Trust Wallet révèle le nombre de victimes du piratage et le problème des compensations

RBK-cryptoPublié le 2025-12-29Dernière mise à jour le 2025-12-29

Résumé

Trust Wallet a révélé que le piratage de la semaine dernière a touché plus de 2 500 comptes. Le service a reçu environ 5 000 demandes d'indemnisation, soit près du double, ce qui ralentit les versements en raison du temps nécessaire pour filtrer les requêtes frauduleuses. L'incident s'est produit dans la nuit du 26 décembre, exploitant une vulnérabilité dans la version 2.68 du portefeuille navigateur. Les développeurs ont publié une mise à jour (v2.69) et ont estimé les pertes à 7 millions de dollars, qu'ils se sont engagés à compenser. L'enquête technique et la vérification des demandes se poursuivent, avec l'aide de Google pour obtenir les journaux d'audit de Chrome. La priorité est une vérification précise des propriétaires de portefeuilles, plutôt que la rapidité. Par ailleurs, un rapport de Chainalysis indique que les pertes totales dues au piratage de portefeuilles individuels en 2025 ont atteint 713 millions de dollars.

La directrice de Trust Wallet, Eowyn Chen, a annoncé que le piratage du portefeuille crypto la semaine dernière avait touché plus de 2 500 comptes. Cependant, selon elle, le service a reçu deux fois plus de demandes d'indemnisation, ce qui ralentit les paiements car il faut du temps pour filtrer les requêtes frauduleuses.

Le piratage de Trust Wallet s'est produit dans la nuit du 26 décembre. Les développeurs avaient précédemment reconnu une vulnérabilité dans la version 2.68 du portefeuille de navigateur, ont publié une mise à jour vers la version 2.69 et ont promis de compenser les pertes, qu'ils ont estimées à 7 millions de dollars.

« À ce jour, nous avons identifié 2 596 adresses affectées par le piratage. De ce groupe, nous avons reçu environ 5 000 déclarations, ce qui indique un nombre important de tentatives fausses ou dupliquées pour accéder aux compensations destinées aux victimes », a écrit Chen.

La vérification des demandes est menée en parallèle de l'enquête technique sur l'incident. Chen a noté que cela s'est avéré être une tâche complexe, c'est pourquoi le traitement des demandes prend plus de temps que ne l'avaient anticipé les utilisateurs affectés. La priorité reste une vérification précise des propriétaires des portefeuilles, et non la rapidité.

La veille, Chen avait indiqué que Google aidait dans l'enquête — l'équipe du portefeuille crypto espère obtenir les logs d'audit (journal des demandes d'accès) du navigateur Chrome. Le service de sécurité de Trust Wallet procédera également à une vérification détaillée des appareils des employés travaillant à distance.

La semaine dernière, Chainalysis a estimé que le préjudice total causé par les actions des hackers en 2025 avait dépassé 3,4 milliards de dollars. Cette année, 158 000 cas de compromission de portefeuilles personnels ont été enregistrés, avec un préjudice total de 713 millions de dollars (1,5 milliard de dollars l'année précédente), touchant plus de 80 000 utilisateurs.

Le cours du bitcoin a atteint un nouveau plus haut de la semaine. Que s'est-il passé avec les cryptomonnaies

La capitalisation des memecoins a chuté de 100 milliards de dollars en 2025. Rapport de CoinGecko

« Surmonter la barrière psychologique ». Que va-t-il arriver au bitcoin cette semaine

Questions liées

QCombien de comptes ont été touchés par le piratage de Trust Wallet selon Eowyn Chen ?

APlus de 2 500 comptes ont été touchés par le piratage de Trust Wallet.

QQuelle était la vulnérabilité à l'origine du piratage du portefeuille Trust Wallet ?

ALa vulnérabilité se trouvait dans la version 2.68 du portefeuille de navigateur.

QPourquoi le processus d'indemnisation est-il plus lent que prévu ?

ALe processus est ralenti car Trust Wallet a reçu environ 5 000 demandes d'indemnisation pour seulement 2 596 adresses éligibles, ce qui indique un nombre important de demandes frauduleuses ou en double qui doivent être filtrées.

QQuelle entreprise aide Trust Wallet dans son enquête sur le piratage ?

AGoogle aide Trust Wallet dans son enquête, notamment en fournissant potentiellement des journaux d'audit (logs d'accès) du navigateur Chrome.

QQuel est le montant total des dommages estimé par Trust Wallet suite à ce piratage ?

ATrust Wallet a estimé le montant total des dommages à 7 millions de dollars.

Lectures associées

Liste des altcoins les plus populaires selon les recherches des dernières heures publiée !

La plateforme CoinGecko a publié une liste des cryptomonnaies les plus recherchées par les utilisateurs au cours des dernières heures. Le jeton Pudgy Penguins ($PENGU) est en tête, suivi de Catecoin (CATE) et de Bless ($BLESS). Sur les 24 dernières heures, CATE a enregistré une hausse de prix impressionnante de 126,2%, tandis que $BLESS a augmenté de 86,1% et $PENGU de 3,9%. What IF (IF) a également progressé de 41,9%. Le classement complet des actifs les plus consultés sur CoinGecko, avec leur capitalisation boursière, est le suivant : 1. Pudgy Penguins ($PENGU) – 389,13 millions de dollars 2. Catecoin (CATE) – 19,62 millions de dollars 3. Bless ($BLESS) – 32,72 millions de dollars 4. Aerodrome Finance (AERO) – 385,03 millions de dollars 5. Hyperliquid (HYPE) – 11,43 milliards de dollars 6. Ethereum (ETH) – 224,17 milliards de dollars 7. Chainlink (LINK) – 6,17 milliards de dollars 8. Aave (AAVE) – 1,42 milliard de dollars 9. What IF (IF) – 31,24 millions de dollars 10. Polkadot (DOT) – 1,34 milliard de dollars 11. Bitcoin (BTC) – 1,27 trillion de dollars 12. Virtual Protocol (VIRTUAL) – 366,19 millions de dollars 13. Algorand (ALGO) – 758,15 millions de dollars 14. Cash Cat (CASHCAT) – 41,81 millions de dollars 15. Solana (SOL) – 42,38 milliards de dollars. *Ceci ne constitue pas un conseil en investissement.

cryptonews.ruIl y a 1 h

Liste des altcoins les plus populaires selon les recherches des dernières heures publiée !

cryptonews.ruIl y a 1 h

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

Le portefeuille matériel Coldcard a été compromis, entraînant une nouvelle vague de retraits depuis les appareils vulnérables. Selon Galaxy Research, environ 1 367,05 BTC (88,6 millions de dollars) ont été dérobés à partir de 4 585 adresses. Le problème ne réside pas dans le firmware, qui a été corrigé, mais dans les phrases seed générées entre mars 2021 et les mises à jour correctives. Ces phrases, créées en raison d'une erreur de programmation ayant conduit à l'utilisation d'un générateur de nombres aléatoires logiciel (Yasmarang) au lieu du générateur matériel STM32, sont prévisibles et vulnérables à une attaque par force brute hors ligne. Les propriétaires concernés doivent impérativement générer une nouvelle phrase seed sur un firmware corrigé et transférer leurs actifs, sous peine de rester exposés. L'histoire d'un investisseur de 39 ans illustre l'impact dévastateur : après avoir accumulé 2 BTC (130 000 dollars) sur huit ans via un travail physique, en les conservant comme protection contre l'hyperinflation dans son pays, il a tout perdu en quelques minutes. Son cas montre que même les stratégies de conservation à long terme les plus prudentes ("cold storage") ne sont pas infaillibles. D'un point de vue historique, cet incident rappelle les faiblesses passées des générateurs de nombres aléatoires dans la cryptographie. Il remet en question l'idée reçue selon laquelle le stockage hors ligne garantit automatiquement une sécurité absolue. La communauté espère que le fabricant pourra aider à récupérer les fonds volés.

cryptonews.ruIl y a 3 h

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

cryptonews.ruIl y a 3 h

Trading

Spot
活动图片