Un incident de sécurité majeur a secoué la communauté cryptographique suite à une mise à jour compromise d'une extension Chrome d'un portefeuille populaire. La version 2.68.0 de l'extension Trust Wallet a déclenché une vague d'attaques sans précédent, avec des comptes compromis perdant l'intégralité de leurs fonds en quelques instants après avoir saisi leurs phrases de récupération. L'incident, qui a concerné des avoirs en Bitcoin, Ethereum et BNB, a mis en lumière des vulnérabilités critiques dans la sécurité des portefeuilles basés sur navigateur et a suscité des préoccupations urgentes dans toute l'industrie.
Drainage coordonné des actifs cryptographiques
L'analyste blockchain ZachXBT a découvert la nature sophistiquée de cette faille de sécurité en suivant des schémas d'activité inhabituels sur la chaîne. Peu après le déploiement de la version défectueuse de l'extension, de nombreuses adresses Trust Wallet ont connu des transferts de fonds coordonnés. Plutôt qu'un vidage progressif, les attaquants ont déplacé les actifs de manière agressive en une seule transaction, consolidant les cryptomonnaies volées dans des adresses intermédiaires en quelques secondes.
L'exécution de l'attaque suggère une opération bien orchestrée. Les fonds provenant de plusieurs portefeuilles compromis ont transité par des schémas de redirection identiques, indiquant une infrastructure d'attaque unifiée ciblant les utilisateurs ayant installé la mise à jour problématique. Chaque portefeuille a été complètement vidé — les positions en Bitcoin, Ethereum et BNB ont été systématiquement effacées et redistribuées à travers plusieurs adresses de mise en scène.
Pertes confirmées et exposition totale potentielle
L'analyse actuelle de la blockchain relie environ 4,3 millions de dollars en cryptomonnaies à des adresses directement associées à cette faille de sécurité. Selon l'enquête de ZachXBT, ces adresses principales de réception ont retiré des fonds de nombreux portefeuilles compromis tout en présentant des signatures de transaction correspondantes, ce qui indique une méthodologie d'attaque coordonnée.
Le chiffre de 4,3 millions de dollars ne représente que les transactions vérifiées sur les registres publics de la blockchain. Les experts en sécurité avertissent que l'ampleur réelle des pertes dépasse probablement ce montant, car de nombreux utilisateurs affectés n'ont peut-être pas divulgué publiquement leurs compromissions, et d'autres transactions pourraient encore être en cours de règlement sur des réseaux décentralisés.
Réponse officielle et mesures de remédiation
Le 26 décembre 2025, l'équipe de Trust Wallet a reconnu la faille de sécurité via une annonce officielle, confirmant que la vulnérabilité existait spécifiquement dans la version 2.68 de l'extension navigateur. L'équipe a recommandé une action immédiate : les utilisateurs ont été invités à désactiver l'extension et à mettre à jour vers la version corrigée 2.69 en tant que mesure d'urgence.
L'incident met en évidence une vulnérabilité plus large de l'écosystème. Les extensions de portefeuille basées sur navigateur sont devenues des vecteurs d'attaque privilégiés en raison de leur interaction directe avec les phrases de récupération et les clés privées des utilisateurs. Cette faille de sécurité rappelle brutalement que même des plateformes établies peuvent connaître des défaillances critiques, obligeant la communauté à reconsidérer les hypothèses de confiance autour des solutions de portefeuille axées sur la commodité.
Implications pour l'industrie concernant la sécurité des portefeuilles navigateur
Cet incident a ravivé les débats fondamentaux sur les compromis de sécurité inhérents aux portefeuilles sous forme d'extensions de navigateur. Bien que ces extensions offrent accessibilité et facilité d'utilisation, elles évoluent dans des environnements vulnérables à diverses attaques — des mises à jour malveillantes à la compromission de l'extension elle-même. La nature coordonnée de cette attaque suggère que les attaquants ont réussi à accéder aux mécanismes de distribution des mises à jour, mettant en lumière les risques liés à la sécurité de la chaîne d'approvisionnement dans l'écosystème des portefeuilles.
Alors que les investigations se poursuivent, il est conseillé aux utilisateurs de revoir leurs pratiques de sécurité et de réfléchir à la compatibilité des solutions basées sur navigateur avec leur tolérance au risque pour le stockage de leurs actifs cryptographiques.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Fuite de sécurité expose des vulnérabilités du portefeuille navigateur : l'attaque de l'extension Chrome Trust Wallet entraîne des pertes de millions
Un incident de sécurité majeur a secoué la communauté cryptographique suite à une mise à jour compromise d'une extension Chrome d'un portefeuille populaire. La version 2.68.0 de l'extension Trust Wallet a déclenché une vague d'attaques sans précédent, avec des comptes compromis perdant l'intégralité de leurs fonds en quelques instants après avoir saisi leurs phrases de récupération. L'incident, qui a concerné des avoirs en Bitcoin, Ethereum et BNB, a mis en lumière des vulnérabilités critiques dans la sécurité des portefeuilles basés sur navigateur et a suscité des préoccupations urgentes dans toute l'industrie.
Drainage coordonné des actifs cryptographiques
L'analyste blockchain ZachXBT a découvert la nature sophistiquée de cette faille de sécurité en suivant des schémas d'activité inhabituels sur la chaîne. Peu après le déploiement de la version défectueuse de l'extension, de nombreuses adresses Trust Wallet ont connu des transferts de fonds coordonnés. Plutôt qu'un vidage progressif, les attaquants ont déplacé les actifs de manière agressive en une seule transaction, consolidant les cryptomonnaies volées dans des adresses intermédiaires en quelques secondes.
L'exécution de l'attaque suggère une opération bien orchestrée. Les fonds provenant de plusieurs portefeuilles compromis ont transité par des schémas de redirection identiques, indiquant une infrastructure d'attaque unifiée ciblant les utilisateurs ayant installé la mise à jour problématique. Chaque portefeuille a été complètement vidé — les positions en Bitcoin, Ethereum et BNB ont été systématiquement effacées et redistribuées à travers plusieurs adresses de mise en scène.
Pertes confirmées et exposition totale potentielle
L'analyse actuelle de la blockchain relie environ 4,3 millions de dollars en cryptomonnaies à des adresses directement associées à cette faille de sécurité. Selon l'enquête de ZachXBT, ces adresses principales de réception ont retiré des fonds de nombreux portefeuilles compromis tout en présentant des signatures de transaction correspondantes, ce qui indique une méthodologie d'attaque coordonnée.
Le chiffre de 4,3 millions de dollars ne représente que les transactions vérifiées sur les registres publics de la blockchain. Les experts en sécurité avertissent que l'ampleur réelle des pertes dépasse probablement ce montant, car de nombreux utilisateurs affectés n'ont peut-être pas divulgué publiquement leurs compromissions, et d'autres transactions pourraient encore être en cours de règlement sur des réseaux décentralisés.
Réponse officielle et mesures de remédiation
Le 26 décembre 2025, l'équipe de Trust Wallet a reconnu la faille de sécurité via une annonce officielle, confirmant que la vulnérabilité existait spécifiquement dans la version 2.68 de l'extension navigateur. L'équipe a recommandé une action immédiate : les utilisateurs ont été invités à désactiver l'extension et à mettre à jour vers la version corrigée 2.69 en tant que mesure d'urgence.
L'incident met en évidence une vulnérabilité plus large de l'écosystème. Les extensions de portefeuille basées sur navigateur sont devenues des vecteurs d'attaque privilégiés en raison de leur interaction directe avec les phrases de récupération et les clés privées des utilisateurs. Cette faille de sécurité rappelle brutalement que même des plateformes établies peuvent connaître des défaillances critiques, obligeant la communauté à reconsidérer les hypothèses de confiance autour des solutions de portefeuille axées sur la commodité.
Implications pour l'industrie concernant la sécurité des portefeuilles navigateur
Cet incident a ravivé les débats fondamentaux sur les compromis de sécurité inhérents aux portefeuilles sous forme d'extensions de navigateur. Bien que ces extensions offrent accessibilité et facilité d'utilisation, elles évoluent dans des environnements vulnérables à diverses attaques — des mises à jour malveillantes à la compromission de l'extension elle-même. La nature coordonnée de cette attaque suggère que les attaquants ont réussi à accéder aux mécanismes de distribution des mises à jour, mettant en lumière les risques liés à la sécurité de la chaîne d'approvisionnement dans l'écosystème des portefeuilles.
Alors que les investigations se poursuivent, il est conseillé aux utilisateurs de revoir leurs pratiques de sécurité et de réfléchir à la compatibilité des solutions basées sur navigateur avec leur tolérance au risque pour le stockage de leurs actifs cryptographiques.