Une attaque critique de la chaîne d'approvisionnement a ciblé l'extension de navigateur Trust Wallet (v2.68) le jour de Noël 2025, entraînant le drain de plus de $6 million de fonds des portefeuilles des utilisateurs.
Voici ce qui s'est passé : un code malveillant injecté dans l'extension a réussi à extraire directement les phrases mnémoniques des utilisateurs de bureau. Une fois que les attaquants ont obtenu l'accès aux phrases de récupération, ils ont pris le contrôle total—drainant du BTC, ETH, SOL, et divers tokens sur chaînes EVM à partir des portefeuilles compromis.
La nature automatisée de ces drains a permis aux pertes de se propager rapidement à travers plusieurs actifs. Les utilisateurs de bureau utilisant la version affectée de l'extension ont été les plus exposés pendant la fenêtre d'attaque.
Cet incident souligne une dure réalité dans la crypto : même les portefeuilles établis peuvent devenir des vecteurs d'attaques sophistiquées. Les compromissions de la chaîne d'approvisionnement ciblent le logiciel lui-même plutôt que les pratiques de sécurité individuelles, ce qui les rend particulièrement dangereuses. Si vous utilisez des extensions de navigateur pour la gestion de portefeuille, c'est un signal d'alarme pour revoir votre configuration de sécurité et envisager des alternatives de portefeuille matériel pour des avoirs importants.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
7 J'aime
Récompense
7
6
Reposter
Partager
Commentaire
0/400
Ser_This_Is_A_Casino
· Il y a 10h
Noël a été volé 6 millions, c'est le prix à payer pour utiliser un portefeuille intégré au navigateur
---
Encore un "portefeuille sécurisé" qui a échoué, les attaques par chaîne d'approvisionnement sont vraiment difficiles à prévenir
---
600 0000 ont disparu, dans notre secteur c'est comme un casino, pas de problème
---
Trust Wallet n'est plus fiable ? Eh bien, c'est toujours la sécurité du portefeuille matériel, les gars
---
La clé privée a été directement extraite, il faut être vraiment au sommet pour faire une opération comme ça...
---
Pourquoi y a-t-il encore des gens qui utilisent des plugins de navigateur pour installer un portefeuille ? Tu n'apprends pas, frère ?
---
Le hacker de Noël offre des cadeaux, le destinataire est un utilisateur de Trust Wallet
---
Ce n'est qu'un portefeuille matériel, mais on est tous trop paresseux, n'est-ce pas
Voir l'originalRépondre0
HashRateHermit
· 12-26 11:55
Les attaques pendant Noël, c’est vraiment la fin du monde pour la crypto
---
Trust Wallet a encore eu un problème ? Mieux vaut ne pas utiliser le plugin du navigateur
---
Six millions perdus... C’est pour ça que je n’utilise que des portefeuilles hardware
---
L’attaque par chaîne d’approvisionnement est la plus dégoûtante, on ne peut pas la prévenir
---
Les mnémotechniques ont été directement volées ? Qui peut résister à ça
---
Quelqu’un utilise encore une extension de navigateur pour gérer de gros actifs ?
---
Encore une fois, ils se sont fait pirater, cette fois c’est Trust Wallet
---
Le code du contrat a été injecté, ce n’est tout simplement pas fiable
Voir l'originalRépondre0
MetaverseVagabond
· 12-26 11:47
Noël volé pour 6 millions, Trust Wallet cette fois a vraiment déçu
---
Les extensions de navigateur ne gèrent pas l'argent, cette fois vous avez appris la leçon, n'est-ce pas ?
---
La chaîne d'approvisionnement est-elle encore protégée ? Passez directement au portefeuille matériel
---
La phrase de récupération a été directement emportée, la sécurité est vraiment exceptionnelle...
---
Encore une fois sur le bureau, encore une extension de navigateur, des vrais guerriers qui osent encore l'utiliser
---
Réveillez-vous, même le portefeuille le plus pratique ne peut pas résister à de telles manipulations
---
6 millions comme frais de leçon, combien de personnes continuent encore à utiliser la v2.68 ?
Voir l'originalRépondre0
MetaverseLandlord
· 12-26 11:46
Merde, Trust Wallet peut aussi être attaqué ? Cette fois, l'extension de navigateur ne peut vraiment plus être fiable
Voir l'originalRépondre0
NftRegretMachine
· 12-26 11:36
Noël volé 6 millions, Trust Wallet cette fois a vraiment fait faillite
---
Encore la chaîne d'approvisionnement, cette fois même le portefeuille n'est plus fiable
---
Ngl c'est pour ça que j'ai déjà mis mes principaux actifs dans un portefeuille matériel
---
Portefeuille plugin de navigateur ? Réveillez-vous, il est temps de passer à un portefeuille matériel
---
Même un grand projet comme Trust peut être piraté, ce qui est vraiment n'importe quoi dans la crypto
---
Donc la question est, comment les utilisateurs de cette version peuvent-ils se rattraper ?
---
Je le disais bien, l'auto-hébergement est la seule solution, tout le reste, c'est jouer à la loterie
Voir l'originalRépondre0
notSatoshi1971
· 12-26 11:28
Noël gâché ? Trust Wallet a vraiment offert un gros cadeau... C'est pourquoi je ne fais confiance qu'aux portefeuilles matériels
Une attaque critique de la chaîne d'approvisionnement a ciblé l'extension de navigateur Trust Wallet (v2.68) le jour de Noël 2025, entraînant le drain de plus de $6 million de fonds des portefeuilles des utilisateurs.
Voici ce qui s'est passé : un code malveillant injecté dans l'extension a réussi à extraire directement les phrases mnémoniques des utilisateurs de bureau. Une fois que les attaquants ont obtenu l'accès aux phrases de récupération, ils ont pris le contrôle total—drainant du BTC, ETH, SOL, et divers tokens sur chaînes EVM à partir des portefeuilles compromis.
La nature automatisée de ces drains a permis aux pertes de se propager rapidement à travers plusieurs actifs. Les utilisateurs de bureau utilisant la version affectée de l'extension ont été les plus exposés pendant la fenêtre d'attaque.
Cet incident souligne une dure réalité dans la crypto : même les portefeuilles établis peuvent devenir des vecteurs d'attaques sophistiquées. Les compromissions de la chaîne d'approvisionnement ciblent le logiciel lui-même plutôt que les pratiques de sécurité individuelles, ce qui les rend particulièrement dangereuses. Si vous utilisez des extensions de navigateur pour la gestion de portefeuille, c'est un signal d'alarme pour revoir votre configuration de sécurité et envisager des alternatives de portefeuille matériel pour des avoirs importants.