ZachXBT sonne l’alarme : des utilisateurs de Trust Wallet signalent des pertes de fonds
La confiance numéro un des portefeuilles crypto est-elle en train de craquer ? L'enquêteur blockchain ZachXBT tire la sonnette d'alarme suite à une série de signalements d'utilisateurs ayant subi des pertes mystérieuses.
Un flux constant de plaintes
Les rapports affluent sur les réseaux sociaux et les forums spécialisés. Des détenteurs de crypto-actifs affirment voir leurs soldes diminuer ou disparaître de leur portefeuille Trust Wallet, sans transaction sortante visible dans l'historique. Le phénomène, encore circonscrit, suffit à déclencher une vigilance maximale dans la communauté.
Le réflexe sécurité avant tout
Face à ces allégations, la priorité absolue reste la protection des actifs. Les experts recommandent immédiatement de déplacer les fonds vers un portefeuille matériel (hardware wallet) ou une autre solution de stockage froide le temps que la lumière soit faite. Une mise à jour des applications et la révocation des autorisations de smart contracts sur les réseaux compatibles, comme le BNB Chain, constituent aussi des barrières essentielles.
Entre bug technique et faille exploitée
L'origine du problème reste floue. Deux scénarios principaux émergent : un simple bug d'affichage ou d'interface qui donnerait une fausse alerte, ou l'exploitation d'une vulnérabilité plus profonde. Trust Wallet, acquis par Binance en 2018, n'a pas encore communiqué officiellement sur ces incidents spécifiques. La balle est dans le camp de l'équipe de développement pour auditer son code et rassurer ses millions d'utilisateurs.
Un rappel brutal pour l'auto-custodie
Cet épisode sert de piqûre de rappel : « Not your keys, not your coins ». Même avec un acteur réputé, la responsabilité finale repose sur l'utilisateur. Cela rappelle froidement que dans la finance décentralisée, il n'y a pas de filet de sécurité institutionnel ni de FSA pour déposer une plainte – seulement la solidité du code et la vigilance de chacun. La course à la simplicité d'utilisation ne doit jamais se faire au détriment de la sécurité fondamentale.
Alerte de sécurité importante pour les utilisateurs de Trust Wallet
D’après ZachXBT, la cause exacte de l’incident reste à confirmer. Cependant, le contexte temporel suscite des inquiétudes. Les incidents d’aujourd’hui surviennent juste après une mise à jour de l’extension Chrome de Trust Wallet publiée la veille.
ZachXBT a commencé à recueillir les adresses de wallet liées aux vols présumés et a invité les utilisateurs touchés à se manifester alors que l’enquête se poursuit.
Bien que Trust Wallet n’ait pas encore publié d’explications techniques détaillées, la situation ravive l’attention sur les wallets crypto basés sur navigateur.
Les extensions Chrome fonctionnent avec des autorisations élevées. Les chercheurs en sécurité avertissent à plusieurs reprises qu’une simple mise à jour malveillante ou une dépendance compromise peut exposer les utilisateurs à un risque important.
Ces derniers mois, on a déjà constaté plusieurs menaces importantes liées à des wallets utilisant des extensions.
Des sociétés de sécurité ont déjà signalé de fausses extensions de wallets conçues pour capturer les phrases de récupération, permettant ainsi aux attaquants de reconstituer entièrement un wallet et de vider les fonds ultérieurement.
Dans d’autres cas, des extensions “helper” de trading malveillantes ont discrètement modifié les instructions des transactions, siphonnant à chaque fois une petite somme de crypto à chaque validation d’un swap par l’utilisateur.
Plus largement, des chercheurs en cybersécurité ont documenté des campagnes impliquant des extensions de navigateur apparemment légitimes, mais ultérieurement mises à jour pour injecter des scripts, rediriger le trafic ou collecter des données sensibles.
Bien que ces capacités ne soient pas toujours spécifiques à la crypto, elles peuvent être détournées pour cibler des sessions de wallet, des processus de connexion ou des validations de transactions.
Dans ce contexte, les signalements liés à Trust Wallet ont immédiatement suscité l’inquiétude au sein de la communauté crypto.
Il est conseillé aux utilisateurs d’examiner leurs transactions récentes, de révoquer les autorisations inutiles et d’éviter de valider de nouvelles transactions tant que la situation n’est pas clarifiée.
Ceux qui soupçonnent un compromis sont invités à transférer les fonds restants vers de nouveaux wallets générés avec des phrases de récupération inédites.
À l’heure de la publication, Trust Wallet n’a pas confirmé si la récente mise à jour de l’extension Chrome est directement responsable.