
   
Des acteurs malveillants ont détourné plus de 7 millions de dollars de fonds du Trust Wallet de Binance à la suite d'un ingénieux piratage de l'échange non dépositaire. Alors qu'une autopsie est en cours, le fondateur de Binance, Changpeng Zhao (CZ), a confirmé que le portefeuille rembourserait les utilisateurs concernés par le piratage.
Trust Wallet perd 7 millions de dollars en raison d'une faille de sécurité
Selon une annonce officielle, Trust Wallet a subi une compromission du système affectant une version spécifique de son extension de navigateur Web. Selon le communiqué, la violation n'a impacté que la version 2.68 de l'extension de navigateur Trust Wallet, les utilisateurs uniquement mobiles et autres extensions de navigateur étant déclarés sûrs.
Les résultats préliminaires indiquent que des acteurs malveillants ont déployé une version malveillante de l'extension de navigateur Trust Wallet en tant que mise à jour, contournant les garde-fous de sécurité. Une théorie de travail est que les pirates ont inséré du code contenant une URL externe dans une mise à jour de fichier d'extension légitime conçue pour voler des phrases de départ.
Le fondateur de Binance, CZ, n'a pas exclu la possibilité qu'un initié travaille avec les pirates pour soumettre une nouvelle version de l'extension de navigateur.
Au moment de mettre sous presse, l'équipe a confirmé que plus de 7 millions de dollars avaient été affectés par la faille de sécurité. Dans un article X, CZ a révélé que Trust Wallet rembourserait les utilisateurs pour les pertes subies à la suite de l'incident, ajoutant qu'une enquête approfondie était en cours.
« Jusqu'à présent, 7 millions de dollars ont été affectés par ce piratage. Trust Wallet couvrira » dit CZ. « L'équipe étudie toujours comment les pirates ont pu soumettre une nouvelle version. »
Entre-temps, l'équipe a publié un guide destiné aux utilisateurs pour les aider à prévenir de nouvelles pertes. Un avertissement a exhorté les utilisateurs concernés à ne pas ouvrir Trust Wallet Browser Extension v2.68 sur leurs appareils de bureau. Au lieu de cela, les utilisateurs doivent suivre une procédure spécifiée pour mettre à jour leurs extensions vers la dernière version, 2.69.
Une série de hacks
Ce n'est pas la première fois que Trust Wallet est victime de mauvais acteurs. En 2023, Trust Wallet a confirmé que certains portefeuilles créés via son extension de navigateur contenaient une faille de sécurité, entraînant des pertes à six chiffres pour plusieurs utilisateurs.
Début 2024, un service d'assistance client tiers déployé par Trust Wallet a subi une compromission de données. Bien que les clés privées et les fonds n'aient pas été affectés, certaines données de contact des utilisateurs ont été exposées.
Au début du mois, le compte WeChat du co-PDG de Binance, Hi Ye, a été piraté par de mauvais acteurs faisant la promotion d'un memecoin BNB. Pendant ce temps, la société indienne CoinDCX a subi une perte de près de 45 millions de dollars suite à une exploitation de vulnérabilité à la mi-2025, rejoignant une longue série d'échanges aux prises avec des piratages discordants.
Voir l’article original en anglais
