Alerte: Trust Wallet piratée, 7 millions de dollars volés, et remboursements promis?

Une attaque supply chain sur l’extension Chrome de Trust Wallet a causé 7 M$ de pertes. CZ promet un remboursement total.

Rudy Fares

Rudy Fares

Trust Wallet hack
Categories: Crypto

Piratage de Trust Wallet : Que s'est-il passé ?

Un incident de sécurité majeur impliquant Trust Wallet a été confirmé le 26 décembre 2025, après qu'une attaque par la chaîne d'approvisionnement a compromis son extension de navigateur Chrome.

L'attaque a ciblé la version 2.68 de l'extension, où du code malveillant a été injecté dans une mise à jour officielle, permettant aux attaquants de voler les phrases de récupération des utilisateurs et de vider les portefeuilles.

Il est important de noter que les utilisateurs de Trust Wallet sur mobile uniquement n'ont pas été affectés.

Étendue des pertes

  • Fonds totaux volés : environ 7 millions de dollars
  • Chaînes affectées : Bitcoin, Ethereum, Solana
  • Victimes : des centaines d'utilisateurs
  • Pertes individuelles : allant de ~50 000 dollars jusqu'à 3,5 millions de dollars par portefeuille
  • Confirmation sur la chaîne : Les fonds ont été suivis se déplaçant vers des plateformes d'échange par des enquêteurs tels que ZachXBT et Lookonchain

L'exploitation aurait eu lieu le jour de Noël (25 décembre), avant d'être divulguée publiquement.

Réponse de Binance & CZ

Changpeng Zhao, fondateur de Binance, qui possède Trust Wallet, a confirmé publiquement que :

Tous les utilisateurs affectés seront entièrement remboursés.

Il a également rassuré les utilisateurs en affirmant que les fonds et les systèmes principaux restent en sécurité, en soulignant que le problème était isolé à la version compromise de l'extension de navigateur.

Actions immédiates pour les utilisateurs

Trust Wallet a déjà publié la version 2.69, qui supprime le code malveillant. Il est fortement conseillé aux utilisateurs de :

  • Désactiver et supprimer immédiatement la version 2.68 de l'extension
  • Mettre à jour uniquement vers la version 2.69
  • Transférer les actifs vers un tout nouveau portefeuille
  • Considérer que les phrases de récupération sont compromises

Vue d'ensemble : le risque de la chaîne d'approvisionnement revient

Cet incident rappelle une fois de plus que les extensions de navigateur restent un vecteur d'attaque à haut risque, même lorsque les mises à jour proviennent de sources officielles.

Les experts en sécurité continuent de souligner :

  • Utiliser des portefeuilles matériels pour les avoirs importants
  • Éviter de conserver des fonds à long terme dans des portefeuilles chauds
  • Vérifier les mises à jour et les annonces uniquement via des canaux officiels
Rudy Fares
Article Par

Rudy Fares

Trader en actions, consultant financier, musicien et aficionado de la blockchain. Je passe mon temps à faire des analyses techniques et fondamentales pour les actions, les devises, les matières premières et les crypto-monnaies.

Vous pourriez aussi aimer