Le portefeuille de cryptomonnaies populaire, Trust Wallet, a rencontré une crise de sécurité majeure immédiatement après la transition vers la version 2.68.0 de son extension pour le navigateur Chrome. Des expériences d’utilisateurs partagées sur les réseaux sociaux ont révélé des cas où les portefeuilles ayant saisi leur phrase de récupération sur la nouvelle version ont été entièrement vidés en quelques minutes. Les analyses préliminaires indiquent que l’attaque visait les soldes en Bitcoin, Ethereum et BNB, entraînant potentiellement des pertes de plusieurs millions de dollars. Ces événements ont ravivé les discussions sur la sécurité des portefeuilles basés sur des extensions de navigateur.
Transferts inhabituels détectés sur la blockchain
Suite à l’incident, le chercheur blockchain ZachXBT, reconnu pour le suivi des activités sur la Blockchain, a identifié des transferts inhabituels provenant de nombreuses adresses Trust Wallet en un court laps de temps. Les données partagées ont révélé des transactions successives après la mise à jour, transférant les soldes vers différentes adresses en quelques secondes.
Fait intéressant, les fonds n’ont pas été déplacés morceau par morceau, mais de manière agressive en une seule opération. Les actifs Bitcoin, Ethereum et BNB ont été rapidement vidés à chaque fois, puis les fonds ont été répartis vers de multiples adresses intermédiaires. Les schémas de redirection répétés observés dans les transactions sur la blockchain renforcent la possibilité d’une attaque coordonnée.
Pertes déclarées dépassant 4,3 millions de dollars
Les données actuelles de la blockchain associent au moins 4,3 millions de dollars de cryptomonnaies à des adresses suspectes. Cependant, ce chiffre se base uniquement sur les données publiques et les portefeuilles signalés, ce qui suggère que les pertes réelles pourraient être plus élevées. ZachXBT a partagé les principales adresses où les fonds ont été regroupés, soulignant que ces adresses ont retiré des actifs de nombreux portefeuilles compromis et présentaient des schémas de transaction similaires.
En réponse à ces développements, l’équipe Trust Wallet a publié une déclaration officielle le 26 décembre 2025 via X, soulignant que le problème provenait d’une vulnérabilité de sécurité affectant uniquement la version 2.68 de l’extension Trust Wallet Browser. Les utilisateurs ont été invités à désactiver immédiatement l’extension et à passer à la version 2.69. L’équipe a reconnu la gravité de la situation et a assuré qu’une enquête active est en cours.

