Trust Wallet users lost approximately $7 million de cryptomonnaies après que des hackers ont compromis la version 2.68 de l’extension de navigateur de la plateforme le 24 décembre. Le cofondateur de Binance, CZ, a confirmé que le fournisseur de portefeuille remboursera tous les utilisateurs affectés.
Ce qui s’est passé : compromission de l’extension
La faille a touché des comptes sur les réseaux Ethereum Virtual Machine, les blockchains Bitcoin et Solana, les transferts de fonds se poursuivant pendant plus de 30 heures avant que Trust Wallet ne publie un communiqué.
Les premières plaintes d’utilisateurs sont apparues le 24 décembre, signalant un vidage complet de leurs portefeuilles après la saisie de leur phrase de récupération dans l’extension de navigateur Trust Wallet. La vulnérabilité ne concernait que la version 2.68 de l’extension, tandis que les utilisateurs mobiles n’étaient pas affectés.
L’enquêteur en cryptomonnaies ZachXBT a retracé les fonds volés vers plusieurs adresses. Un nouveau portefeuille EVM a collecté des transactions allant de montants fractionnaires d’ETH jusqu’à 7 ETH, une seule adresse détenant encore plus de 255 ETH, soit environ 750 000 $.
Sur le réseau Bitcoin, le vol a dépassé 12 BTC via 66 transactions vers une seule adresse, pour plus de 1 million $, tandis que d’autres portefeuilles ont reçu 1,5 BTC. Les transferts de fonds se sont poursuivis jusqu’à la fin du 25 décembre, soit plus de 30 heures après les premiers signalements.
Trust Wallet est resté silencieux pendant plus de 30 heures avant de reconnaître l’incident de sécurité. L’entreprise a demandé aux utilisateurs de désactiver la version 2.68 et de passer à la version 2.69 via le Chrome Web Store officiel.
Also Read: Bitcoin Slips Below $87,000 As Record Stablecoin Supply Signals Sidelined Capital
Pourquoi c’est important : la sécurité de la plateforme
CZ announced que Trust Wallet, soutenu par Binance, couvrira toutes les pertes liées au piratage.
« Les fonds des utilisateurs sont SAFU », a-t-il écrit, utilisant l’argot crypto pour « en sécurité ».
L’incident soulève des questions sur le processus de revue de code de Trust Wallet, CZ ayant indiqué que l’équipe enquête sur la manière dont des hackers ont pu soumettre une version compromise via les canaux officiels. Les portefeuilles sous forme d’extension de navigateur exigent la saisie des phrases de récupération lors de la configuration, créant des points de vulnérabilité potentiels si un code malveillant capture ces informations sensibles.
Read Next: Crypto Liquidations Surpass $150 Billion in 2025, CoinGlass Reports

