Sécurité du portefeuille : un nouvel avertissement suite à une vulnérabilité de la version navigateur de Trust Wallet entraînant une perte massive d’actifs
Récemment, Trust Wallet a confirmé l’existence d’une vulnérabilité grave dans son extension de navigateur, entraînant des pertes sans précédent pour ses utilisateurs. Selon le traçage de l’analyste on-chain ZachXBT, cet incident a permis de dérober plus de 6 millions de dollars (environ 4,8 milliards de roupies indiennes) en actifs cryptographiques, affectant des centaines d’utilisateurs. Cet événement rappelle une fois de plus l’importance de la sécurité des portefeuilles.
Détails de la vulnérabilité révélés : la version 2.68 fortement touchée
Le problème a été initialement dévoilé par ZachXBT sur la communauté. L’analyste a constaté une perte massive d’actifs chez les utilisateurs de Trust Wallet en peu de temps, avec des transactions anormales fréquentes sur la blockchain. Après investigation, il a été confirmé que la version 2.68 de l’extension de navigateur comportait une vulnérabilité critique permettant aux hackers d’obtenir directement les permissions du portefeuille utilisateur.
Il est important de noter que cette vulnérabilité n’affecte que la version de l’extension de navigateur, les utilisateurs de l’application mobile n’étant pas concernés. Trust Wallet a rapidement publié un avis d’urgence, demandant aux utilisateurs affectés de désactiver immédiatement la version 2.68 et de mettre à jour vers la version 2.69 avec le correctif.
Méthodes des hackers révélées : transfert de « détail d’actifs » via flash loans
Selon les données de traçage on-chain, les hackers ont utilisé le mécanisme de flash loans pour transférer rapidement les actifs volés. Plus de 4 millions de dollars en cryptomonnaies dérobées ont été transférés vers des échanges centralisés, dans le but de les convertir en fiat. Cette technique montre un haut niveau de professionnalisme et de préméditation de la part des attaquants.
C’est également la deuxième grande faille de sécurité pour Trust Wallet, après l’incident de la vulnérabilité WebAssembly en novembre 2022 (qui avait causé une perte de 170 000 dollars), mais cette fois la perte est 35 fois plus importante.
Que faire pour se protéger ? Quatre étapes recommandées par l’équipe officielle
Face à cette crise, Trust Wallet a publié des recommandations claires pour la protection des utilisateurs :
Étape 1 : Mettre à jour immédiatement
Mettez à jour rapidement l’extension de navigateur vers la dernière version 2.69 pour appliquer le correctif de sécurité.
Étape 2 : Transférer ses actifs
Déplacez vos actifs numériques de la version navigateur vers l’application mobile, qui dispose d’une authentification biométrique (empreinte, reconnaissance faciale), offrant une sécurité renforcée.
Étape 3 : Vérifier régulièrement
Examinez attentivement l’historique des transactions de votre portefeuille pour détecter rapidement toute opération anormale. La détection précoce permet de limiter les pertes potentielles.
Étape 4 : Surveiller les annonces officielles
Trust Wallet indique qu’une enquête approfondie est en cours pour identifier la cause de l’incident, et que des mesures de compensation sont en cours d’évaluation. Les utilisateurs doivent suivre attentivement les annonces officielles.
Perspectives de compensation incertaines : la responsabilité sectorielle mise à l’épreuve
Contrairement à l’incident de 2022 où Trust Wallet avait indemnisé intégralement ses utilisateurs, la perte de 600 millions de dollars met l’entreprise sous forte pression financière. À ce jour, en décembre 2025, aucune planification officielle de compensation n’a été annoncée, laissant de nombreux utilisateurs victimes en attente de réponses claires.
Cet incident met en lumière une fois de plus le risque inhérent à l’utilisation d’un portefeuille via un navigateur comme point d’entrée. La sécurité des portefeuilles en auto-hébergement reste également vulnérable, et la demande pour une régulation unifiée des standards de sécurité dans l’industrie ne cesse de croître.
Avertissement et réflexion : la mise à jour régulière reste la meilleure défense
Les deux incidents de sécurité successifs chez Trust Wallet montrent que même les portefeuilles réputés ne peuvent pas totalement écarter les risques. Cela sonne l’alarme pour l’ensemble du secteur.
Les meilleures stratégies de protection pour les utilisateurs incluent :
Mettre à jour régulièrement tous les portefeuilles et extensions
Utiliser des mécanismes d’authentification multi-facteurs (biométrie, hardware wallets, etc.)
Diversifier le stockage des actifs
Surveiller en continu les activités de transaction
Suivre les annonces de sécurité officielles
Cet incident souligne également la nécessité pour l’industrie d’établir des normes de sécurité plus strictes et des mécanismes de réponse aux urgences afin de protéger les actifs de millions d’utilisateurs.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
L'extension du navigateur Trust Wallet a été piratée, 6 millions de dollars d'actifs cryptographiques volés
Sécurité du portefeuille : un nouvel avertissement suite à une vulnérabilité de la version navigateur de Trust Wallet entraînant une perte massive d’actifs
Récemment, Trust Wallet a confirmé l’existence d’une vulnérabilité grave dans son extension de navigateur, entraînant des pertes sans précédent pour ses utilisateurs. Selon le traçage de l’analyste on-chain ZachXBT, cet incident a permis de dérober plus de 6 millions de dollars (environ 4,8 milliards de roupies indiennes) en actifs cryptographiques, affectant des centaines d’utilisateurs. Cet événement rappelle une fois de plus l’importance de la sécurité des portefeuilles.
Détails de la vulnérabilité révélés : la version 2.68 fortement touchée
Le problème a été initialement dévoilé par ZachXBT sur la communauté. L’analyste a constaté une perte massive d’actifs chez les utilisateurs de Trust Wallet en peu de temps, avec des transactions anormales fréquentes sur la blockchain. Après investigation, il a été confirmé que la version 2.68 de l’extension de navigateur comportait une vulnérabilité critique permettant aux hackers d’obtenir directement les permissions du portefeuille utilisateur.
Il est important de noter que cette vulnérabilité n’affecte que la version de l’extension de navigateur, les utilisateurs de l’application mobile n’étant pas concernés. Trust Wallet a rapidement publié un avis d’urgence, demandant aux utilisateurs affectés de désactiver immédiatement la version 2.68 et de mettre à jour vers la version 2.69 avec le correctif.
Méthodes des hackers révélées : transfert de « détail d’actifs » via flash loans
Selon les données de traçage on-chain, les hackers ont utilisé le mécanisme de flash loans pour transférer rapidement les actifs volés. Plus de 4 millions de dollars en cryptomonnaies dérobées ont été transférés vers des échanges centralisés, dans le but de les convertir en fiat. Cette technique montre un haut niveau de professionnalisme et de préméditation de la part des attaquants.
C’est également la deuxième grande faille de sécurité pour Trust Wallet, après l’incident de la vulnérabilité WebAssembly en novembre 2022 (qui avait causé une perte de 170 000 dollars), mais cette fois la perte est 35 fois plus importante.
Que faire pour se protéger ? Quatre étapes recommandées par l’équipe officielle
Face à cette crise, Trust Wallet a publié des recommandations claires pour la protection des utilisateurs :
Étape 1 : Mettre à jour immédiatement
Mettez à jour rapidement l’extension de navigateur vers la dernière version 2.69 pour appliquer le correctif de sécurité.
Étape 2 : Transférer ses actifs
Déplacez vos actifs numériques de la version navigateur vers l’application mobile, qui dispose d’une authentification biométrique (empreinte, reconnaissance faciale), offrant une sécurité renforcée.
Étape 3 : Vérifier régulièrement
Examinez attentivement l’historique des transactions de votre portefeuille pour détecter rapidement toute opération anormale. La détection précoce permet de limiter les pertes potentielles.
Étape 4 : Surveiller les annonces officielles
Trust Wallet indique qu’une enquête approfondie est en cours pour identifier la cause de l’incident, et que des mesures de compensation sont en cours d’évaluation. Les utilisateurs doivent suivre attentivement les annonces officielles.
Perspectives de compensation incertaines : la responsabilité sectorielle mise à l’épreuve
Contrairement à l’incident de 2022 où Trust Wallet avait indemnisé intégralement ses utilisateurs, la perte de 600 millions de dollars met l’entreprise sous forte pression financière. À ce jour, en décembre 2025, aucune planification officielle de compensation n’a été annoncée, laissant de nombreux utilisateurs victimes en attente de réponses claires.
Cet incident met en lumière une fois de plus le risque inhérent à l’utilisation d’un portefeuille via un navigateur comme point d’entrée. La sécurité des portefeuilles en auto-hébergement reste également vulnérable, et la demande pour une régulation unifiée des standards de sécurité dans l’industrie ne cesse de croître.
Avertissement et réflexion : la mise à jour régulière reste la meilleure défense
Les deux incidents de sécurité successifs chez Trust Wallet montrent que même les portefeuilles réputés ne peuvent pas totalement écarter les risques. Cela sonne l’alarme pour l’ensemble du secteur.
Les meilleures stratégies de protection pour les utilisateurs incluent :
Cet incident souligne également la nécessité pour l’industrie d’établir des normes de sécurité plus strictes et des mécanismes de réponse aux urgences afin de protéger les actifs de millions d’utilisateurs.