🚨 Trust Wallet révèle des détails sur un piratage de 8,5 millions de dollars — et ce n'est pas si simple. ⚠️
L'équipe de Trust Wallet a publié un rapport détaillé sur l'incident survenu le 26 décembre : des attaquants ont compromis l'extension du navigateur (v2.68) et ont siphonné des actifs crypto d'une valeur d'environ 8,5 millions de dollars depuis 2 520 portefeuilles.
Les attaquants ont téléchargé une version malveillante de l'extension via un domaine falsifié et ont utilisé des clés volées pour contourner les vérifications de sécurité, après quoi la mise à jour a été automatiquement distribuée aux utilisateurs. Une fois détecté, le problème a été rapidement contenu en revenant à la version 2.69 et en désactivant les clés compromises.
Le processus de compensation a déjà commencé — les utilisateurs affectés doivent soumettre des réclamations et passer la vérification. Cependant, en raison du volume élevé de demandes, le processus est retardé, et l'équipe a averti d'un risque accru de tentatives de phishing et d'escroquerie.
Pourquoi cela importe : la plupart des piratages sont liés à des bogues de contrats intelligents ou à des fonctionnalités défectueuses. Ce cas est différent. La vulnérabilité est apparue dans la chaîne d'approvisionnement logicielle — lorsque les attaquants ont obtenu l'accès aux clés de distribution.
Ce type d'incident sape la confiance non pas dans le code lui-même, mais dans la manière dont le logiciel est livré — même par des canaux officiels.
🧠 En résumé : ce n'est pas juste un autre piratage avec des pertes.
C'est un avertissement systémique concernant les risques au niveau de l'infrastructure, où la sécurité dépend non seulement du code, mais aussi de la gestion des clés et des contrôles de distribution.
Les marchés peuvent réagir calmement pour le moment — mais la plupart des utilisateurs n'ont pas encore pleinement compris les implications.
Certains verront cela comme un incident isolé.
D'autres verront un problème beaucoup plus grand. 👀
#CryptoNews #TrustWallet #security #blockchain #Risk