
L'extension du navigateur Trust Wallet a été piratée. Des centaines d'utilisateurs ont été touchés, le préjudice total s'élève à 7 millions de dollars.
Nous avons identifié un incident de sécurité affectant uniquement la version 2.68 de Trust Wallet Browser Extension. Les utilisateurs disposant de l'extension de navigateur 2.68 doivent la désactiver et passer à la version 2.69.
Veuillez vous référer au lien officiel du Chrome Webstore ici : https://t.co/V3vMq31TKb
Remarque : Utilisateurs mobiles uniquement…
– Portefeuille de confiance (@TrustWallet) 25 décembre 2025
Le détective en chaîne ZachXBT a été l'un des premiers à attirer l'attention sur l'incident, suggérant que la dernière mise à jour du portefeuille Chrome aurait pu en être la cause.
Un spécialiste de la cybersécurité sous le pseudonyme d'Akinator a découvert un code malveillant dans la mise à niveau. Le script a secrètement transféré les données du portefeuille vers la ressource de phishing metrics-trustwallet․com. Le domaine a été enregistré plusieurs jours avant l'attaque et n'est actuellement plus disponible.
Voici donc ce qui se passe :
Dans le code d'extension du navigateur Trust Wallet 4482.js
une mise à jour récente a ajouté un code caché qui envoie silencieusement les données du portefeuille à l'extérieur
Il prétend être analytique, mais il suit l'activité du portefeuille et se déclenche lorsqu'une phrase de départ est importée.
Les données ont été envoyées à… pic.twitter.com/8kkMUkDYql—Akinateur | Arc Testnet (@0xakinator) 25 décembre 2025
Trust Wallet a souligné que l'attaque n'affectait que la version 2.68 de l'extension du navigateur Wallet. L'équipe a encouragé les utilisateurs à mettre à jour vers la version 2.69 et a fourni des conseils étape par étape.
Suivez le guide étape par étape le plus tôt possible :
Étape 1 : N'ouvrez PAS l'extension du navigateur Trust Wallet sur votre appareil de bureau pour garantir la sécurité de votre portefeuille et éviter d'autres problèmes.
Étape 2 : Accédez au panneau Extensions Chrome dans votre navigateur Chrome en copiant ce qui suit dans…
– Portefeuille de confiance (@TrustWallet) 26 décembre 2025
Les développeurs enquêtent sur les causes de l'incident.
Le fondateur de Binance et propriétaire de Trust Wallet, Changpeng Zhao, a assuré que le projet rembourserait intégralement les pertes.
Les analystes de Lookonchain ont identifié les adresses du pirate informatique et ont noté qu'il avait déjà transféré 4,2 millions de dollars vers ChangeNOW, FixedFloat, KuCoin et HTX.
Portefeuille de confiance (@TrustWallet) a été exploité, avec des centaines d'utilisateurs concernés et plus de 6,77 millions de dollars volés jusqu'à présent.
Le pirate informatique a déjà envoyé environ 4,25 millions de dollars à ChangeNOW, FixedFloat, KuCoin et HTX.
CZ(@cz_binance) a déclaré que Trust Wallet couvrirait entièrement les pertes.
Vérifiez le pirate informatique… pic.twitter.com/6xjyOaxUEK
– Lookonchain (@lookonchain) 26 décembre 2025
Les utilisateurs de Trust Wallet partagent leurs histoires sur les réseaux sociaux. Une utilisatrice sous le surnom de Yuna a noté que 300 000 $ avaient été retirés de son portefeuille en seulement quatre minutes.
« Je revenais de vacances avec ma famille. Je voulais consulter les marchés, peut-être trouver des opportunités lors de la baisse du Nouvel An. Au lieu de cela, j'ai ouvert mon portefeuille et j'ai vu que 300 000 $ avaient disparu. […] Tout ce pour quoi j'ai travaillé. Volé le jour de Noël », a-t-elle écrit.
Rappelons qu'en décembre, la plateforme de prédiction Polymarket signalait que des comptes d'utilisateurs avaient été piratés en raison d'une vulnérabilité chez un fournisseur tiers.
Depuis le début de l’année, les pirates ont volé plus de 3,4 milliards de dollars de crypto-monnaies, selon Chainalysis.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !