Les utilisateurs de Trust Wallet ont perdu 7 millions de dollars en crypto-monnaie à cause d'un piratage

RBK-cryptoPublié le 2025-12-26Dernière mise à jour le 2025-12-26

Résumé

Dans la nuit du 26 décembre, le portefeuille crypto Trust Wallet a signalé une violation de sécurité affectant spécifiquement la version 2.68 de son extension navigateur. L'attaque, attribuée à des pirates, a causé des pertes estimées à 7 millions de dollars. Le fondateur de Binance, Changpeng Zhao, a confirmé que Trust Wallet indemniserait intégralement les utilisateurs touchés. Les utilisateurs de la version compromise sont invités à désactiver ou supprimer immédiatement la version 2.68 avant d'installer la mise à jour sécurisée 2.69. L'incident n'affecte pas l'application mobile. Selon des analyses communautaires, le hack impliquerait un code malveillant inséré dans l'extension, interceptant les phrases secrètes saisies par les utilisateurs pour les transmettre à un serveur externe. Des spéculations suggèrent une possible implication interne, hypothèse que Zhao n'a pas contestée. Le token natif TWT a initialement chuté de 7% avant de retrouver sa valeur autour de 0,83$ après l'annonce officielle. Les victimes sont invitées à contacter le support via le site officiel.

Dans la nuit du 26 décembre, l'équipe du portefeuille crypto populaire Trust Wallet a signalé une faille de sécurité qui a affecté l'application de navigateur version 2.68. Comme l'a expliqué Changpeng Zhao, fondateur de Binance et directeur de YZi Labs, à qui appartient Trust Wallet, l'incident est survenu à la suite d'une attaque de piratage, et les dommages s'élèvent à 7 millions de dollars.

Les utilisateurs de la version 2.68 doivent désactiver ou supprimer cette version avant d'installer la nouvelle version 2.69, et il ne faut en aucun cas ouvrir ou utiliser la version non sécurisée. Le piratage ne concerne que la version navigateur 2.68 et n'a pas affecté l'application mobile.

Le jeton natif du portefeuille Trust Wallet (TWT) a réagi en baissant son prix d'environ 7%, chutant pendant trois heures avant l'annonce de l'équipe vers 01h20 heure de Moscou le 26 décembre. Après le message officiel, le prix du TWT s'est rétabli à ses valeurs précédentes et l'actif se négocie légèrement en dessous de 0,83 $.

Zhao a déclaré que Trust Wallet couvrirait toutes les pertes des utilisateurs, et les victimes ont été invitées à contacter le support technique du portefeuille, dont le lien peut être trouvé sur le site officiel.

Aucune déclaration officielle sur les causes du piratage n'a été faite. Mais son essence, selon un message de l'utilisateur Akinator sur le réseau social X, pourrait être qu'un code malveillant caché a été introduit dans la version 2.68 de l'extension de navigateur Trust Wallet. Akinator était l'un des rares à avoir signalé le piratage plusieurs heures avant la confirmation officielle de Trust Wallet.

L'hypothèse est que lorsque l'utilisateur saisit sa phrase secrète pour importer le portefeuille, ce code intercepte discrètement les données et les envoie à un serveur externe. Ainsi, les attaquants auraient pu obtenir un accès complet aux portefeuilles et aux fonds des utilisateurs.

La communauté crypto estime que le code malveillant a été introduit par un membre de l'équipe du portefeuille crypto. En réponse à la supposition de l'utilisateur X sous le pseudonyme Crazino.eth selon laquelle le piratage "a certainement été réalisé par un initié travaillant dans l'équipe", Zhao a répondu "probablement".

La cyclicité interrompue. Comment le prix du Bitcoin a changé en 10 ans à Noël

L'IA a surpassé les humains dans un tournoi de crypto-trading. Quels sont les résultats

La "capitulation" des mineurs a été qualifiée de facteur haussier pour le Bitcoin. Pourquoi

Questions liées

QQuel est la cause de la perte de 7 millions de dollars subie par les utilisateurs de Trust Wallet ?

ALa perte est due à une violation de sécurité dans la version 2.68 de l'application de navigateur Trust Wallet, qui contenait un code malveillant caché interceptant les phrases secrètes des utilisateurs.

QQuelle version de l'application Trust Wallet a été compromise par l'attaque ?

ALa version 2.68 de l'extension de navigateur Trust Wallet a été compromise. La version mobile n'a pas été affectée.

QQuelle a été la réaction du prix du jeton TWT (Trust Wallet Token) suite à cet incident ?

ALe prix du jeton TWT a initialement chuté d'environ 7% avant l'annonce officielle, mais il s'est ensuite rétabli à ses niveaux précédents, se négociant juste en dessous de 0,83$.

QQui a accepté de couvrir les pertes des utilisateurs affectés par le piratage ?

AChangpeng Zhao (CZ), le fondateur de Binance et chef de YZi Labs, propriétaire de Trust Wallet, a déclaré que Trust Wallet couvrirait toutes les pertes des utilisateurs.

QSelon les spéculations de la communauté, comment le code malveillant a-t-il été introduit dans l'application ?

ALa communauté crypto et Changpeng Zhao lui-même estiment qu'il est probable que le code malveillant ait été introduit par un initié, c'est-à-dire un membre de l'équipe de Trust Wallet.

Lectures associées

Le dernier grand acheteur d'Ethereum, jusqu'à quand pourra-t-il tenir ?

Alors que le marché des crypto-monnaies baisse, Bitcoin et Ethereum atteignent respectivement près de 60 000 $ et 1 500 $. Bitmine, le dernier acheteur majeur et persistant d'Ethereum, maintient des achats agressifs malgré des pertes latentes dépassant 10 milliards de dollars. Pour financer sa stratégie, Bitmine a émis des actions privilégiées perpétuelles rapportant 9,5% de dividendes annuels, levant environ 274 millions de dollars. Bitmine détient actuellement environ 5,66 millions d'ETH, soit plus de 90% de son objectif d'atteindre 5% de l'offre totale. Près de 85% de ses ETH sont mis en jeu (staking), générant un revenu annuel estimé entre 230 et 296 millions de dollars. Cependant, son prix d'acquisition moyen est d'environ 3 500 $, alors que l'ETH se négocie autour de 1 650 $, entraînant des pertes importantes. Le modèle de Bitmine repose sur l'utilisation des revenus du staking pour couvrir les dividendes. Pourtant, avec un rendement de staking de 3-4%, il ne pourra pas soutenir indéfiniment des dividendes de 9,5% si les émissions d'actions privilégiées augmentent. Une hausse du prix de l'ETH est donc essentielle pour la pérennité de ce modèle. Si Bitmine atteint son objectif de 5% et cesse d'acheter, la question se pose de savoir qui soutiendra le prix de l'ETH. Les ETF sur ETH connaissent des sorties de fonds nettes, et certaines institutions traditionnelles réduisent leur exposition. Les besoins d'achat institutionnels liés aux stablecoins ou aux actifs tokenisés (RWA) sont lents à se matérialiser. Les scénarios pour l'avenir d'ETH varient : une poursuite des achats de Bitmine pourrait maintenir un support, tandis qu'un ralentissement pourrait faire chuter le prix vers 1 000 $. Un scénario optimiste inclut l'inclusion dans l'indice Russell 1000 et une adoption réglementaire favorable. Finalement, la durabilité de la stratégie de Bitmine et l'émergence d'un nouvel acheteur marginal sont cruciales pour le prix d'Ethereum.

链捕手Il y a 2 h

Le dernier grand acheteur d'Ethereum, jusqu'à quand pourra-t-il tenir ?

链捕手Il y a 2 h

Les hausses de taux ne sont pas un tueur de technologies, le BPA l'est : Stratégie d'élimination des actifs faibles et de conservation des forts après le recul de la tendance IA

**Résumé de l'article** La correction brutale du 5 juin sur les marchés technologiques (NASDAQ -4,18%, indice des semi-conducteurs Philadelphie -10%) a été déclenchée par de fortes données sur l'emploi américain, ravivant les craintes de hausse des taux. Cependant, l'auteur soutient que le véritable danger pour la bulle technologique n'est pas la politique de la Fed, mais la concurrence féroce dans le secteur et l'**échec des entreprises à concrétiser leurs bénéfices (EPS)**. En s'appuyant sur des comparaisons historiques (ex: bulle Internet de 1999), l'article montre que les actions technologiques peuvent surperformer pendant les cycles de hausse des taux si leur EPS continue d'être révisé à la hausse. La phase actuelle du commerce de l'IA est décrite comme une période de **"validation et de recentrage"**, où les investisseurs doivent "conserver les actifs solides et éliminer les faibles". **Stratégie proposée :** Il ne faut pas abandonner le thème technologique, mais être sélectif. * **Conserver/Renforcer** les actifs leaders ayant une **visibilité élevée des commandes**, des marges stables, de fortes liquidités et des révisions positives de l'EPS (ex: chaîne d'approvisionnement des serveurs IA, modules optiques, circuits imprimés, packaging avancé). * **Réduire/Éviter** les actifs à forte volatilité basés sur des récits futurs sans preuve de profitabilité (ex: certaines actions quantiques, spatiales, de puces conceptuelles). L'ajustement actuel est considéré comme une opportunité ("le bus revient vous chercher") pour acquérir des actifs de qualité, à condition que les bénéfices se matérialisent. Les prochains points de contrôle seront les résultats du Q2 et les guides des entreprises technologiques.

marsbitIl y a 2 h

Les hausses de taux ne sont pas un tueur de technologies, le BPA l'est : Stratégie d'élimination des actifs faibles et de conservation des forts après le recul de la tendance IA

marsbitIl y a 2 h

La loi CLARITY rencontre un nouvel obstacle suite à l'effondrement de l'accord sur l'éthique lors des négociations au Sénat

La loi CLARITY, un projet de loi américain sur la structure du marché des crypto-monnaies, a rencontré un nouvel obstacle lors de négociations bipartites au Sénat, avec l'effondrement d'un accord préliminaire sur les questions éthiques. Après une réunion de mardi, les démocrates se sont dits déçus du retrait par les républicains d'une disposition clé qui aurait permis aux procureurs généraux des États de poursuivre le ministère de la Justice en cas de manquement à certaines exigences éthiques. En réponse, les républicains ont proposé de limiter ce pouvoir d'exécution au seul procureur général, une proposition qualifiée de volte-face par les démocrates. Un autre obstacle majeur au passage du texte réside dans les inquiétudes persistantes des groupes d'application de la loi. Ceux-ci craignent que certaines dispositions, notamment celles de la section *Blockchain Regulatory Certainty Act*, ne limitent leur capacité à enquêter et à poursuivre les activités criminelles utilisant la blockchain. Pour tenter de résoudre ce point, une réunion est prévue entre la Maison Blanche, des représentants d'associations de forces de l'ordre et des membres du Congrès. Enfin, le soutien de certains sénateurs démocrates décisifs, comme Mark Warner et Catherine Cortez Masto, est conditionné à la prise en compte satisfaisante de ces préoccupations éthiques et liées à l'application de la loi. Le groupe bipartite doit se réunir à nouveau jeudi pour tenter de sortir de l'impasse.

bitcoinistIl y a 3 h

La loi CLARITY rencontre un nouvel obstacle suite à l'effondrement de l'accord sur l'éthique lors des négociations au Sénat

bitcoinistIl y a 3 h

Trading

Spot
Futures
活动图片