Une vulnérabilité de sécurité majeure a impacté l’extension de navigateur Trust Wallet entre la fin décembre 2025, entraînant des pertes importantes d’actifs pour les utilisateurs concernés. Le service de portefeuille a annoncé qu’il indemniserait les victimes de l’incident et traite activement les demandes de remboursement.
La faille : Que s’est-il passé
Du 24 au 26 décembre 2025, l’extension Trust Wallet v2.68 a été victime d’une injection de code malveillant via des identifiants API compromis. L’attaque a exploité des jetons d’authentification GitHub divulgués lors de l’attaque plus large de la chaîne d’approvisionnement Sha1-Hulud survenue en novembre. Les attaquants ont utilisé ces identifiants pour accéder de manière non autorisée à l’API du Chrome Web Store, leur permettant d’injecter du code nuisible dans l’extension.
Échelle de l’impact
L’incident de sécurité a affecté environ 2 520 adresses de portefeuille qui utilisaient activement l’extension pendant la période compromise. L’accès non autorisé a entraîné le vol d’environ 8,5 millions de dollars en cryptomonnaies et actifs numériques. Il s’agit de l’un des événements de sécurité de portefeuille les plus dommageables ces derniers mois.
Réponse de Trust Wallet et initiative de compensation
Reconnaissant la gravité de la situation, Trust Wallet a annoncé qu’il indemniserait les utilisateurs impactés via un programme de remboursement structuré. L’équipe est actuellement :
En train de finaliser les procédures de vérification pour confirmer la propriété et valider les demandes
En train de traiter plus de 5 000 demandes de remboursement(
En train d’examiner chaque cas individuellement pour assurer une indemnisation précise
En contact avec les victimes ayant contacté le support
Les utilisateurs subissant des pertes sont invités à migrer immédiatement leurs fonds restants vers un nouveau portefeuille sécurisé et à soumettre une demande officielle via le formulaire de compensation officiel.
Mesures de protection supplémentaires
Trust Wallet a publié la version corrigée 2.69, qui élimine la vulnérabilité. L’équipe a également révoqué toutes les permissions API associées et invalidé les identifiants compromis pour empêcher tout accès non autorisé supplémentaire.
L’incident souligne les risques persistants au sein de la chaîne d’approvisionnement de l’infrastructure blockchain, rappelant aux utilisateurs et aux projets l’importance de la gestion des identifiants et des audits de sécurité réguliers.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Trust Wallet lance un programme de compensation suite à une faille de sécurité de l'extension du navigateur
Une vulnérabilité de sécurité majeure a impacté l’extension de navigateur Trust Wallet entre la fin décembre 2025, entraînant des pertes importantes d’actifs pour les utilisateurs concernés. Le service de portefeuille a annoncé qu’il indemniserait les victimes de l’incident et traite activement les demandes de remboursement.
La faille : Que s’est-il passé
Du 24 au 26 décembre 2025, l’extension Trust Wallet v2.68 a été victime d’une injection de code malveillant via des identifiants API compromis. L’attaque a exploité des jetons d’authentification GitHub divulgués lors de l’attaque plus large de la chaîne d’approvisionnement Sha1-Hulud survenue en novembre. Les attaquants ont utilisé ces identifiants pour accéder de manière non autorisée à l’API du Chrome Web Store, leur permettant d’injecter du code nuisible dans l’extension.
Échelle de l’impact
L’incident de sécurité a affecté environ 2 520 adresses de portefeuille qui utilisaient activement l’extension pendant la période compromise. L’accès non autorisé a entraîné le vol d’environ 8,5 millions de dollars en cryptomonnaies et actifs numériques. Il s’agit de l’un des événements de sécurité de portefeuille les plus dommageables ces derniers mois.
Réponse de Trust Wallet et initiative de compensation
Reconnaissant la gravité de la situation, Trust Wallet a annoncé qu’il indemniserait les utilisateurs impactés via un programme de remboursement structuré. L’équipe est actuellement :
Les utilisateurs subissant des pertes sont invités à migrer immédiatement leurs fonds restants vers un nouveau portefeuille sécurisé et à soumettre une demande officielle via le formulaire de compensation officiel.
Mesures de protection supplémentaires
Trust Wallet a publié la version corrigée 2.69, qui élimine la vulnérabilité. L’équipe a également révoqué toutes les permissions API associées et invalidé les identifiants compromis pour empêcher tout accès non autorisé supplémentaire.
L’incident souligne les risques persistants au sein de la chaîne d’approvisionnement de l’infrastructure blockchain, rappelant aux utilisateurs et aux projets l’importance de la gestion des identifiants et des audits de sécurité réguliers.