Les utilisateurs de Trust Wallet ont perdu 7 millions de dollars en crypto-monnaie à cause d'un piratage

RBK-cryptoPublié le 2025-12-26Dernière mise à jour le 2025-12-26

Résumé

Dans la nuit du 26 décembre, le portefeuille crypto Trust Wallet a signalé une violation de sécurité affectant spécifiquement la version 2.68 de son extension navigateur. L'attaque, attribuée à des pirates, a causé des pertes estimées à 7 millions de dollars. Le fondateur de Binance, Changpeng Zhao, a confirmé que Trust Wallet indemniserait intégralement les utilisateurs touchés. Les utilisateurs de la version compromise sont invités à désactiver ou supprimer immédiatement la version 2.68 avant d'installer la mise à jour sécurisée 2.69. L'incident n'affecte pas l'application mobile. Selon des analyses communautaires, le hack impliquerait un code malveillant inséré dans l'extension, interceptant les phrases secrètes saisies par les utilisateurs pour les transmettre à un serveur externe. Des spéculations suggèrent une possible implication interne, hypothèse que Zhao n'a pas contestée. Le token natif TWT a initialement chuté de 7% avant de retrouver sa valeur autour de 0,83$ après l'annonce officielle. Les victimes sont invitées à contacter le support via le site officiel.

Dans la nuit du 26 décembre, l'équipe du portefeuille crypto populaire Trust Wallet a signalé une faille de sécurité qui a affecté l'application de navigateur version 2.68. Comme l'a expliqué Changpeng Zhao, fondateur de Binance et directeur de YZi Labs, à qui appartient Trust Wallet, l'incident est survenu à la suite d'une attaque de piratage, et les dommages s'élèvent à 7 millions de dollars.

Les utilisateurs de la version 2.68 doivent désactiver ou supprimer cette version avant d'installer la nouvelle version 2.69, et il ne faut en aucun cas ouvrir ou utiliser la version non sécurisée. Le piratage ne concerne que la version navigateur 2.68 et n'a pas affecté l'application mobile.

Le jeton natif du portefeuille Trust Wallet (TWT) a réagi en baissant son prix d'environ 7%, chutant pendant trois heures avant l'annonce de l'équipe vers 01h20 heure de Moscou le 26 décembre. Après le message officiel, le prix du TWT s'est rétabli à ses valeurs précédentes et l'actif se négocie légèrement en dessous de 0,83 $.

Zhao a déclaré que Trust Wallet couvrirait toutes les pertes des utilisateurs, et les victimes ont été invitées à contacter le support technique du portefeuille, dont le lien peut être trouvé sur le site officiel.

Aucune déclaration officielle sur les causes du piratage n'a été faite. Mais son essence, selon un message de l'utilisateur Akinator sur le réseau social X, pourrait être qu'un code malveillant caché a été introduit dans la version 2.68 de l'extension de navigateur Trust Wallet. Akinator était l'un des rares à avoir signalé le piratage plusieurs heures avant la confirmation officielle de Trust Wallet.

L'hypothèse est que lorsque l'utilisateur saisit sa phrase secrète pour importer le portefeuille, ce code intercepte discrètement les données et les envoie à un serveur externe. Ainsi, les attaquants auraient pu obtenir un accès complet aux portefeuilles et aux fonds des utilisateurs.

La communauté crypto estime que le code malveillant a été introduit par un membre de l'équipe du portefeuille crypto. En réponse à la supposition de l'utilisateur X sous le pseudonyme Crazino.eth selon laquelle le piratage "a certainement été réalisé par un initié travaillant dans l'équipe", Zhao a répondu "probablement".

La cyclicité interrompue. Comment le prix du Bitcoin a changé en 10 ans à Noël

L'IA a surpassé les humains dans un tournoi de crypto-trading. Quels sont les résultats

La "capitulation" des mineurs a été qualifiée de facteur haussier pour le Bitcoin. Pourquoi

Questions liées

QQuel est la cause de la perte de 7 millions de dollars subie par les utilisateurs de Trust Wallet ?

ALa perte est due à une violation de sécurité dans la version 2.68 de l'application de navigateur Trust Wallet, qui contenait un code malveillant caché interceptant les phrases secrètes des utilisateurs.

QQuelle version de l'application Trust Wallet a été compromise par l'attaque ?

ALa version 2.68 de l'extension de navigateur Trust Wallet a été compromise. La version mobile n'a pas été affectée.

QQuelle a été la réaction du prix du jeton TWT (Trust Wallet Token) suite à cet incident ?

ALe prix du jeton TWT a initialement chuté d'environ 7% avant l'annonce officielle, mais il s'est ensuite rétabli à ses niveaux précédents, se négociant juste en dessous de 0,83$.

QQui a accepté de couvrir les pertes des utilisateurs affectés par le piratage ?

AChangpeng Zhao (CZ), le fondateur de Binance et chef de YZi Labs, propriétaire de Trust Wallet, a déclaré que Trust Wallet couvrirait toutes les pertes des utilisateurs.

QSelon les spéculations de la communauté, comment le code malveillant a-t-il été introduit dans l'application ?

ALa communauté crypto et Changpeng Zhao lui-même estiment qu'il est probable que le code malveillant ait été introduit par un initié, c'est-à-dire un membre de l'équipe de Trust Wallet.

Lectures associées

Liste des altcoins les plus populaires selon les recherches des dernières heures publiée !

La plateforme CoinGecko a publié une liste des cryptomonnaies les plus recherchées par les utilisateurs au cours des dernières heures. Le jeton Pudgy Penguins ($PENGU) est en tête, suivi de Catecoin (CATE) et de Bless ($BLESS). Sur les 24 dernières heures, CATE a enregistré une hausse de prix impressionnante de 126,2%, tandis que $BLESS a augmenté de 86,1% et $PENGU de 3,9%. What IF (IF) a également progressé de 41,9%. Le classement complet des actifs les plus consultés sur CoinGecko, avec leur capitalisation boursière, est le suivant : 1. Pudgy Penguins ($PENGU) – 389,13 millions de dollars 2. Catecoin (CATE) – 19,62 millions de dollars 3. Bless ($BLESS) – 32,72 millions de dollars 4. Aerodrome Finance (AERO) – 385,03 millions de dollars 5. Hyperliquid (HYPE) – 11,43 milliards de dollars 6. Ethereum (ETH) – 224,17 milliards de dollars 7. Chainlink (LINK) – 6,17 milliards de dollars 8. Aave (AAVE) – 1,42 milliard de dollars 9. What IF (IF) – 31,24 millions de dollars 10. Polkadot (DOT) – 1,34 milliard de dollars 11. Bitcoin (BTC) – 1,27 trillion de dollars 12. Virtual Protocol (VIRTUAL) – 366,19 millions de dollars 13. Algorand (ALGO) – 758,15 millions de dollars 14. Cash Cat (CASHCAT) – 41,81 millions de dollars 15. Solana (SOL) – 42,38 milliards de dollars. *Ceci ne constitue pas un conseil en investissement.

cryptonews.ruIl y a 44 mins

Liste des altcoins les plus populaires selon les recherches des dernières heures publiée !

cryptonews.ruIl y a 44 mins

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

Le portefeuille matériel Coldcard a été compromis, entraînant une nouvelle vague de retraits depuis les appareils vulnérables. Selon Galaxy Research, environ 1 367,05 BTC (88,6 millions de dollars) ont été dérobés à partir de 4 585 adresses. Le problème ne réside pas dans le firmware, qui a été corrigé, mais dans les phrases seed générées entre mars 2021 et les mises à jour correctives. Ces phrases, créées en raison d'une erreur de programmation ayant conduit à l'utilisation d'un générateur de nombres aléatoires logiciel (Yasmarang) au lieu du générateur matériel STM32, sont prévisibles et vulnérables à une attaque par force brute hors ligne. Les propriétaires concernés doivent impérativement générer une nouvelle phrase seed sur un firmware corrigé et transférer leurs actifs, sous peine de rester exposés. L'histoire d'un investisseur de 39 ans illustre l'impact dévastateur : après avoir accumulé 2 BTC (130 000 dollars) sur huit ans via un travail physique, en les conservant comme protection contre l'hyperinflation dans son pays, il a tout perdu en quelques minutes. Son cas montre que même les stratégies de conservation à long terme les plus prudentes ("cold storage") ne sont pas infaillibles. D'un point de vue historique, cet incident rappelle les faiblesses passées des générateurs de nombres aléatoires dans la cryptographie. Il remet en question l'idée reçue selon laquelle le stockage hors ligne garantit automatiquement une sécurité absolue. La communauté espère que le fabricant pourra aider à récupérer les fonds volés.

cryptonews.ruIl y a 2 h

Les retraits de Bitcoin se poursuivent : 8 ans de stockage en portefeuille froid Coldcard se sont terminés par un solde nul

cryptonews.ruIl y a 2 h

Trading

Spot
活动图片