Un incident de sécurité critique a impacté de nombreux utilisateurs de Trust Wallet suite à une mise à jour de l’extension Chrome vers la version 2.68.0. La faille a suscité des inquiétudes généralisées dans la communauté cryptographique, les attaquants extrayant systématiquement des actifs numériques des portefeuilles compromis.
Extraction rapide d’actifs sur BTC, ETH et BNB
Une documentation de X (anciennement Twitter) a révélé que les soldes des portefeuilles ont été immédiatement déplétés après l’importation des phrases de récupération dans la version mise à jour de l’extension. Un chercheur en chaîne, ZachXBT, a documenté des cas où plusieurs portefeuilles ont perdu du Bitcoin, de l’Ethereum et du BNB de manière coordonnée, avec des transferts de fonds survenant dans les heures suivant le déploiement de l’extension.
Le schéma adopté par l’activité des hackers ne montrait pas de stratégie de retrait progressive. Au contraire, les actifs ont été déplacés rapidement entre plusieurs adresses de réception selon un schéma de routage cohérent. La structure des transactions est restée remarquablement similaire dans les incidents rapportés, suggérant une exploitation systématique plutôt que des cas isolés.
4,3 millions de dollars d’actifs siphonnés lors d’une attaque coordonnée
Une analyse de la blockchain indique qu’environ 4,3 millions de dollars en cryptomonnaies ont été extraits des portefeuilles affectés, d’après des données on-chain accessibles au public. ZachXBT a identifié plusieurs adresses suspectes associées aux opérations de vol :
0x3b09A3c9aDD7D0262e6E9724D7e823Cd767a0c74
0x463452C356322D463B84891eBDa33DAED274cB40
0xa42297ff42a3b65091967945131cd1db962afae4
Ces adresses ont reçu des flux continus en provenance des portefeuilles compromis, indiquant une consolidation coordonnée des fonds par le réseau de hackers.
Enquête en cours avec peu de directives officielles
Au moment de la rédaction, Trust Wallet n’a pas publié de déclaration officielle concernant l’incident de sécurité. La société n’a ni confirmé si la mise à jour de l’extension Chrome a directement facilité la brèche, ni fourni de mesures d’atténuation pour les utilisateurs affectés. La cause exacte reste non confirmée, bien que l’analyse du calendrier pointe vers la mise à jour du 24 décembre comme l’événement critique coïncidant avec l’extraction des fonds.
Aucune action corrective ni procédure de récupération n’a été annoncée, laissant les utilisateurs sans voies de récupération claires. L’incident souligne la vulnérabilité persistante des systèmes de gestion de portefeuilles basés sur le navigateur et les risques liés aux mises à jour rapides des extensions.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Des millions en crypto disparaissent : les utilisateurs de Trust Wallet ciblés lors d'une faille de sécurité impliquant un hacker
Un incident de sécurité critique a impacté de nombreux utilisateurs de Trust Wallet suite à une mise à jour de l’extension Chrome vers la version 2.68.0. La faille a suscité des inquiétudes généralisées dans la communauté cryptographique, les attaquants extrayant systématiquement des actifs numériques des portefeuilles compromis.
Extraction rapide d’actifs sur BTC, ETH et BNB
Une documentation de X (anciennement Twitter) a révélé que les soldes des portefeuilles ont été immédiatement déplétés après l’importation des phrases de récupération dans la version mise à jour de l’extension. Un chercheur en chaîne, ZachXBT, a documenté des cas où plusieurs portefeuilles ont perdu du Bitcoin, de l’Ethereum et du BNB de manière coordonnée, avec des transferts de fonds survenant dans les heures suivant le déploiement de l’extension.
Le schéma adopté par l’activité des hackers ne montrait pas de stratégie de retrait progressive. Au contraire, les actifs ont été déplacés rapidement entre plusieurs adresses de réception selon un schéma de routage cohérent. La structure des transactions est restée remarquablement similaire dans les incidents rapportés, suggérant une exploitation systématique plutôt que des cas isolés.
4,3 millions de dollars d’actifs siphonnés lors d’une attaque coordonnée
Une analyse de la blockchain indique qu’environ 4,3 millions de dollars en cryptomonnaies ont été extraits des portefeuilles affectés, d’après des données on-chain accessibles au public. ZachXBT a identifié plusieurs adresses suspectes associées aux opérations de vol :
Ces adresses ont reçu des flux continus en provenance des portefeuilles compromis, indiquant une consolidation coordonnée des fonds par le réseau de hackers.
Enquête en cours avec peu de directives officielles
Au moment de la rédaction, Trust Wallet n’a pas publié de déclaration officielle concernant l’incident de sécurité. La société n’a ni confirmé si la mise à jour de l’extension Chrome a directement facilité la brèche, ni fourni de mesures d’atténuation pour les utilisateurs affectés. La cause exacte reste non confirmée, bien que l’analyse du calendrier pointe vers la mise à jour du 24 décembre comme l’événement critique coïncidant avec l’extraction des fonds.
Aucune action corrective ni procédure de récupération n’a été annoncée, laissant les utilisateurs sans voies de récupération claires. L’incident souligne la vulnérabilité persistante des systèmes de gestion de portefeuilles basés sur le navigateur et les risques liés aux mises à jour rapides des extensions.