Trust Wallet révèle le nombre de victimes du piratage et le problème des compensations

RBK-cryptoPublié le 2025-12-29Dernière mise à jour le 2025-12-29

Résumé

Trust Wallet a révélé que le piratage de la semaine dernière a touché plus de 2 500 comptes. Le service a reçu environ 5 000 demandes d'indemnisation, soit près du double, ce qui ralentit les versements en raison du temps nécessaire pour filtrer les requêtes frauduleuses. L'incident s'est produit dans la nuit du 26 décembre, exploitant une vulnérabilité dans la version 2.68 du portefeuille navigateur. Les développeurs ont publié une mise à jour (v2.69) et ont estimé les pertes à 7 millions de dollars, qu'ils se sont engagés à compenser. L'enquête technique et la vérification des demandes se poursuivent, avec l'aide de Google pour obtenir les journaux d'audit de Chrome. La priorité est une vérification précise des propriétaires de portefeuilles, plutôt que la rapidité. Par ailleurs, un rapport de Chainalysis indique que les pertes totales dues au piratage de portefeuilles individuels en 2025 ont atteint 713 millions de dollars.

La directrice de Trust Wallet, Eowyn Chen, a annoncé que le piratage du portefeuille crypto la semaine dernière avait touché plus de 2 500 comptes. Cependant, selon elle, le service a reçu deux fois plus de demandes d'indemnisation, ce qui ralentit les paiements car il faut du temps pour filtrer les requêtes frauduleuses.

Le piratage de Trust Wallet s'est produit dans la nuit du 26 décembre. Les développeurs avaient précédemment reconnu une vulnérabilité dans la version 2.68 du portefeuille de navigateur, ont publié une mise à jour vers la version 2.69 et ont promis de compenser les pertes, qu'ils ont estimées à 7 millions de dollars.

« À ce jour, nous avons identifié 2 596 adresses affectées par le piratage. De ce groupe, nous avons reçu environ 5 000 déclarations, ce qui indique un nombre important de tentatives fausses ou dupliquées pour accéder aux compensations destinées aux victimes », a écrit Chen.

La vérification des demandes est menée en parallèle de l'enquête technique sur l'incident. Chen a noté que cela s'est avéré être une tâche complexe, c'est pourquoi le traitement des demandes prend plus de temps que ne l'avaient anticipé les utilisateurs affectés. La priorité reste une vérification précise des propriétaires des portefeuilles, et non la rapidité.

La veille, Chen avait indiqué que Google aidait dans l'enquête — l'équipe du portefeuille crypto espère obtenir les logs d'audit (journal des demandes d'accès) du navigateur Chrome. Le service de sécurité de Trust Wallet procédera également à une vérification détaillée des appareils des employés travaillant à distance.

La semaine dernière, Chainalysis a estimé que le préjudice total causé par les actions des hackers en 2025 avait dépassé 3,4 milliards de dollars. Cette année, 158 000 cas de compromission de portefeuilles personnels ont été enregistrés, avec un préjudice total de 713 millions de dollars (1,5 milliard de dollars l'année précédente), touchant plus de 80 000 utilisateurs.

Le cours du bitcoin a atteint un nouveau plus haut de la semaine. Que s'est-il passé avec les cryptomonnaies

La capitalisation des memecoins a chuté de 100 milliards de dollars en 2025. Rapport de CoinGecko

« Surmonter la barrière psychologique ». Que va-t-il arriver au bitcoin cette semaine

Questions liées

QCombien de comptes ont été touchés par le piratage de Trust Wallet selon Eowyn Chen ?

APlus de 2 500 comptes ont été touchés par le piratage de Trust Wallet.

QQuelle était la vulnérabilité à l'origine du piratage du portefeuille Trust Wallet ?

ALa vulnérabilité se trouvait dans la version 2.68 du portefeuille de navigateur.

QPourquoi le processus d'indemnisation est-il plus lent que prévu ?

ALe processus est ralenti car Trust Wallet a reçu environ 5 000 demandes d'indemnisation pour seulement 2 596 adresses éligibles, ce qui indique un nombre important de demandes frauduleuses ou en double qui doivent être filtrées.

QQuelle entreprise aide Trust Wallet dans son enquête sur le piratage ?

AGoogle aide Trust Wallet dans son enquête, notamment en fournissant potentiellement des journaux d'audit (logs d'accès) du navigateur Chrome.

QQuel est le montant total des dommages estimé par Trust Wallet suite à ce piratage ?

ATrust Wallet a estimé le montant total des dommages à 7 millions de dollars.

Lectures associées

9,42 millions de particuliers se ruent sur Changxin Technology, qui a été attribué ?

Les résultats de l'offre publique initiale (IPO) de Changxin Technology sont publiés. L'émission a attiré 942 880 investisseurs particuliers et 285 institutions, avec un nombre record d'actions allouées en ligne. Le taux de succès pour les particuliers s'élève à environ 0,4714%, le plus élevé jamais enregistré pour une nouvelle action sur le marché STAR. Après un mécanisme de rapatriement des actions, le nombre d'actions offertes en ligne a été porté à 3,851 milliards, représentant 50,07% du total. Environ 7,7 millions de numéros gagnants ont été attribués. Les estimations suggèrent qu'un gain potentiel pour un lot gagnant (500 actions) pourrait se situer entre 10 600 et 25 600 yuans selon la valorisation boursière post-introduction. Côté institutions, 285 investisseurs ont reçu 2,173 milliards d'actions, avec un taux d'allocation de 0,1756%. Taikang Asset Management a été la plus grande bénéficiaire. Parmi les fonds communs de placement, E Fund, Southern Fund et ICBC Credit Suisse Trust sont en tête. Dans la catégorie des fonds privés, Liang Wenfeng, fondateur de la société d'IA DeepSeek, via ses entités Ningbo Fantasia Quant et Zhejiang Jiuzhang Asset, a obtenu la plus grande part, avec une allocation d'environ 202,5 millions d'actions d'une valeur de 1,75 milliard de yuans. Des gains potentiels pour ses fonds sont estimés à 7,3 milliards de yuans si la capitalisation atteint 3 000 milliards de yuans. Le Fonds de sécurité sociale national figurait parmi les 30 investisseurs stratégiques, ayant reçu pour 144,37 milliards de yuans d'actions avec une période de blocage. La société devrait être cotée vers le 27 juillet. Les valorisations anticipées par les analystes vont de 1 000 à 4 250 milliards de yuans, malgré des récentes corrections sur les marchés technologiques mondiaux qui pourraient influencer ses débuts en bourse.

marsbitIl y a 43 mins

9,42 millions de particuliers se ruent sur Changxin Technology, qui a été attribué ?

marsbitIl y a 43 mins

Une "déesse de la charité" de 3 millions d'abonnés entièrement créée par IA, un orphelinat factice, un "faux philanthrope" transnational s'effondre du jour au lendemain

**[Guide] Scandale : Une influenceuse australienne prétendant aider des orphelins avec 3 millions d'abonnés a été démasquée pour avoir utilisé l'IA afin de créer de fausses images et vidéos de son oeuvre caritative.** L'ABC révèle que Lily Jay, une influenceuse australienne convertie à l'islam avec près de 3 millions d'abonnés, a orchestré une vaste escroquerie caritative en utilisant l'intelligence artificielle. Sa fondation, le "Lily Jay Foundation", prétendait construire des mosquées, distribuer de la nourriture à Gaza et gérer un orphelinat en Ouganda. Cependant, l'enquête montre que des vidéos clés, notamment celle de l'inauguration de l'orphelinat où des enfants tiennent des sucettes, étaient intégralement générées par IA, avec des incohérences typiques comme des erreurs de texte sur les vêtements. Aucune trace de l'orphelinat "Ada Nur" ou de la boulangerie à Gaza n'a pu être vérifiée sur place. Un trophée "humanitaire" présenté en mai 2026 portait le filigrane invisible d'un générateur d'images AI. Le site web de la fondation admettait discrètement ne pas être un organisme de bienfaisance enregistré, échappant ainsi aux obligations de transparence financière. Opérant depuis Chypre et le Kosovo, Lily Jay (de son vrai nom Lily Jay Hinson) mène une vie luxueuse sur ses réseaux personnels. Après les questions de l'ABC, le site a modifié son contenu pour les visiteurs australiens, supprimant les options de don et les pages compromettantes, tout en les conservant pour le public international. Les experts alertent sur la dangerosité de ces escroqueries qui exploitent la générosité et la volonté de croire en de belles histoires. À l'ère du deepfake, la défense reste un questionnement critique : est-ce vrai ?

marsbitIl y a 1 h

Une "déesse de la charité" de 3 millions d'abonnés entièrement créée par IA, un orphelinat factice, un "faux philanthrope" transnational s'effondre du jour au lendemain

marsbitIl y a 1 h

L2 « recalibrage » : quand L1 devient son propre Rollup, quel est le destin final d’Ethereum ?

"L2 Recalibration": When L1 Becomes Its Own Rollup, What Is Ethereum's Endgame? In recent years, the proliferation of L2s (Rollups) has solved Ethereum's scalability issues but at the cost of fragmenting liquidity, user states, and the unified chain experience. This has prompted a fundamental reevaluation of the relationship between L1 and L2 within the Ethereum community. Ethereum's roadmap is evolving. The core challenge is no longer just creating more block space, but redefining the roles of L1, L2, execution, and settlement layers in a fragmented ecosystem. L1 is actively enhancing its own scalability (increasing Gas Limit, statelessness, zkEVM). Consequently, L2s can no longer rely solely on "cheaper, faster transactions" for long-term value. Their future role shifts towards providing differentiated features (privacy, custom governance, application-specific optimizations) that L1 cannot easily offer uniformly, while still contributing extra capacity. Interoperability is key to restoring a seamless user experience. The goal is not just cross-chain bridges but enabling different execution environments to trust each other's states faster and at lower cost. Initiatives like Open Intents Frameworks and the Ethereum Interoperability Layer (EIL) aim to make cross-L2 interactions feel like single-chain transactions. Crucially, shortening Ethereum's finality time (from minutes to seconds) is a major focus, as it directly benefits cross-chain applications by reducing the trust latency for state changes. A provocative idea from researcher Barnabé Monnot suggests that as proof systems (like zkEVM) mature on mainnet, L1 itself could become a form of "its own Rollup." Here, specialized nodes would execute transactions and generate validity proofs, while validators would verify these proofs instead of re-executing everything. This blurs the traditional L1/L2 hierarchy, making "Rollup" more of a general execution-verification architecture than a strict layer. The vision is a future where multiple L2s act as specialized execution domains (for DeFi, gaming, privacy, etc.) under a shared Ethereum security, settlement, and state framework—a system that is fragmented in execution but unified in trust and liquidity. In conclusion, Ethereum's endgame is not L2s replacing L1 or being made obsolete by a scaled L1. It is an ecosystem where L2s become a spectrum of execution environments with varying features, all capable of securely interoperating and sharing Ethereum's foundational security and liquidity. The next phase is about re-integrating what was fragmented back into a coherent, user-friendly "one chain" experience.

marsbitIl y a 1 h

L2 « recalibrage » : quand L1 devient son propre Rollup, quel est le destin final d’Ethereum ?

marsbitIl y a 1 h

Trading

Spot
活动图片