Trust Wallet Piraté : Ce Que les Utilisateurs de Crypto Doivent Faire Maintenant

bitcoinistPublié le 2025-12-26Dernière mise à jour le 2025-12-26

Résumé

Trust Wallet a confirmé un incident de sécurité affectant uniquement la version 2.68 de son extension de navigateur Chrome. Les utilisateurs exclusivement mobiles et ceux sur d'autres versions de l'extension ne sont pas concernés. L'incident, signalé initialement par ZachXBT le 25 décembre, aurait drainé plus de 6 millions de dollars en crypto-actifs. Trust Wallet a exhorté les utilisateurs de la version vulnérable à désactiver l'extension et à la mettre à jour vers la version 2.69 avant toute nouvelle utilisation. Le fondateur de Binance, Changpeng Zhao, a depuis annoncé que Trust Wallet indemniserait les victimes pour les pertes, évaluées à 7 millions de dollars, en déclarant que les fonds des utilisateurs sont "SAFU". Les personnes touchées sont invitées à contacter le support client.

Trust Wallet indique qu'un "incident de sécurité" n'a touché qu'une seule partie de sa suite de produits : l'extension de navigateur Chrome en version 2.68. Si vous êtes un utilisateur exclusivement mobile, la société affirme que vous n'êtes pas concerné. Si vous utilisez une autre version de l'extension, la société déclare que vous n'êtes pas non plus affecté. Le problème, selon les propres termes de Trust Wallet, est très ciblé, même si les conséquences ne le semblent pas lorsque vous fixez une adresse vidée de ses fonds.

La première alerte publique est apparue le 25 décembre via l'enquêteur on-chain ZachXBT, qui a posté un avertissement sur Telegram indiquant que "plusieurs utilisateurs de Trust Wallet ont signalé que des fonds avaient été drainés d'adresses de portefeuille au cours des dernières heures".

Il a souligné que "la cause racine exacte n'a pas été déterminée", puis a pointé une coïncidence gênante : "l'extension Chrome de Trust Wallet a poussé une nouvelle mise à jour hier". Dans le même message, il a demandé aux victimes de lui envoyer un DM sur X afin qu'il puisse "mettre à jour la liste des adresses de vol ci-dessous au fur et à mesure que j'en vérifie d'autres", et il a commencé à publier les destinations présumées des vols sur plusieurs chaînes. Sa liste incluait plusieurs adresses EVM et une adresse Solana.

Trust Wallet Confirme le Piratage

La société de portefeuille a ensuite confirmé l'incident sur X. "Nous avons identifié un incident de sécurité affectant uniquement la version 2.68 de l'Extension de Navigateur Trust Wallet. Les utilisateurs avec l'Extension de Navigateur 2.68 doivent la désactiver et la mettre à niveau vers la version 2.69", a écrit la société, renvoyant les utilisateurs vers la liste officielle du Chrome Web Store.

Elle a ajouté : "Veuillez noter : Les utilisateurs exclusivement mobiles et toutes les autres versions de l'extension de navigateur ne sont pas impactés." Le message s'est terminé par le genre de phrase que toute équipe de sécurité finit par taper tôt ou tard : "Nous comprenons à quel point cela est préoccupant et notre équipe travaille activement sur le problème. Nous continuerons à partager les mises à jour dès que possible."

Ensuite, les instructions sont devenues plus urgentes et plus spécifiques. Trust Wallet a averti les utilisateurs qui n'avaient pas mis à jour vers la 2.69 : "Veuillez ne pas ouvrir l'Extension de Navigateur jusqu'à ce que vous l'ayez mise à jour. Cela peut aider à assurer la sécurité de votre portefeuille et à prévenir d'autres problèmes."

Dans un suivi, elle a détaillé une procédure étape par étape qui se résume à : ne pas ouvrir l'extension, aller à la page des extensions de Chrome pour Trust Wallet, la désactiver si elle est encore active, activer le mode Développeur, cliquer sur "Mettre à jour", et confirmer que vous êtes bien en version 2.69 avant de faire quoi que ce soit d'autre. Ce n'est pas glamour, mais c'est actionnable, ce qui compte lorsque vous êtes en mode incident.

Alors que les affirmations et contre-affirmations circulaient, la firme de cybersécurité PeckShield a avancé un premier chiffre en dollars pour les dégâts. "L'exploit de Trust Wallet a drainé >6M$ de cryptos des victimes", a écrit PeckShield, ajoutant qu'environ "~2,8M$ des fonds volés restent dans les portefeuilles du pirate (Bitcoin/EVM/Solana), la majeure partie – >4M$ en cryptos – a été envoyée vers des CEX", avec une répartition de "~3,3M$ vers ChangeNOW, ~340K$ vers Fixed Float, & ~447K$ vers Kucoin".

Un autre point de pression est rapidement apparu : la compensation. ZachXBT a déclaré : "J'ai actuellement de nombreuses victimes inquiètes qui me contactent par DM, donc votre équipe peut-elle clarifier si vous allez offrir une compensation aux utilisateurs de l'Extension de Navigateur Trust Wallet." Trust Wallet n'a pas répondu directement à cela en public. Au lieu de cela, elle a répondu que son équipe de support client était déjà en contact avec les utilisateurs impactés concernant les prochaines étapes et a dirigé les personnes vers son canal de support.

Alors, que doivent faire les utilisateurs maintenant, en termes simples ? Si vous êtes sur la version 2.68 de l'extension, l'instruction de Trust Wallet est de cesser de l'utiliser en l'état : désactivez-la et mettez-la à niveau vers la 2.69 avant de l'ouvrir à nouveau. Si vous pensez avoir été affecté, la société oriente les utilisateurs vers le support, tandis que l'enquêteur indépendant ZachXBT demande des signalements pour aider à cartographier les flux de vol.

MISE À JOUR : Le fondateur de Binance, Changpeng Zhao, a confirmé via X que les utilisateurs seront compensés pour le piratage. "Jusqu'à présent, 7M$ sont affectés par ce piratage. Trust Wallet couvrira. Les fonds des utilisateurs sont SAFU. Appréciez votre compréhension pour les désagréments causés. L'équipe enquête toujours sur la façon dont les pirates ont pu soumettre une nouvelle version", a écrit Zhao aujourd'hui.

Au moment de la rédaction, la capitalisation totale du marché crypto s'élevait à 2,95 billions de dollars.

La capitalisation totale du marché crypto se situe en dessous du plus haut de 2021, graphique sur 1 semaine | Source : TOTAL sur TradingView.com

Questions liées

QQuel produit spécifique de Trust Wallet a été touché par l'incident de sécurité ?

AL'incident de sécurité n'a touché que l'extension de navigateur Chrome de Trust Wallet, version 2.68.

QQue doivent faire les utilisateurs de l'extension version 2.68 selon Trust Wallet ?

AIls doivent désactiver l'extension, mettre à jour vers la version 2.69 et ne pas l'ouvrir avant d'avoir effectué cette mise à jour.

QQui a été le premier à signaler publiquement le piratage et sur quelle plateforme ?

AL'enquêteur on-chain ZachXBT a été le premier à signaler l'incident le 25 décembre via un message d'avertissement sur Telegram.

QQuel est le montant total des cryptos drainés selon PeckShield et quelle somme a été envoyée sur des plateformes d'échange ?

ASelon PeckShield, l'exploit a drainé plus de 6 millions de dollars de cryptomonnaies. Plus de 4 millions de dollars ont été envoyés vers des plateformes d'échange centralisées (CEX), dont environ 3,3 millions de dollars sur ChangeNOW.

QLes utilisateurs touchés par le piratage seront-ils indemnisés et qui a confirmé cette information ?

AOui, Changpeng Zhao (CZ), le fondateur de Binance, a confirmé via X que Trust Wallet couvrira les pertes, estimées à 7 millions de dollars, en déclarant que les fonds des utilisateurs sont SAFU.

Lectures associées

Une Poignée de Terre Chinoise Met Fin à Deux Géants Japonais

Deux géants japonais, leaders mondiaux dans la production d'hexafluorure de tungstène, un gaz électronique spécialisé essentiel à la fabrication des puces IA, ont annoncé l'arrêt définitif de leur production. La cause : la coupure soudaine de leur approvisionnement en poudre de tungstène de haute pureté (qualité 6N), un matériau presque exclusivement produit en Chine. Après des décennies à dépendre d'importations chinoises stables et peu coûteuses, les entreprises japonaises se retrouvent brutalement privées de cette matière première cruciale à partir de début 2026. Les tentatives pour trouver des fournisseurs alternatifs se heurtent à des prix trois fois plus élevés et une pureté insuffisante. Les réserves s'épuisent. La clé du problème réside dans l'extrême difficulté à purifier la poudre de tungstène, notamment pour séparer le molybdène, une impureté tenace. Des entreprises chinoises comme Xiamen Tungsten ont mis des décennies de recherche acharnée à maîtriser ce procédé, atteignant désormais le niveau de pureté le plus élevé au monde. Face à cette pénurie et à l'incertitude permanente, les fabricants japonais ont décidé de cesser définitivement leur production à partir du 1er juillet. Les géants coréens de la mémoire comme Samsung, dépendants de ces fournisseurs, se tournent désormais en urgence vers les producteurs chinois d'hexafluorure de tungstène. Le contrôle de la chaîne d'approvisionnement des semi-conducteurs connaît un basculement, la maîtrise de la matière première fondamentale s'étant avérée décisive.

marsbitIl y a 31 mins

Une Poignée de Terre Chinoise Met Fin à Deux Géants Japonais

marsbitIl y a 31 mins

De l'identité protocolaire au portail de l'IA, quelle est l'ampleur des ambitions de World ?

World (WLD) suscite une forte attention suite à l'annonce de son passage à l'étape 3 de son plan, marquant une évolution de la simple distribution de tokens vers une logique d'utilité. L'objectif central du projet est de créer un réseau mondial de "preuve de personnalité" (World ID) via un scan de l'iris, afin de différencier les humains des bots ou des agents IA dans l'espace numérique. Cette vision prend tout son sens avec l'explosion de l'IA générative, qui rend la vérification d'identité humaine de plus en plus cruciale. World déploie désormais sa technologie sur trois fronts : les entreprises (pour lutter contre la fraude), les particuliers (pour des services comme la billetterie) et, surtout, les agents IA. Son AgentKit vise à établir un cadre de confiance pour les autorisations entre humains et IA. La hausse de WLD reflète une réévaluation par le marché de la rareté et de la valeur d'une "identité humaine vérifiée" à l'ère de l'IA. World affine sa stratégie en se concentrant sur des marchés clés et en développant un Orb de nouvelle génération plus autonome, visant une viabilité commerciale. En introduisant des frais pour les utilisateurs professionnels du protocole, le projet commence à construire un modèle économique. À plus long terme, World ambitionne de devenir une infrastructure fondamentale et un point d'entrée pour l'économie des agents IA, en positionnant l'identité comme un actif composable au cœur de l'internet de demain.

marsbitIl y a 57 mins

De l'identité protocolaire au portail de l'IA, quelle est l'ampleur des ambitions de World ?

marsbitIl y a 57 mins

Sans Tencent, que reste-t-il à Enflame AI ?

La société chinoise de puces IA Tianshu Zhixin (燧原科技), surnommée l’un des « Quatre Dragons » du GPU domestique, a finalement obtenu l’approbation pour son introduction en bourse sur le marché STAR, après ses concurrents Moore Thread, Biren Technology et MetaX. Ce qui distingue particulièrement Tianshu Zhixin, c’est sa dépendance extrêmement élevée à l’égard de Tencent, son principal actionnaire et client. En 2025, 74,9 % de ses revenus, voire plus de 80 % selon une autre méthode de calcul, provenaient de Tencent. Cette concentration reflète une stratégie industrielle délibérée : plutôt que de se concentrer d’abord sur le récit et la valorisation, Tianshu Zhixin s’est ancrée dès le départ sur la livraison à un grand client. Ses revenus ont connu une croissance exponentielle, passant de 3 milliards de yuans en 2023 à 9,9 milliards en 2025, avec une projection de plus de 10,6 milliards pour le seul premier semestre 2026. Cette relation symbiotique dépasse la simple transaction. Face à une demande de calcul explosée pour ses modèles d’IA (comme Hunyuan) et à la nécessité d’une chaîne d’approvisionnement sécurisée, Tencent utilise des commandes massives et stables pour permettre à Tianshu Zhixin d’atteindre une échelle de production, d’itérer ses processus et de rattraper son retard technologique. En retour, Tianshu Zhixin devient la base de calcul de l’écosystème Tencent, une substitution qui serait aujourd’hui coûteuse et complexe en raison de l’intégration logicielle et matérielle. Le secteur des puces IA chinoises évolue vers une stratification : NVIDIA en tant que norme mondiale, Huawei Ascend en tant qu’acteur étatique, et les sociétés commerciales comme Tianshu Zhixin qui survivent par les commandes du marché. Tianshu Zhixin semble se positionner comme le fournisseur attitré de Tencent, à l’instar des puces maison des géants du cloud mondiaux. Son introduction en bourse, soutenue par des capitaux publics et industriels, marque un tournant pour l’industrie : la phase du financement par promesses cède la place à une ère impitoyable axée sur les commandes, la capacité de livraison et la profondeur de l’intégration dans la chaîne d’approvisionnement des super-clients. L’histoire montre que la course technologique ne se gagne pas seulement en concevant une puce performante, mais en trouvant un client prêt à l’acheter continuellement. C’est peut-être là le seul long-termisme qui compte.

marsbitIl y a 1 h

Sans Tencent, que reste-t-il à Enflame AI ?

marsbitIl y a 1 h

BTC Pulsations de Marché : Semaine 25

Le marché du Bitcoin connaît un rebond de soulagement timide après des conditions de survente extrême, mais les indicateurs structurels pointent vers une stabilisation plutôt qu'un renversement de tendance. La semaine a été marquée par un net changement d'agressivité des preneurs, avec le CVD Perpétuel passant de -770 M$ à +182 M$ et le CVD Spot se rapprochant de l'équilibre. Le RSI a bondi de 94,8% mais reste à 29,1, indiquant une faiblesse persistante. Cette reprise est fragile. Les volumes Spot ont chuté de 40,4% à 5,8 milliards de dollars et l'Open Interest des Futures a baissé de 3%, signe que le rebond est davantage dû à des rachats de positions courtes qu'à une nouvelle conviction haussière. La peur recule cependant : l'écart de volatilité s'est contracté de 85%, les sorties nettes des ETF se sont réduites à -465 M$, et le ratio MVRV des ETF est remonté à 1,06. Les fondamentaux on-chain confirment un marché plus calme. L'activité des adresses et le volume des transferts ajustés ont significativement baissé. La Réalized Cap Change est négative à -1,3%, montrant une sortie continue de capitaux. Un point positif est la composition de l'offre : la part des capitaux "chauds" et le ratio détenteurs courts/longs ont chuté sous leurs bornes inférieures, suggérant que la vente des détenteurs récents est largement terminée. Si l'intensité de la capitulation diminue et que le comportement des preneurs s'améliore, l'absence de volume, l'empreinte déclinante des produits dérivés et les sorties de capitaux persistent. Le marché construit donc une base de consolidation, mais une reprise durable nécessitera un retour de la conviction et un réengagement institutionnel, des catalyseurs encore absents.

insights.glassnodeIl y a 1 h

BTC Pulsations de Marché : Semaine 25

insights.glassnodeIl y a 1 h

Liquidations post-guerre | TradeXYZ - Revue du week-end

Les marchés ont connu un net retour de l'appétit pour le risque ce week-end, avec des indices boursiers en forte hausse, notamment dans la technologie et les métaux précieux, tandis que le secteur de l'énergie subissait des pertes significatives. Ce mouvement est directement lié à la perspective d'une fin de conflit au Moyen-Orient. Le point décisif est survenu le 14 juin lorsque le président Trump a annoncé sur Truth Terminal un accord conclu avec l'Iran, autorisant la levée immédiate du blocus maritime américain et l'ouverture gratuite du détroit d'Ormez. L'Iran a simultanément annoncé un arrêt permanent des actions militaires sur plusieurs fronts. Le prix du pétrole avait déjà anticipé cette nouvelle, chutant avant l'annonce officielle. L'indice S&P 500 a ensuite atteint 7530 points. Les métaux précieux, or et argent, ont connu des bonds importants au moment de l'annonce, avant de se stabiliser à des niveaux élevés. Certaines actions individuelles et ETF ont également performé, comme NBIS (intégré au Nasdaq, forte croissance du cloud AI), RKLB (intégré au Nasdaq, bénéficiant de l'optimisme autour de SpaceX) et l'ETF SPCX, stimulé par un commentaire d'Elon Musk sur les revenus futurs de SpaceX. Bien que l'accord de paix doive être formellement signé le 19 juin, marquant la résorption de l'impact du conflit sur les marchés, la période d'attente reste soumise à des incertitudes, notamment concernant la position d'Israël. D'autres événements, comme la première intervention du président de la Fed, Warsh, et les anticipations de hausse de taux de la Banque du Japon, influenceront également les marchés cette semaine.

marsbitIl y a 2 h

Liquidations post-guerre | TradeXYZ - Revue du week-end

marsbitIl y a 2 h

Trading

Spot
Futures
活动图片