#私钥与钱包安全漏洞 Cette histoire de Trust Wallet m’a un peu bouleversé. La porte dérobée de la version 2.68, plus de 6 millions de dollars envolés, les attaquants ont commencé à planifier dès le 8 décembre, pour ne passer à l’action et récolter à Noël — cette méthode est trop professionnelle, clairement une opération ciblée de niveau APT.



Vous vous souvenez de la vague de piratages d’échanges en 2018 ? À l’époque, tout le monde débattait entre cold wallets et hot wallets. En regardant en arrière, le vrai risque n’a jamais été dans le portefeuille lui-même, mais dans cette tuyauterie invisible qu’est le code. La réputation open source de Trust Wallet est devenue la meilleure couverture pour les attaquants — ils ont plongé dans le code source pour modifier la logique du service d’analyse, utilisant des bibliothèques légitimes comme PostHog pour voler des données, puis trompant les utilisateurs avec un faux domaine metrics-trustwallet.com. Ce n’est plus une simple faille de sécurité, c’est une infiltration totale de la chaîne d’approvisionnement.

33 bitcoins perdus, 3 millions d’Ethereum et Solana chacun, et le pire, c’est que ces actifs volés circulent maintenant via des DEX et des ponts cross-chain. Les attaquants connaissent parfaitement les méthodes de traçage sur la blockchain.

Ce qui m’a le plus marqué, c’est cette chronologie : implantation de la porte dérobée le 22 décembre, transferts à partir du 25 décembre. Le jour de Noël, combien d’utilisateurs étaient encore plongés dans la joie des fêtes, sans se douter que leurs phrases de récupération étaient déjà dans les serveurs des hackers ? C’est l’ironie de l’histoire — chaque grande crise de sécurité répète la même leçon : plus la confiance est grande, plus la vigilance est faible, et plus le coût est élevé.

Ma recommandation est simple : si vous utilisez un portefeuille d’extension, déconnectez-vous immédiatement pour faire un diagnostic. Exportez vos clés privées, désinstallez la version ancienne, transférez vos fonds vers un autre portefeuille. N’attendez pas, ne comptez pas sur la chance. Cet incident nous montre que même les projets les plus réputés peuvent être infiltrés, et que même les audits de code les plus rigoureux peuvent être contournés. En 2025, la sécurité des portefeuilles devra atteindre une paranoïa extrême.
BTC0,36%
ETH-0,85%
SOL-0,28%
APT-0,06%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)