Environ 7 millions de dollars ont disparu des portefeuilles des utilisateurs de Trust Wallet suite à un incident lié à l’extension de navigateur du service. Le problème a été découvert fin décembre, lorsque l’équipe de sécurité de la plateforme a identifié des activités anormales sur plusieurs comptes. La faille a spécifiquement affecté la version 2.68 de l’extension de navigateur, compromettant la sécurité des fonds de centaines d’utilisateurs.
Changpeng Zhao, cofondateur de Binance (société mère de Trust Wallet), a confirmé publiquement que toutes les pertes seront remboursées aux utilisateurs affectés. La réponse rapide de l’administration a montré son engagement envers la protection des investisseurs.
L’incident affecte l’extension de navigateur, mais d’autres plateformes restent sécurisées
Lorsqu’un logiciel malveillant parvient à accéder à l’extension de navigateur d’un portefeuille de cryptomonnaies, il peut autoriser des transferts non autorisés des fonds. L’incident en question a été initialement signalé par l’analyste onchain ZachXBT, qui a publié une alerte dans la communauté pour avertir des retraits non autorisés.
« Un certain nombre d’utilisateurs de Trust Wallet ont signalé que des fonds ont été retirés de leurs adresses ces dernières heures, » a communiqué ZachXBT. « Bien que la cause exacte soit encore en investigation, l’extension pour navigateur a lancé une mise à jour dans la même période. »
Il est important de noter que les utilisateurs sur appareils mobiles et d’autres versions de l’extension de navigateur n’ont pas été affectés. La vulnérabilité était limitée à la version spécifique déployée pour ordinateurs.
Comment la faille a compromis les fonds des utilisateurs
Les portefeuilles de cryptomonnaies fonctionnent en stockant les clés privées qui autorisent les transactions. Lorsque des agents mal intentionnés obtiennent accès à cette extension de navigateur compromise, ils peuvent contourner les couches de sécurité et effectuer des transferts vers des adresses contrôlées par des criminels.
L’équipe de Trust Wallet a immédiatement conseillé aux utilisateurs de ne pas ouvrir la version 2.68 et de mettre à jour vers la version 2.69, qui corrige la vulnérabilité. Ce type de situation met en évidence les risques inhérents aux extensions de navigateur comme interface entre l’utilisateur et les actifs numériques.
Données révélant une croissance accélérée des attaques contre les portefeuilles personnels
Les chiffres de 2025 dressent un tableau préoccupant pour la sécurité des portefeuilles personnels. Selon un rapport de Chainalysis, les vols de cryptomonnaies ont atteint 6,75 milliards de dollars cette année-là. Plus alarmant encore, l’explosion du nombre de compromissions individuelles : passé à 158 000 cas, contre 64 000 l’année précédente.
Bien que le volume total volé sur les portefeuilles personnels ne représente que 20 % des pertes totales (en dessous de 44 % enregistrés lors de périodes antérieures), la tendance croissante des attaques ciblant des utilisateurs individuels inquiète les analystes du secteur.
Mesures de protection et réaction officielle
La réponse de Trust Wallet a été rapide. La plateforme a publié un communiqué officiel instruisant la communauté sur les actions nécessaires. En plus de la mise à jour obligatoire de l’extension de navigateur, l’administration travaille à identifier toutes les comptes affectés et à traiter les remboursements.
Changpeng Zhao a réaffirmé son engagement à rembourser intégralement les utilisateurs lésés, démontrant la priorité donnée à la reconquête de la confiance dans la plateforme. Cet incident souligne l’importance de maintenir les extensions de navigateur à jour et de surveiller toute activité anormale sur les portefeuilles numériques.
Pour les utilisateurs utilisant des extensions de navigateur pour gérer leurs cryptomonnaies, il est recommandé de vérifier régulièrement les versions installées, d’activer l’authentification à deux facteurs lorsque disponible, et d’envisager l’utilisation de portefeuilles hardware pour des montants plus importants.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Faille de sécurité dans l'extension de navigateur de Trust Wallet entraînant des pertes de 7 millions de dollars
Environ 7 millions de dollars ont disparu des portefeuilles des utilisateurs de Trust Wallet suite à un incident lié à l’extension de navigateur du service. Le problème a été découvert fin décembre, lorsque l’équipe de sécurité de la plateforme a identifié des activités anormales sur plusieurs comptes. La faille a spécifiquement affecté la version 2.68 de l’extension de navigateur, compromettant la sécurité des fonds de centaines d’utilisateurs.
Changpeng Zhao, cofondateur de Binance (société mère de Trust Wallet), a confirmé publiquement que toutes les pertes seront remboursées aux utilisateurs affectés. La réponse rapide de l’administration a montré son engagement envers la protection des investisseurs.
L’incident affecte l’extension de navigateur, mais d’autres plateformes restent sécurisées
Lorsqu’un logiciel malveillant parvient à accéder à l’extension de navigateur d’un portefeuille de cryptomonnaies, il peut autoriser des transferts non autorisés des fonds. L’incident en question a été initialement signalé par l’analyste onchain ZachXBT, qui a publié une alerte dans la communauté pour avertir des retraits non autorisés.
« Un certain nombre d’utilisateurs de Trust Wallet ont signalé que des fonds ont été retirés de leurs adresses ces dernières heures, » a communiqué ZachXBT. « Bien que la cause exacte soit encore en investigation, l’extension pour navigateur a lancé une mise à jour dans la même période. »
Il est important de noter que les utilisateurs sur appareils mobiles et d’autres versions de l’extension de navigateur n’ont pas été affectés. La vulnérabilité était limitée à la version spécifique déployée pour ordinateurs.
Comment la faille a compromis les fonds des utilisateurs
Les portefeuilles de cryptomonnaies fonctionnent en stockant les clés privées qui autorisent les transactions. Lorsque des agents mal intentionnés obtiennent accès à cette extension de navigateur compromise, ils peuvent contourner les couches de sécurité et effectuer des transferts vers des adresses contrôlées par des criminels.
L’équipe de Trust Wallet a immédiatement conseillé aux utilisateurs de ne pas ouvrir la version 2.68 et de mettre à jour vers la version 2.69, qui corrige la vulnérabilité. Ce type de situation met en évidence les risques inhérents aux extensions de navigateur comme interface entre l’utilisateur et les actifs numériques.
Données révélant une croissance accélérée des attaques contre les portefeuilles personnels
Les chiffres de 2025 dressent un tableau préoccupant pour la sécurité des portefeuilles personnels. Selon un rapport de Chainalysis, les vols de cryptomonnaies ont atteint 6,75 milliards de dollars cette année-là. Plus alarmant encore, l’explosion du nombre de compromissions individuelles : passé à 158 000 cas, contre 64 000 l’année précédente.
Bien que le volume total volé sur les portefeuilles personnels ne représente que 20 % des pertes totales (en dessous de 44 % enregistrés lors de périodes antérieures), la tendance croissante des attaques ciblant des utilisateurs individuels inquiète les analystes du secteur.
Mesures de protection et réaction officielle
La réponse de Trust Wallet a été rapide. La plateforme a publié un communiqué officiel instruisant la communauté sur les actions nécessaires. En plus de la mise à jour obligatoire de l’extension de navigateur, l’administration travaille à identifier toutes les comptes affectés et à traiter les remboursements.
Changpeng Zhao a réaffirmé son engagement à rembourser intégralement les utilisateurs lésés, démontrant la priorité donnée à la reconquête de la confiance dans la plateforme. Cet incident souligne l’importance de maintenir les extensions de navigateur à jour et de surveiller toute activité anormale sur les portefeuilles numériques.
Pour les utilisateurs utilisant des extensions de navigateur pour gérer leurs cryptomonnaies, il est recommandé de vérifier régulièrement les versions installées, d’activer l’authentification à deux facteurs lorsque disponible, et d’envisager l’utilisation de portefeuilles hardware pour des montants plus importants.