commencé à publier les destinations présumées des vols sur plusieurs chaînes. Sa liste incluait plusieurs adresses EVM et une adresse Solana.

Trust Wallet Confirme le Piratage

La société de portefeuille a ensuite confirmé l'incident sur X. "Nous avons identifié un incident de sécurité affectant uniquement la version 2.68 de l'Extension de Navigateur Trust Wallet. Les utilisateurs avec l'Extension de Navigateur 2.68 doivent la désactiver et la mettre à niveau vers la version 2.69", a écrit la société, renvoyant les utilisateurs vers la liste officielle du Chrome Web Store.

Elle a ajouté : "Veuillez noter : Les utilisateurs exclusivement mobiles et toutes les autres versions de l'extension de navigateur ne sont pas impactés." Le message s'est terminé par le genre de phrase que toute équipe de sécurité finit par taper tôt ou tard : "Nous comprenons à quel point cela est préoccupant et notre équipe travaille activement sur le problème. Nous continuerons à partager les mises à jour dès que possible."

Ensuite, les instructions sont devenues plus urgentes et plus spécifiques. Trust Wallet a averti les utilisateurs qui n'avaient pas mis à jour vers la 2.69 : "Veuillez ne pas ouvrir l'Extension de Navigateur jusqu'à ce que vous l'ayez mise à jour. Cela peut aider à assurer la sécurité de votre portefeuille et à prévenir d'autres problèmes."

Dans un suivi, elle a détaillé une procédure étape par étape qui se résume à : ne pas ouvrir l'extension, aller à la page des extensions de Chrome pour Trust Wallet, la désactiver si elle est encore active, activer le mode Développeur, cliquer sur "Mettre à jour", et confirmer que vous êtes bien en version 2.69 avant de faire quoi que ce soit d'autre. Ce n'est pas glamour, mais c'est actionnable, ce qui compte lorsque vous êtes en mode incident.

Alors que les affirmations et contre-affirmations circulaient, la firme de cybersécurité PeckShield a avancé un premier chiffre en dollars pour les dégâts. "L'exploit de Trust Wallet a drainé >6M$ de cryptos des victimes", a écrit PeckShield, ajoutant qu'environ "~2,8M$ des fonds volés restent dans les portefeuilles du pirate (Bitcoin/EVM/Solana), la majeure partie – >4M$ en cryptos – a été envoyée vers des CEX", avec une répartition de "~3,3M$ vers ChangeNOW, ~340K$ vers Fixed Float, & ~447K$ vers Kucoin".

Un autre point de pression est rapidement apparu : la compensation. ZachXBT a déclaré : "J'ai actuellement de nombreuses victimes inquiètes qui me contactent par DM, donc votre équipe peut-elle clarifier si vous allez offrir une compensation aux utilisateurs de l'Extension de Navigateur Trust Wallet." Trust Wallet n'a pas répondu directement à cela en public. Au lieu de cela, elle a répondu que son équipe de support client était déjà en contact avec les utilisateurs impactés concernant les prochaines étapes et a dirigé les personnes vers son canal de support.

Alors, que doivent faire les utilisateurs maintenant, en termes simples ? Si vous êtes sur la version 2.68 de l'extension, l'instruction de Trust Wallet est de cesser de l'utiliser en l'état : désactivez-la et mettez-la à niveau vers la 2.69 avant de l'ouvrir à nouveau. Si vous pensez avoir été affecté, la société oriente les utilisateurs vers le support, tandis que l'enquêteur indépendant ZachXBT demande des signalements pour aider à cartographier les flux de vol.

MISE À JOUR : Le fondateur de Binance, Changpeng Zhao, a confirmé via X que les utilisateurs seront compensés pour le piratage. "Jusqu'à présent, 7M$ sont affectés par ce piratage. Trust Wallet couvrira. Les fonds des utilisateurs sont SAFU. Appréciez votre compréhension pour les désagréments causés. L'équipe enquête toujours sur la façon dont les pirates ont pu soumettre une nouvelle version", a écrit Zhao aujourd'hui.

Au moment de la rédaction, la capitalisation totale du marché crypto s'élevait à 2,95 billions de dollars.

La capitalisation totale du marché crypto se situe en dessous du plus haut de 2021, graphique sur 1 semaine | Source : TOTAL sur TradingView.com

Questions liées

QQuel produit spécifique de Trust Wallet a été touché par l'incident de sécurité ?

AL'incident de sécurité n'a touché que l'extension de navigateur Chrome de Trust Wallet, version 2.68.

QQue doivent faire les utilisateurs de l'extension version 2.68 selon Trust Wallet ?

AIls doivent désactiver l'extension, mettre à jour vers la version 2.69 et ne pas l'ouvrir avant d'avoir effectué cette mise à jour.

QQui a été le premier à signaler publiquement le piratage et sur quelle plateforme ?

AL'enquêteur on-chain ZachXBT a été le premier à signaler l'incident le 25 décembre via un message d'avertissement sur Telegram.

QQuel est le montant total des cryptos drainés selon PeckShield et quelle somme a été envoyée sur des plateformes d'échange ?

ASelon PeckShield, l'exploit a drainé plus de 6 millions de dollars de cryptomonnaies. Plus de 4 millions de dollars ont été envoyés vers des plateformes d'échange centralisées (CEX), dont environ 3,3 millions de dollars sur ChangeNOW.

QLes utilisateurs touchés par le piratage seront-ils indemnisés et qui a confirmé cette information ?

AOui, Changpeng Zhao (CZ), le fondateur de Binance, a confirmé via X que Trust Wallet couvrira les pertes, estimées à 7 millions de dollars, en déclarant que les fonds des utilisateurs sont SAFU.

Lectures associées

Matinée | Bitmine émet des actions privilégiées visant à lever 300 millions de dollars ; Polymarket accuse Kalshi d'espionnage industriel

Principaux points de l’actualité cryptographique du 5 juin : **Financement et développement :** Bitmine annonce une émission d’actions privilégiées visant à lever 3 milliards de dollars. Cosmos Labs a fait l’acquisition de l’explorateur de blocs Mintscan. Goldman Sachs, en partenariat avec Apex et Archax, lance un fonds immobilier tokenisé. **Régulation et sécurité :** Le ministère américain de la Justice a mené une opération anti-fraude ("Disruption Week") avec Coinbase, Meta, Google et d’autres, gelant plus de 3,8 millions de dollars d’actifs cryptographiques liés à des escroqueries. Macao a finalisé son intégration au système de pont de monnaies numériques de banques centrales mBridge pour des paiements transfrontaliers plus efficaces. **Conflit commercial :** Polymarket accuse son concurrent Kalshi d’espionnage industriel, citant de multiples "coïncidences" suspectes dans le lancement de produits similaires. Kalshi a rejeté ces allégations. **Analyses de marché :** Le responsable de la recherche en actifs numériques de Standard Chartered, Geoffrey Kendrick, estime que le Bitcoin approche de son creux, considérant les alentours de 63 000 dollars comme une zone d’achat. La banque maintient ses objectifs de fin d’année à 100 000 dollars pour le Bitcoin et 4 000 dollars pour l’Ethereum. **Tendances des memecoins :** Sur les 24 dernières heures, les principaux memecoins sur ETH étaient HEX, SHIB, LINK, PEPE, mUSD ; sur Solana : TROLL, swarms, WORLDCUP, neet, Buttcoin ; et sur Base : PEPE, toby, ODDS, ELSA, SKI.

链捕手Il y a 8 mins

Matinée | Bitmine émet des actions privilégiées visant à lever 300 millions de dollars ; Polymarket accuse Kalshi d'espionnage industriel

链捕手Il y a 8 mins

55TB devient 28TB ? Rumeurs et panique autour de la réduction supposée de moitié de la mémoire sur Rubin

Le 4 juin, un rapport de SemiAnalysis a semé la panique sur les marchés en indiquant que la mémoire SOCAMM de l'unité NVL72 Vera Rubin de NVIDIA pourrait être réduite de moitié, passant de 55TB à environ 28TB par baie. Cette annonce a entraîné une chute brutale de plus de 10% de l'action Micron (MU), effaçant des centaines de milliards de dollars de valorisation. Cependant, l'article explique que cette interprétation est erronée. Premièrement, les modules SOCAMM sont amovibles et peuvent être mis à niveau ultérieurement, ce qui signifie qu'une configuration initiale plus faible n'équivaut pas à une demande permanente réduite. Deuxièmement, la raison de cette réduction est une pénurie mondiale d'approvisionnement en LPDDR5X, et non un manque de demande. NVIDIA optimise ainsi ses livraisons pour déployer plus de baies de calcul rapidement. Troisièmement, la chute de Micron a été amplifiée par des prises de bénéfices après une forte hausse et par des craintes plus larges sur le secteur des puces AI, déclenchées par des résultats de Broadcom perçus comme décevants. En réalité, le risque principal pour Micron réside dans sa faible part de marché anticipée pour la HBM4 de Rubin, et non dans la configuration SOCAMM où sa position reste solide. La panique du marché est donc largement due à une lecture superficielle du rapport, sans tenir compte des réalités techniques et de la chaîne d'approvisionnement.

marsbitIl y a 26 mins

55TB devient 28TB ? Rumeurs et panique autour de la réduction supposée de moitié de la mémoire sur Rubin

marsbitIl y a 26 mins

Hardware & Chips en exclusivité | Tang Wenbin de "Original Force Spirit Machine" rachète une entreprise de robots logistiques et reçoit des investissements de Zhipu, SenseTime, StepFun, entre autres

**Résumé exclusif de 36Kr : ForceAGI, une entreprise d'IA incarnée fondée par Tang Wenbin (co-fondateur de Megvii), lève des fonds et fusionne avec un robotiste logistique** L'entreprise d'intelligence artificielle incarnée **ForceAGI** a récemment conclu un nouveau tour de financement. Les investisseurs principaux sont des sociétés majeures de grands modèles linguistiques, notamment **Zhipu AI**, **Stepfun** et **SenseTime**. Des investisseurs industriels comme **Huaqin** et **SAIC Hengxu** ont également participé. Fondée en mars 2025 par **Tang Wenbin**, ancien co-fondateur et CTO de Megvii, ForceAGI développe des modèles génériques d'IA incarnée. Ce tour de financement marque un rapprochement notable entre d'anciens rivaux comme SenseTime et Megvii dans la course à l'IA incarnée. Parallèlement, **ForceAGI a fusionné par acquisition d'actions avec Atomix (anciennement Force Convergence)**, un spécialiste des robots logiques. Fondé sur une division des activités robotiques de Megvii dirigée par Tang Wenbin depuis 2016, Atomix est un acteur mondial des chariots à palettes, avec un chiffre d'affaires annuel approchant le milliard de RMB et plus de 500 projets clients. Cette fusion stratégique vise à briser "l'impasse des données" du secteur. Atomix fournira des **données opérationnelles réelles massives** issues de ses projets mondiaux pour entraîner les modèles de ForceAGI. En retour, les modèles d'IA incarnée de ForceAGI seront déployés pour superviser et collaborer avec les robots existants d'Atomix. ForceAGI s'appuie sur son modèle générique "DM0", qui utilise un **entraînement hybride** combinant données sémantiques internet, règles physiques de la conduite autonome et données d'opération robotique. Cette approche permettrait à DM0 de généraliser la compréhension des lois physiques et de s'adapter à divers matériels robotiques. Malgré sa taille modeste (2,4B de paramètres), il atteindrait une précision sub-millimétrique. Cette levée de fonds et fusion illustre une tendance émergente dans l'IA incarnée : la **convergence des acteurs** (fabricants de robots, détenteurs de données, développeurs de modèles, opérateurs de scénarios) pour créer une boucle vertueuse données-modèle-scénario et trouver la loi d'échelle (scaling law) propre au domaine.

marsbitIl y a 34 mins

Hardware & Chips en exclusivité | Tang Wenbin de "Original Force Spirit Machine" rachète une entreprise de robots logistiques et reçoit des investissements de Zhipu, SenseTime, StepFun, entre autres

marsbitIl y a 34 mins

Des "vieux titres" aux "nouvelles valeurs" : Comment l'IA réévalue-t-elle les anciennes infrastructures, de Dell à Nokia ?

**L'IA réévalue les infrastructures traditionnelles : Comment des sociétés comme Dell et Nokia retrouvent une nouvelle jeunesse** Il y a encore un an, des entreprises technologiques établies comme Dell, Nokia, Cisco, Corning ou Western Digital étaient perçues comme des valeurs à la croissance lente et aux perspectives limitées. Aujourd'hui, elles reviennent sur le devant de la scène, portées par la vague de l'intelligence artificielle (IA). Cette réévaluation s'explique par une transition clé : l'IA passe de la phase de modèles et de paramètres à celle du déploiement concret dans les centres de données. Ce déploiement massif nécessite des infrastructures complexes – serveurs, réseaux, stockage, connectivité, gestion de l'énergie – et une solide capacité d'intégration et de livraison. C'est précisément dans ces domaines que ces "vieux" acteurs disposent d'un avantage compétitif, grâce à des décennies d'expérience, de chaînes d'approvisionnement et de relations clients. L'article identifie trois catégories principales bénéficiant de cette dynamique : 1. **Serveurs et intégration système** : Dell et HPE excellent dans l'intégration des serveurs IA, de la puce au rack complet, et voient leurs commandes et revenus liés à l'IA exploser. 2. **Réseaux et connectivité** : Avec l'expansion des centres de données IA et la montée en puissance de l'IA en périphérie ("edge"), les besoins en interconnexion à haut débit et en infrastructures réseau (fibre, équipements télécoms, switching) deviennent critiques, profitant à des entreprises comme Corning, Nokia et Cisco. 3. **Stockage et gestion des données** : L'explosion des données générées par l'IA (entraînement, journaux, données froides) crée une forte demande pour des solutions de stockage de haute capacité et à bon rapport coût-efficacité, relançant l'intérêt pour les disques durs des leaders comme Western Digital et Seagate. Pour distinguer une réévaluation durable d'un simple effet de mode, trois critères sont essentiels : la concrétisation des commandes et des revenus liés à l'IA, la révision à la hausse des prévisions financières par les directions, et une amélioration de la qualité des bénéfices (marges). En conclusion, l'IA n'offre pas une seconde jeunesse à toutes les anciennes valeurs technologiques. Elle récompense celles qui, grâce à leurs atouts historiques en infrastructure, sont capables de traduire les nouveaux besoins de l'IA en commandes, revenus et profits tangibles, devenant ainsi des acteurs clés de la construction effective de l'écosystème IA.

marsbitIl y a 43 mins

Des "vieux titres" aux "nouvelles valeurs" : Comment l'IA réévalue-t-elle les anciennes infrastructures, de Dell à Nokia ?

marsbitIl y a 43 mins

Trading

Spot
Futures
活动图片