ZachXBT signale un problème suspect avec l'extension Trust Wallet alors que des utilisateurs rapportent des fonds vidés

ambcryptoPublié le 2025-12-25Dernière mise à jour le 2025-12-25

Résumé

Des préoccupations de sécurité concernant l'extension de navigateur Trust Wallet ont été signalées le 25 décembre par l'enquêteur blockchain ZachXBT. Une activité suspecte, potentiellement liée à une mise à jour du 24 décembre, pourrait provenir d'une compromission de la chaîne d'approvisionnement. Du code malveillant ajouté dans une mise à jour récente de l'extension serait conçu pour exfiltrer silencieusement les phrases secrètes lors de leur importation, envoyant les données vers un domaine externe. Plusieurs utilisateurs ont signalé des portefeuilles vidés peu après avoir importé leurs phrases, avec des pertes estimées à plus de 2 millions de dollars (non vérifiées). L'incident semble limité à l'extension de navigateur ; les applications mobiles ne seraient pas affectées. Aucune réponse officielle n'a été fournie par Trust Wallet à ce stade. Les enquêteurs mettent en garde contre les conclusions hâtives tout en soulignant la gravité potentielle de cette compromission de la chaîne d'approvisionnement s’elle est confirmée. Il est conseillé aux utilisateurs de ne pas importer de phrases secrètes dans l'extension en attendant plus d'informations.

Des préoccupations de sécurité ont émergé concernant l'extension de navigateur Trust Wallet le 25 décembre, après que l'enquêteur blockchain ZachXBT a signalé une activité suspecte potentiellement liée à une mise à jour récente, déclenchant des avertissements de la part des développeurs et des comptes axés sur la sécurité.

Selon des publications circulant sur X, le problème pourrait provenir d'une compromission présumée de la chaîne d'approvisionnement introduite dans une mise à jour de l'extension de navigateur du 24 décembre.

Un nouveau code ajouté dans l'extension pourrait exfiltrer silencieusement des données sensibles du portefeuille lorsque les utilisateurs importent une phrase de récupération. Les allégations suggèrent que cela a conduit à un vidage immédiat du portefeuille.

Allégations de code malveillant et d'exfiltration de données dans Trust Wallet

Les développeurs examinant l'extension affirment qu'un fichier JavaScript ajouté dans la mise à jour contient une logique déguisée en analytique.

Le code s'activerait spécifiquement lors de l'importation d'une phrase de récupération. Il transmettrait ensuite silencieusement les données liées au portefeuille vers un domaine externe conçu pour ressembler à l'infrastructure officielle de Trust Wallet.

Le domaine référencé dans les rapports aurait été enregistré il y a seulement quelques jours et est depuis hors ligne.

Les chercheurs soutiennent que sa création récente et le timing de la mise à jour de l'extension soulèvent des inquiétudes concernant une attaque coordonnée de la chaîne d'approvisionnement plutôt qu'une usurpation d'identité (phishing) côté utilisateur.

Les utilisateurs rapportent des vidages de portefeuille après des imports de phrases de récupération

Plusieurs utilisateurs ont rapporté que leurs portefeuilles avaient été vidés peu après avoir importé des phrases de récupération dans l'extension de navigateur Trust Wallet.

Des estimations partagées publiquement suggèrent que plus de 2 millions de dollars auraient pu être perdus, bien que ces chiffres n'aient pas été vérifiés de manière indépendante.

Les analystes indiquent que les fonds ont été acheminés via de multiples adresses, un modèle plus souvent associé à une exploitation automatisée qu'à une erreur utilisateur isolée.

La portée semble limitée à l'extension de navigateur

À ce stade, rien n'indique que les applications mobiles de Trust Wallet soient affectées.

Les avertissements circulant en ligne se concentrent spécifiquement sur l'extension de navigateur. C'est là que les mécanismes de mise à jour et les dépendances tierces présentent un risque plus élevé pour la chaîne d'approvisionnement.

Il est conseillé aux utilisateurs de ne pas importer de phrases de récupération dans l'extension de navigateur Trust Wallet jusqu'à ce qu'une clarification supplémentaire soit fournie.

Aucune réponse officielle de Trust Wallet pour le moment

Au moment de la rédaction, Trust Wallet n'a émis aucune réponse publique, clarification ou avis de sécurité concernant ces allégations.

Il n'y a eu ni confirmation ni démenti des allégations, ni aucune annonce concernant une extension, un retour en arrière ou un correctif d'urgence.

Enquête en cours

Les chercheurs ont souligné que la situation fait toujours l'objet d'une enquête active. Aucune conclusion ne devrait être tirée avant que le code de l'extension et l'activité on-chain associée n'aient été entièrement examinés.

Si elle est confirmée, l'incident représenterait une compromission sérieuse de la chaîne d'approvisionnement.

Il s'agit d'une classe d'attaque qui diffère significativement de l'usurpation d'identité (phishing) ou des erreurs côté utilisateur. De plus, elle a historiquement entraîné des pertes rapides et à grande échelle dans l'écosystème crypto.


Réflexions finales

  • Les allégations pointent vers un risque potentiellement sérieux pour la chaîne d'approvisionnement affectant les extensions de portefeuille, soulignant comment les mises à jour de code peuvent devenir un vecteur d'attaque critique si elles sont compromises.
  • En l'absence de réponse de Trust Wallet pour le moment, les utilisateurs et les chercheurs doivent compter sur des enquêtes indépendantes alors que l'examen de l'incident se poursuit.

Questions liées

QQuel est l'investigateur à l'origine de l'alerte sur l'extension Trust Wallet ?

AL'investigateur blockchain ZachXBT a signalé des activités suspectes liées à une mise à jour récente de l'extension.

QQuelle action déclencherait le code malveillant dans l'extension selon les rapports ?

ALe code malveillant s'activerait spécifiquement lorsque les utilisateurs importent une phrase de récupération (seed phrase) dans l'extension.

QQuel est le montant estimé des fonds potentiellement volés mentionné dans l'article ?

ALes estimations publiquement partagées suggèrent que plus de 2 millions de dollars auraient été volés, bien que ces chiffres n'aient pas été vérifiés indépendamment.

QLes applications mobiles de Trust Wallet sont-elles concernées par cette alerte ?

ANon, il n'y a aucune indication que les applications mobiles de Trust Wallet soient affectées. Les avertissements concernent spécifiquement l'extension de navigateur.

QTrust Wallet a-t-il publié une réponse officielle à ces allégations au moment de la rédaction de l'article ?

ANon, au moment de la rédaction de l'article, Trust Wallet n'avait émis de réponse publique, de clarification ou d'avis de sécurité concernant ces allégations.

Lectures associées

La firme de trésorerie cryptographique ZeroStack prévient d'un risque de survie suite à une perte de 82,5 millions de dollars

La société de trésorerie cryptographique cotée au Nasdaq, ZeroStack, a averti qu'il existait un doute substantiel quant à sa capacité à poursuivre ses activités au cours de l'année à venir, inversant son évaluation d'il y a trois mois. Dans un dépôt auprès de la SEC, la société a déclaré ne disposer que de 2,6 millions de dollars en liquidités, un fonds de roulement négatif et un déficit accumulé de 339,1 millions de dollars au 30 juin. Elle a également enregistré une perte de valeur de 82,5 millions de dollars sur ses actifs numériques et une perte nette de 61,3 millions de dollars pour le premier semestre 2026. Ses 75,1 millions de jetons 0G, acquis pour 163,3 millions de dollars, ne valaient plus que 15,2 millions de dollars, soit une dépréciation d'environ 91%. ZeroStack dépend des récompenses de staking et des ventes de jetons pour financer ses opérations, rendant sa trésorerie très vulnérable au prix et à la liquidité du 0G. Bien que la société estime que ses liquidités et ses revenus de staking pourraient couvrir ses coûts à court terme, sa direction ne peut garantir que ces plans suffiront à éliminer les doutes sur sa survie. Cette alerte contraste avec ses déclarations plus optimistes du trimestre précédent. ZeroStack, anciennement Flora Growth, s'était rebrandée en 2026 après avoir levé 401 millions de dollars pour une stratégie de trésorerie en 0G.

cointelegraphIl y a 28 mins

La firme de trésorerie cryptographique ZeroStack prévient d'un risque de survie suite à une perte de 82,5 millions de dollars

cointelegraphIl y a 28 mins

Ajustement court terme du Bitcoin en cours, le HYPE approche d'un support clé | Analyse invitée

Bitcoin (BTC) poursuit son ajustement à court terme, avec le prix testant la zone clé de support entre 60 900 et 61 500 dollars. Une analyse structurelle indique que la correction de la vague b sur le graphique quotidien pourrait s'achever près de ces niveaux, ouvrant la voie à une éventuelle vague c de rebond vers 67 300 dollars. Les principaux niveaux de résistance à surveiller sont 63 600 dollars, la zone 65 700-67 300 dollars et la zone 69 500-71 000 dollars. Concernant HYPE, l'actif achève vraisemblablement sa vague C de correction baissière sur le graphique quotidien et approche une zone de support cruciale entre 50 et 52 dollars. Des signaux de survente techniques multiples suggèrent qu'une fenêtre de rebond technique est proche. La résistance clé se situe entre 58,5 et 60 dollars, suivie de la zone 63,5-66 dollars. La stratégie pour Bitcoin suggère de réduire les positions courtes si le prix se maintient fermement au-dessus de 63 600 dollars. Pour les traders à court terme, deux scénarios sont proposés : acheter en cas de maintien au-dessus de 63 600 dollars ou acheter légèrement près du support précédent de 57 820 dollars. Pour HYPE, une approche prudente consiste à envisager des positions longues légères si le prix montre des signes de stabilisation dans la zone 50-52 dollars, tout en contrôlant strictement le risque. Un récapitulatif des transactions de la semaine dernière montre une opération courte réussie sur BTC, générant un profit d'environ 2,58%. L'article souligne l'importance cruciale de la gestion des risques, notamment la mise en place immédiate de stops-loss et leur ajustement dynamique pour sécuriser les bénéfices. Toutes les analyses proviennent de l'analyse technique personnelle et ne constituent pas un conseil en investissement.

Odaily星球日报Il y a 39 mins

Ajustement court terme du Bitcoin en cours, le HYPE approche d'un support clé | Analyse invitée

Odaily星球日报Il y a 39 mins

L'industrie technologique chinoise franchit en masse la "ligne de visibilité"

Ces dernières années, les secteurs technologiques chinois traversent de manière répétée une "ligne de visibilité", passant d'une accumulation interne à une reconnaissance et une validation sur le marché mondial. Historiquement, la perception internationale de l'industrie chinoise a évolué : des "trois anciens" (textile, meubles, électroménager) aux "trois nouveaux" (véhicules électriques, batteries lithium-ion, photovoltaïque). Aujourd'hui, une "nouvelle génération de trois" émerge : l'intelligence artificielle, la robotique et les médicaments innovants. Ces secteurs atteignent désormais des caractéristiques clés : échelle significative (centaines de milliards), avantages concurrentiels marqués (parts de marché, performances, prix), croissance accélérée et capacité à entraîner l'ensemble de leur chaîne d'approvisionnement. Cette transition s'accélère. Alors que les cycles industriels étaient autrefois longs (décennies), ils se raccourcissent désormais à quelques années. Plus important encore, la relation de la Chine avec cette "ligne" change. Le pays ne se contente plus d'entrer sur des marchés matures définis par d'autres. Il participe activement à définir de nouveaux produits, besoins et orientations industrielles, commençant même à influencer la demande mondiale. Cette vague d'innovations n'est pas aléatoire. Elle repose sur un écosystème industriel dense et interconnecté. Les compétences accumulées dans un secteur (ex. : batteries pour les véhicules électriques) migrent vers d'autres (robotique). L'infrastructure existante (puces, serveurs, réseaux) soutient les nouveaux secteurs comme l'IA. Le système industriel passe d'une "complétude" à une "densité", où les capacités sont partagées et transférables, devenant une infrastructure génératrice de nouvelles industries. L'avantage concurrentiel évolue, passant de "fabriquer le produit" à la création de systèmes de connaissances et d'organisations capables de générer de la valeur de manière durable. Les produits tangibles deviennent l'interface visible d'écosystèmes plus larges (logiciels, algorithmes, données, services, licences). Pour pérenniser cette avance, la Chine doit consolider ses propres "fossés" technologiques autour des brevets, standards et écosystèmes, mais le fait via des voies ouvertes (modèles open source, API, déploiement local), élargissant ainsi l'adoption et l'itération continue. Le passage de la "ligne de visibilité" marque le début de la validation du marché. Le fait que plusieurs générations d'industries la traversent successivement indique que la Chine est en train de développer une capacité systémique et durable à générer de nouvelles industries. Sous cette ligne visible, les capacités accumulées continuent de croître et de se développer.

marsbitIl y a 1 h

L'industrie technologique chinoise franchit en masse la "ligne de visibilité"

marsbitIl y a 1 h

Trading

Spot
活动图片