Les utilisateurs de Trust Wallet ont vécu un Noël mouvementé cette année. Une mise à jour de l’extension navigateur a conduit à des pertes financières massives, alors que des millions d’euros en cryptomonnaies se sont évaporés. Découvrez comment cette attaque a été orchestrée et quelles mesures sont prises pour protéger les utilisateurs.
Résumé en 3 points
Le 24 décembre 2025, une mise à jour de l’extension navigateur de Trust Wallet a provoqué un véritable chaos pour de nombreux utilisateurs. Cette mise à jour, censée améliorer le service, a ouvert la porte à une attaque de grande ampleur, permettant aux pirates de siphonner des fonds estimés à plus de 6 millions d’euros en cryptomonnaies.
Les chercheurs en cybersécurité ont rapidement détecté un code malveillant dans la version 2.68 de l’extension. Ce code exfiltrait des données sensibles vers un serveur externe, suggérant une attaque de type supply chain. Ce type de compromission est particulièrement dangereux car il affecte directement les mises à jour logicielles, exploitant la confiance des utilisateurs envers les mises à jour officielles.
Face à la gravité de la situation, Trust Wallet a déployé un correctif d’urgence le 25 décembre 2025, passant la version de l’extension à 2.69. L’entreprise exhorte les utilisateurs à désactiver immédiatement la version compromise et à installer la mise à jour pour protéger leurs actifs numériques.
Malgré l’urgence de la situation, Trust Wallet n’a pas fourni de détails sur l’origine de la faille ni sur les mesures de compensation envisagées pour les utilisateurs touchés. Cette absence de communication claire laisse planer des interrogations sur la gestion de la crise par l’entreprise.
Les utilisateurs de Trust Wallet sont invités à transférer leurs fonds vers un nouveau portefeuille, utilisant une nouvelle phrase de récupération, pour éviter tout risque de compromission future. Les anciennes phrases de récupération doivent être considérées comme définitivement compromises.
En parallèle, une campagne de phishing visant à exploiter la panique des utilisateurs circule, diffusant de faux liens de mise à jour. Il est essentiel que les utilisateurs soient vigilants et ne cliquent pas sur des liens suspects qui pourraient aggraver leur situation.
Trust Wallet, l’un des portefeuilles de cryptomonnaies les plus utilisés dans le monde, a toujours mis un point d’honneur à assurer la sécurité de ses utilisateurs. Cependant, cet incident souligne la vulnérabilité des systèmes numériques face aux attaques sophistiquées. Les supply chain attacks, de plus en plus fréquentes, exploitent les maillons faibles des chaînes de distribution logicielle, compromettant des systèmes entiers en intégrant du code malveillant directement dans les mises à jour officielles.
L’incident de Trust Wallet pourrait servir de leçon pour l’ensemble du secteur, incitant les entreprises à renforcer leurs processus de vérification et de validation des mises à jour logicielles, afin de prévenir de telles compromissions à l’avenir.