Hack de Trust Wallet : quels utilisateurs sont menacés après le vol de 6 millions de dollars ?
Un problème de sécurité dans l’extension du navigateur Trust Wallet a causé la perte de près de 6 millions de dollars en crypto-monnaies. Ce piratage a touché uniquement la version 2.68, tandis que les utilisateurs d'autres versions restent protégés. L'entreprise incite ses clients à passer rapidement à la version 2.69 pour éviter tout risque supplémentaire.
La faille détectée le jour de Noël
Le 24 décembre, une faille dans la version 2.68 de l'extension Trust Wallet a été mise en évidence. Le lendemain, des données en chaîne ont révélé un drainage massif des fonds sur des portefeuilles liés aux réseaux Bitcoin, Ethereum et Solana. ZachXBT, un enquêteur blockchain, a rapporté avoir reçu des alertes d'« hundreds of users stating that their wallet balances suddenly dropped ». Les chercheurs ont découvert que le code malveillant dans l'extension redirigeait les données vers un faux site web, permettant ainsi aux attaquants d'accéder aux fonds.
Trust Wallet admet sa responsabilité
Dans une déclaration officielle, Trust Wallet a reconnu ce problème et précisé que seul l'usage de la version 2.68 était concerné par cette violation sécuritaire. La société recommande vivement aux utilisateurs d'arrêter immédiatement d'utiliser cette version et d'effectuer une mise à jour vers la version 2.69 qui est réputée sécurisée. De plus, Trust Wallet informe qu'elle est déjà en contact avec les utilisateurs affectés et qu'une enquête est en cours pour déterminer les circonstances exactes de cet incident.
Conseils pratiques pour les utilisateurs concernés
Si vous êtes utilisateur de l’extension Trust Wallet, il est crucial d’agir rapidement : 1. N’ouvrez pas votre extension Trust Wallet sur votre bureau afin d’éviter des risques supplémentaires. 2. Désactivez immédiatement l’extension depuis vos paramètres Chrome. 3. Mettez à jour vers la version 2.69 uniquement via le Chrome Web Store officiel et vérifiez bien le numéro de version après installation. 4. Si vos fonds sont manquants, contactez directement le support officiel Trust Wallet pour signaler votre problème.
L’importance croissante des mises à jour sécuritaires
Cet incident met en lumière les dangers inhérents aux portefeuilles cryptographiques basés sur navigateur lorsque du code malveillant pénètre dans leurs mises à jour officielles. Même les outils jugés fiables peuvent devenir vulnérables face à ces cyberattaques. Trust Wallet assure qu'elle fournira davantage d'informations au fur et à mesure que son enquête progresse.
