Portefeuille Trust Wallet : une faille de sécurité expose des millions d’euros en cryptomonnaies

Portefeuille Trust Wallet : une faille de sécurité expose des millions d’euros en cryptomonnaies

Les utilisateurs de Trust Wallet ont vécu un Noël mouvementé cette année. Une mise à jour de l’extension navigateur a conduit à des pertes financières massives, alors que des millions d’euros en cryptomonnaies se sont évaporés. Découvrez comment cette attaque a été orchestrée et quelles mesures sont prises pour protéger les utilisateurs.

Résumé en 3 points

  • Une mise à jour défectueuse de Trust Wallet a entraîné le vol de plus de 6 millions d’euros en cryptomonnaies.
  • La version 2.68 de l’extension navigateur de Trust Wallet contenait un code suspect portant atteinte à la sécurité des données.
  • Les utilisateurs sont encouragés à mettre à jour rapidement leur extension pour éviter de nouvelles compromissions.

Une mise à jour fatale pour Trust Wallet

Le 24 décembre 2025, une mise à jour de l’extension navigateur de Trust Wallet a provoqué un véritable chaos pour de nombreux utilisateurs. Cette mise à jour, censée améliorer le service, a ouvert la porte à une attaque de grande ampleur, permettant aux pirates de siphonner des fonds estimés à plus de 6 millions d’euros en cryptomonnaies.

Les chercheurs en cybersécurité ont rapidement détecté un code malveillant dans la version 2.68 de l’extension. Ce code exfiltrait des données sensibles vers un serveur externe, suggérant une attaque de type supply chain. Ce type de compromission est particulièrement dangereux car il affecte directement les mises à jour logicielles, exploitant la confiance des utilisateurs envers les mises à jour officielles.

Réaction de Trust Wallet face à la crise

Face à la gravité de la situation, Trust Wallet a déployé un correctif d’urgence le 25 décembre 2025, passant la version de l’extension à 2.69. L’entreprise exhorte les utilisateurs à désactiver immédiatement la version compromise et à installer la mise à jour pour protéger leurs actifs numériques.

À lire  Le superordinateur Jupiter : L'Europe entre dans l'ère Exascale

Malgré l’urgence de la situation, Trust Wallet n’a pas fourni de détails sur l’origine de la faille ni sur les mesures de compensation envisagées pour les utilisateurs touchés. Cette absence de communication claire laisse planer des interrogations sur la gestion de la crise par l’entreprise.

Recommandations pour les utilisateurs

Les utilisateurs de Trust Wallet sont invités à transférer leurs fonds vers un nouveau portefeuille, utilisant une nouvelle phrase de récupération, pour éviter tout risque de compromission future. Les anciennes phrases de récupération doivent être considérées comme définitivement compromises.

En parallèle, une campagne de phishing visant à exploiter la panique des utilisateurs circule, diffusant de faux liens de mise à jour. Il est essentiel que les utilisateurs soient vigilants et ne cliquent pas sur des liens suspects qui pourraient aggraver leur situation.

Contexte de l’incident de Trust Wallet

Trust Wallet, l’un des portefeuilles de cryptomonnaies les plus utilisés dans le monde, a toujours mis un point d’honneur à assurer la sécurité de ses utilisateurs. Cependant, cet incident souligne la vulnérabilité des systèmes numériques face aux attaques sophistiquées. Les supply chain attacks, de plus en plus fréquentes, exploitent les maillons faibles des chaînes de distribution logicielle, compromettant des systèmes entiers en intégrant du code malveillant directement dans les mises à jour officielles.

L’incident de Trust Wallet pourrait servir de leçon pour l’ensemble du secteur, incitant les entreprises à renforcer leurs processus de vérification et de validation des mises à jour logicielles, afin de prévenir de telles compromissions à l’avenir.


Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *