BTCC / BTCC Square / BeincryptoFR /
ZachXBT sonne l’alarme : des utilisateurs de Trust Wallet signalent des pertes de fonds

ZachXBT sonne l’alarme : des utilisateurs de Trust Wallet signalent des pertes de fonds

Published:
2025-12-25 18:11:46
6
3

La confiance numéro un des portefeuilles crypto est-elle en train de craquer ? L'enquêteur blockchain ZachXBT tire la sonnette d'alarme suite à une série de signalements d'utilisateurs ayant subi des pertes mystérieuses.

Un flux constant de plaintes

Les rapports affluent sur les réseaux sociaux et les forums spécialisés. Des détenteurs de crypto-actifs affirment voir leurs soldes diminuer ou disparaître de leur portefeuille Trust Wallet, sans transaction sortante visible dans l'historique. Le phénomène, encore circonscrit, suffit à déclencher une vigilance maximale dans la communauté.

Le réflexe sécurité avant tout

Face à ces allégations, la priorité absolue reste la protection des actifs. Les experts recommandent immédiatement de déplacer les fonds vers un portefeuille matériel (hardware wallet) ou une autre solution de stockage froide le temps que la lumière soit faite. Une mise à jour des applications et la révocation des autorisations de smart contracts sur les réseaux compatibles, comme le BNB Chain, constituent aussi des barrières essentielles.

Entre bug technique et faille exploitée

L'origine du problème reste floue. Deux scénarios principaux émergent : un simple bug d'affichage ou d'interface qui donnerait une fausse alerte, ou l'exploitation d'une vulnérabilité plus profonde. Trust Wallet, acquis par Binance en 2018, n'a pas encore communiqué officiellement sur ces incidents spécifiques. La balle est dans le camp de l'équipe de développement pour auditer son code et rassurer ses millions d'utilisateurs.

Un rappel brutal pour l'auto-custodie

Cet épisode sert de piqûre de rappel : « Not your keys, not your coins ». Même avec un acteur réputé, la responsabilité finale repose sur l'utilisateur. Cela rappelle froidement que dans la finance décentralisée, il n'y a pas de filet de sécurité institutionnel ni de FSA pour déposer une plainte – seulement la solidité du code et la vigilance de chacun. La course à la simplicité d'utilisation ne doit jamais se faire au détriment de la sécurité fondamentale.

Alerte de sécurité importante pour les utilisateurs de Trust Wallet

D’après ZachXBT, la cause exacte de l’incident reste à confirmer. Cependant, le contexte temporel suscite des inquiétudes. Les incidents d’aujourd’hui surviennent juste après une mise à jour de l’extension Chrome de Trust Wallet publiée la veille.

ZachXBT a commencé à recueillir les adresses de wallet liées aux vols présumés et a invité les utilisateurs touchés à se manifester alors que l’enquête se poursuit.

ZachXBT émet une alerte à la communauté des utilisateurs de Trust Wallet sur son groupe Telegram

Bien que Trust Wallet n’ait pas encore publié d’explications techniques détaillées, la situation ravive l’attention sur les wallets crypto basés sur navigateur.

Les extensions Chrome fonctionnent avec des autorisations élevées. Les chercheurs en sécurité avertissent à plusieurs reprises qu’une simple mise à jour malveillante ou une dépendance compromise peut exposer les utilisateurs à un risque important.

Ces derniers mois, on a déjà constaté plusieurs menaces importantes liées à des wallets utilisant des extensions.

Des sociétés de sécurité ont déjà signalé de fausses extensions de wallets conçues pour capturer les phrases de récupération, permettant ainsi aux attaquants de reconstituer entièrement un wallet et de vider les fonds ultérieurement.

Fausses extensions Chrome récemment signalées qui vident les wallets crypto. Source : The Hacker News

Dans d’autres cas, des extensions “helper” de trading malveillantes ont discrètement modifié les instructions des transactions, siphonnant à chaque fois une petite somme de crypto à chaque validation d’un swap par l’utilisateur.

Plus largement, des chercheurs en cybersécurité ont documenté des campagnes impliquant des extensions de navigateur apparemment légitimes, mais ultérieurement mises à jour pour injecter des scripts, rediriger le trafic ou collecter des données sensibles.

Bien que ces capacités ne soient pas toujours spécifiques à la crypto, elles peuvent être détournées pour cibler des sessions de wallet, des processus de connexion ou des validations de transactions.

Dans ce contexte, les signalements liés à Trust Wallet ont immédiatement suscité l’inquiétude au sein de la communauté crypto.

Il est conseillé aux utilisateurs d’examiner leurs transactions récentes, de révoquer les autorisations inutiles et d’éviter de valider de nouvelles transactions tant que la situation n’est pas clarifiée.

Ceux qui soupçonnent un compromis sont invités à transférer les fonds restants vers de nouveaux wallets générés avec des phrases de récupération inédites.

À l’heure de la publication, Trust Wallet n’a pas confirmé si la récente mise à jour de l’extension Chrome est directement responsable.

|Square

Obtenez l'application BTCC pour commencer votre expérience avec les cryptomonnaies

Commencer aujourd'hui Scannez pour rejoindre nos + de 100 millions d’utilisateurs

Avertissement : Les articles reproduits sur ce site proviennent de réseaux publics et sont partagés dans le seul but de transmettre des informations sectorielles, sans représenter une position officielle de BTCC. Les droits de création reviennent à leurs auteurs respectifs. Si vous constatez des violations de droits d’auteur ou de contenu litigieux, veuillez nous contacter à [email protected] pour que nous puissions traiter la demande conformément à la loi. BTCC ne garantit pas l'exactitude, l'actualité ou l'exhaustivité des informations reproduites et décline toute responsabilité, explicite ou implicite, découlant de l'utilisation de ces informations. Tous les contenus sont fournis à titre de référence pour la recherche sectorielle et ne constituent en aucun cas une suggestion d'investissement, de décision juridique ou commerciale. BTCC ne saurait être tenu responsable des actes entrepris sur la base de ces informations.