Les utilisateurs de Trust Wallet ont perdu 7 millions de dollars en crypto-monnaie à cause d'un piratage

RBK-cryptoPublié le 2025-12-26Dernière mise à jour le 2025-12-26

Résumé

Dans la nuit du 26 décembre, le portefeuille crypto Trust Wallet a signalé une violation de sécurité affectant spécifiquement la version 2.68 de son extension navigateur. L'attaque, attribuée à des pirates, a causé des pertes estimées à 7 millions de dollars. Le fondateur de Binance, Changpeng Zhao, a confirmé que Trust Wallet indemniserait intégralement les utilisateurs touchés. Les utilisateurs de la version compromise sont invités à désactiver ou supprimer immédiatement la version 2.68 avant d'installer la mise à jour sécurisée 2.69. L'incident n'affecte pas l'application mobile. Selon des analyses communautaires, le hack impliquerait un code malveillant inséré dans l'extension, interceptant les phrases secrètes saisies par les utilisateurs pour les transmettre à un serveur externe. Des spéculations suggèrent une possible implication interne, hypothèse que Zhao n'a pas contestée. Le token natif TWT a initialement chuté de 7% avant de retrouver sa valeur autour de 0,83$ après l'annonce officielle. Les victimes sont invitées à contacter le support via le site officiel.

Dans la nuit du 26 décembre, l'équipe du portefeuille crypto populaire Trust Wallet a signalé une faille de sécurité qui a affecté l'application de navigateur version 2.68. Comme l'a expliqué Changpeng Zhao, fondateur de Binance et directeur de YZi Labs, à qui appartient Trust Wallet, l'incident est survenu à la suite d'une attaque de piratage, et les dommages s'élèvent à 7 millions de dollars.

Les utilisateurs de la version 2.68 doivent désactiver ou supprimer cette version avant d'installer la nouvelle version 2.69, et il ne faut en aucun cas ouvrir ou utiliser la version non sécurisée. Le piratage ne concerne que la version navigateur 2.68 et n'a pas affecté l'application mobile.

Le jeton natif du portefeuille Trust Wallet (TWT) a réagi en baissant son prix d'environ 7%, chutant pendant trois heures avant l'annonce de l'équipe vers 01h20 heure de Moscou le 26 décembre. Après le message officiel, le prix du TWT s'est rétabli à ses valeurs précédentes et l'actif se négocie légèrement en dessous de 0,83 $.

Zhao a déclaré que Trust Wallet couvrirait toutes les pertes des utilisateurs, et les victimes ont été invitées à contacter le support technique du portefeuille, dont le lien peut être trouvé sur le site officiel.

Aucune déclaration officielle sur les causes du piratage n'a été faite. Mais son essence, selon un message de l'utilisateur Akinator sur le réseau social X, pourrait être qu'un code malveillant caché a été introduit dans la version 2.68 de l'extension de navigateur Trust Wallet. Akinator était l'un des rares à avoir signalé le piratage plusieurs heures avant la confirmation officielle de Trust Wallet.

L'hypothèse est que lorsque l'utilisateur saisit sa phrase secrète pour importer le portefeuille, ce code intercepte discrètement les données et les envoie à un serveur externe. Ainsi, les attaquants auraient pu obtenir un accès complet aux portefeuilles et aux fonds des utilisateurs.

La communauté crypto estime que le code malveillant a été introduit par un membre de l'équipe du portefeuille crypto. En réponse à la supposition de l'utilisateur X sous le pseudonyme Crazino.eth selon laquelle le piratage "a certainement été réalisé par un initié travaillant dans l'équipe", Zhao a répondu "probablement".

La cyclicité interrompue. Comment le prix du Bitcoin a changé en 10 ans à Noël

L'IA a surpassé les humains dans un tournoi de crypto-trading. Quels sont les résultats

La "capitulation" des mineurs a été qualifiée de facteur haussier pour le Bitcoin. Pourquoi

Questions liées

QQuel est la cause de la perte de 7 millions de dollars subie par les utilisateurs de Trust Wallet ?

ALa perte est due à une violation de sécurité dans la version 2.68 de l'application de navigateur Trust Wallet, qui contenait un code malveillant caché interceptant les phrases secrètes des utilisateurs.

QQuelle version de l'application Trust Wallet a été compromise par l'attaque ?

ALa version 2.68 de l'extension de navigateur Trust Wallet a été compromise. La version mobile n'a pas été affectée.

QQuelle a été la réaction du prix du jeton TWT (Trust Wallet Token) suite à cet incident ?

ALe prix du jeton TWT a initialement chuté d'environ 7% avant l'annonce officielle, mais il s'est ensuite rétabli à ses niveaux précédents, se négociant juste en dessous de 0,83$.

QQui a accepté de couvrir les pertes des utilisateurs affectés par le piratage ?

AChangpeng Zhao (CZ), le fondateur de Binance et chef de YZi Labs, propriétaire de Trust Wallet, a déclaré que Trust Wallet couvrirait toutes les pertes des utilisateurs.

QSelon les spéculations de la communauté, comment le code malveillant a-t-il été introduit dans l'application ?

ALa communauté crypto et Changpeng Zhao lui-même estiment qu'il est probable que le code malveillant ait été introduit par un initié, c'est-à-dire un membre de l'équipe de Trust Wallet.

Lectures associées

La Course aux Agents est Terminée, la Plateforme de Super Travail Prend le Dessus

Ces dernières semaines, les géants technologiques chinois Tencent, Alibaba et ByteDance ont simultanément opéré un virage stratégique majeur concernant leurs développements en intelligence artificielle. Plutôt que de multiplier les agents intelligents (Agents) spécialisés, ils ont engagé un mouvement de consolidation en intégrant ces capacités éparses dans des plateformes unifiées, baptisées "super postes de travail". Tencent a fusionné les activités de QClaw dans WorkBuddy. Alibaba regroupe trois produits (QoderWork, Wukong, MuleRun) sous la bannière "Qianwen Bureau", pilotée par DingTalk. ByteDance a renommé TRAE SOLO en TRAE Work, marquant un recentrage vers la collaboration. Ce consensus marque la fin d'une phase d'explosion anarchique d'Agents. Après une période de multiplication coûteuse et redondante, la barrière technologique ayant été nivelée par les outils open source, la priorité est désormais à l'efficacité et au retour sur investissement. La concurrence se déplace vers le contrôle de l'entrée principale du travail numérique. Cette consolidation révèle une conviction : le marché ultime de l'IA n'est pas les développeurs (un marché de niche), mais l'ensemble des travailleurs du savoir, un marché bien plus vaste. L'objectif n'est plus de créer le meilleur Agent isolé, mais de bâtir la plateforme (le "super poste de travail") qui orchestrera tous les flux de travail, en se connectant aux données et systèmes backend de l'entreprise via des interfaces standardisées (Skills). Ainsi, les Agents visibles en tant que produits disparaissent progressivement. Ils deviennent une capacité intégrée, invisible, au sein d'une plateforme unifiée. Cette évolution repousse les logiciels traditionnels (SaaS) en arrière-plan : leur valeur ne réside plus dans leur interface utilisateur, mais dans l'exposition de leurs fonctionnalités sous forme de Skills consommables par le super poste de travail. L'IA, en rendant l'interface moins centrale, redéfinit radicalement les couches de la tech d'entreprise. L'Agent se métamorphose d'un produit en star en une infrastructure fondamentale et omniprésente, à l'image de l'électricité ou des protocoles réseau.

marsbitIl y a 7 mins

La Course aux Agents est Terminée, la Plateforme de Super Travail Prend le Dessus

marsbitIl y a 7 mins

Trading

Spot
活动图片