Une attaque critique de la chaîne d'approvisionnement a ciblé l'extension de navigateur Trust Wallet (v2.68) le jour de Noël 2025, entraînant le drain de plus de $6 million de fonds des portefeuilles des utilisateurs.



Voici ce qui s'est passé : un code malveillant injecté dans l'extension a réussi à extraire directement les phrases mnémoniques des utilisateurs de bureau. Une fois que les attaquants ont obtenu l'accès aux phrases de récupération, ils ont pris le contrôle total—drainant du BTC, ETH, SOL, et divers tokens sur chaînes EVM à partir des portefeuilles compromis.

La nature automatisée de ces drains a permis aux pertes de se propager rapidement à travers plusieurs actifs. Les utilisateurs de bureau utilisant la version affectée de l'extension ont été les plus exposés pendant la fenêtre d'attaque.

Cet incident souligne une dure réalité dans la crypto : même les portefeuilles établis peuvent devenir des vecteurs d'attaques sophistiquées. Les compromissions de la chaîne d'approvisionnement ciblent le logiciel lui-même plutôt que les pratiques de sécurité individuelles, ce qui les rend particulièrement dangereuses. Si vous utilisez des extensions de navigateur pour la gestion de portefeuille, c'est un signal d'alarme pour revoir votre configuration de sécurité et envisager des alternatives de portefeuille matériel pour des avoirs importants.
BTC-0,34%
ETH-0,64%
SOL-0,68%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 5
  • Reposter
  • Partager
Commentaire
0/400
HashRateHermitvip
· Il y a 9h
Les attaques pendant Noël, c’est vraiment la fin du monde pour la crypto --- Trust Wallet a encore eu un problème ? Mieux vaut ne pas utiliser le plugin du navigateur --- Six millions perdus... C’est pour ça que je n’utilise que des portefeuilles hardware --- L’attaque par chaîne d’approvisionnement est la plus dégoûtante, on ne peut pas la prévenir --- Les mnémotechniques ont été directement volées ? Qui peut résister à ça --- Quelqu’un utilise encore une extension de navigateur pour gérer de gros actifs ? --- Encore une fois, ils se sont fait pirater, cette fois c’est Trust Wallet --- Le code du contrat a été injecté, ce n’est tout simplement pas fiable
Voir l'originalRépondre0
MetaverseVagabondvip
· Il y a 9h
Noël volé pour 6 millions, Trust Wallet cette fois a vraiment déçu --- Les extensions de navigateur ne gèrent pas l'argent, cette fois vous avez appris la leçon, n'est-ce pas ? --- La chaîne d'approvisionnement est-elle encore protégée ? Passez directement au portefeuille matériel --- La phrase de récupération a été directement emportée, la sécurité est vraiment exceptionnelle... --- Encore une fois sur le bureau, encore une extension de navigateur, des vrais guerriers qui osent encore l'utiliser --- Réveillez-vous, même le portefeuille le plus pratique ne peut pas résister à de telles manipulations --- 6 millions comme frais de leçon, combien de personnes continuent encore à utiliser la v2.68 ?
Voir l'originalRépondre0
MetaverseLandlordvip
· Il y a 9h
Merde, Trust Wallet peut aussi être attaqué ? Cette fois, l'extension de navigateur ne peut vraiment plus être fiable
Voir l'originalRépondre0
NftRegretMachinevip
· Il y a 9h
Noël volé 6 millions, Trust Wallet cette fois a vraiment fait faillite --- Encore la chaîne d'approvisionnement, cette fois même le portefeuille n'est plus fiable --- Ngl c'est pour ça que j'ai déjà mis mes principaux actifs dans un portefeuille matériel --- Portefeuille plugin de navigateur ? Réveillez-vous, il est temps de passer à un portefeuille matériel --- Même un grand projet comme Trust peut être piraté, ce qui est vraiment n'importe quoi dans la crypto --- Donc la question est, comment les utilisateurs de cette version peuvent-ils se rattraper ? --- Je le disais bien, l'auto-hébergement est la seule solution, tout le reste, c'est jouer à la loterie
Voir l'originalRépondre0
notSatoshi1971vip
· Il y a 9h
Noël gâché ? Trust Wallet a vraiment offert un gros cadeau... C'est pourquoi je ne fais confiance qu'aux portefeuilles matériels
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)