Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
Piratage de plusieurs millions de TrustWallet : voici ce que l’on sait jusqu’à présent

Piratage de plusieurs millions de TrustWallet : voici ce que l’on sait jusqu’à présent

UTodayUToday2025/12/27 06:34
Afficher le texte d'origine
Par:UToday

TrustWallet, le portefeuille d’auto-conservation soutenu par Binance et l’un des plus populaires dans l’industrie crypto, a subi un piratage atypique. Des malfaiteurs ont réussi à intercepter des phrases de récupération, à restaurer des portefeuilles de façon autonome et à dérober plus de 7 millions de dollars en diverses cryptomonnaies.

Comment TrustWallet a-t-il été piraté et pourquoi cela a-t-il été si dévastateur

Aujourd’hui, le 26 décembre 2025, TrustWallet, un portefeuille crypto multichaîne grand public, a été la cible d’une attaque de hacker. Comme l’ont révélé des experts en cybersécurité, un code malveillant — un payload JavaScript — a été injecté dans la version v2.68.0 de l’extension navigateur TrustWallet pour Google Chrome.

Voici ce qui se passe :

Dans le code de l’extension Trust Wallet, fichier 4482.js
une mise à jour récente a ajouté un code caché qui envoie silencieusement des données de portefeuille à l’extérieur
Il prétend être un module d’analyse, mais il suit l’activité du portefeuille et se déclenche lorsqu’une phrase de récupération est importée
Les données ont été envoyées à… pic.twitter.com/8kkMUkDYql

— Akinator | Testnet Arc (@0xakinator) 25 décembre 2025

TrustWallet a déployé l’extension Chrome infectée v2.68.0 le 24 décembre 2025. Peu de temps après, les utilisateurs qui ont importé ou accédé à leur phrase secrète via cette version ont commencé à perdre immédiatement leurs fonds.

Techniquement, le vecteur d’attaque était le suivant : l’élément logiciel malveillant était reconnu par le portefeuille comme un module d’analyse. À la place, il a réussi à accéder aux phrases de récupération et à les envoyer vers des domaines créés quelques jours auparavant.

Pour éviter que cela ne soit découvert, les domaines étaient masqués sous les noms « TrustWallet Metrics », « TrustWallet Metrics API » et des titres similaires. Parallèlement, dès que les mnémoniques étaient divulgués, les malfaiteurs restauraient (« importaient ») tout simplement les portefeuilles sur leur propre infrastructure et retiraient légitimement les fonds.

Cette conception a rendu le piratage extrêmement dangereux et discret ; avec des phrases secrètes détournées par les hackers, aucune approbation, autorisation ou même ouverture du portefeuille n’était nécessaire. C’est pourquoi la seule recommandation des experts en sécurité a été de déconnecter d’internet les ordinateurs sur lesquels TrustWallet était installé.

J’ai discuté anonymement avec un membre de l’équipe TW, et d’après ce que je sais, si vous avez l’extension TW sur Google et que vous y détenez des fonds, déconnectez l’ordinateur sur lequel elle est installée du réseau et d’internet. Cela minimisera les dégâts. https://t.co/zmUNzxaW7g

— Vladimir S. | Officer's Notes (@officer_secret) 25 décembre 2025

L’attaque a concerné des fonds sur Bitcoin (BTC), Solana (SOL), BNB Smart Chain (BSC) et sur un certain nombre de L2 de l’écosystème EVM.

L'équipe TrustWallet sort de son silence : les pertes seront-elles indemnisées ?

Le butin a été immédiatement envoyé vers ChangeNOW, FixedFloat, KuCoin et HTX. Au début, les utilisateurs n’étaient même pas en mesure de comptabiliser combien de cryptos avaient été volées.

Selon la déclaration officielle de TrustWallet, le montant total des pertes s’élève à 7 millions de dollars en équivalent. Les développeurs ont déjà publié la version v2.69.0 et encouragent tout le monde à effectuer la mise à jour.

Mise à jour concernant l’incident sur l’extension Trust Wallet Browser (v2.68) :

Nous avons confirmé qu’environ 7 millions de dollars ont été impactés et nous veillerons à ce que tous les utilisateurs concernés soient remboursés.

Soutenir les utilisateurs touchés est notre priorité absolue, et nous finalisons activement le processus de remboursement… https://t.co/2XRx8GvZ75

— Trust Wallet (@TrustWallet) 26 décembre 2025

L’équipe TrustWallet a assuré que chaque victime sera remboursée. Les détails exacts du programme d’indemnisation restent à annoncer.

Le prix du TWT a immédiatement chuté à 0,76 $, son plus bas niveau depuis la mi-septembre, perdant 8 % en un rien de temps. Au moment de la publication, les pertes ont été absorbées.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !
© 2025 Bitget