Language Selection

Retrouvez votre bien-être dans ces temps dure sur Terre , Essayez le MedBed Quantique!
Cliquez ici pour réserver votre séance

Famille et pour toute la Famille avec Le Medbed Quantique® Orgo-Life® une technologie du Canada

Advertising by Adpathway

         

 Advertising by Adpathway

Trust Wallet : comment des investisseurs en cryptos ont tout perdu le soir de Noël à cause d’une mise à jour

5 month_ago 48

         

NE LAISSER PAS LE 5G DETRUIRE VOTRE ADN Protéger toute votre famille avec les appareils Quantiques Orgo-Life®

  Publicité par Adpathway

Le monde de la cryptomonnaie est en état d’alerte. Une ligne de code malveillante glissée dans une mise à jour de l’extension navigateur du portefeuille Trust Wallet permettrait à des hackers de mettre la main sur des portefeuilles d’utilisateurs. Les témoignages se multiplient, obligeant l’entreprise à réagir dans l’urgence.

Les réveillons de Noël sont des moments de fête et de retrouvailles pour des millions de familles à travers le monde, mais les utilisateurs du portefeuille de cryptomonnaie Trust Wallet ont aussi dû avoir des sueurs froides cette année.

Selon plusieurs témoignages, leurs comptes se sont retrouvés rapidement siphonnés après la mise à jour de l’extension navigateur déployée le 24 décembre 2025.​

D’après les estimations relayées par la presse spécialisée, ce braquage massif aurait déjà permis de dérober l’équivalent de plus de 6 millions d’euros en actifs numériques et le bilan pourrait encore s’alourdir à mesure que de nouveaux cas sont découverts.

L’entreprise qui développe ce portefeuille est désormais lancée dans une immense opération de communication pour avertir les utilisateurs toujours soumis à la version vulnérable et a publié en urgence un correctif le 25 décembre 2025.

Bitdefender new Box

Votre vie privée doit rester privée.

Face aux cyberattaques, déjouez les pronostics. Les nouvelles arnaques sont plus complexes et plus sophistiquées, alors ne devenez pas une victime de plus, il existe des solutions performantes et accessibles.

https://twitter.com/TrustWallet/status/2004316503701958786

La version 2.68 dans le viseur

Concrètement, le risque concerne la version 2.68 de l’extension navigateur Trust Wallet. Les utilisateurs encore soumis à cette version sont appelés à la désactiver au plus vite et à passer à la nouvelle version 2.69, mise en ligne dans la soirée du 25 décembre 2025.

L’alerte a d’abord été lancée par des chercheurs en cybersécurité sur X, qui ont identifié la présence d’un code suspect dans la version 2.68.0. Une ligne semblant exfiltrer des données sensibles de portefeuille vers un serveur externe a particulièrement attiré l’attention des experts, laissant penser à une compromission de supply chain attack sur l’extension.

https://twitter.com/0xakinator/status/2004297673067704651

L’URL de destination est présentée comme un outil d’analyse. La présence d’un nouveau point de terminaison externe de « métriques » à l’intérieur d’une extension de portefeuille navigateur est toutefois très inhabituelle, compte tenu de l’accès privilégié de ce type d’outils.

Les données WHOIS publiques indiquent que le domaine suspect a été enregistré quelques jours seulement avant l’incident, ce qui renforce les soupçons d’activité malveillante.

À l’heure actuelle, aucune confirmation publique ne permet d’affirmer que ce domaine appartient légitimement à Trust Wallet ou qu’il est exploité par l’entreprise, ce qui laisse planer un sérieux doute sur l’origine réelle de cette infrastructure.

Une campagne de phishing est menée en parallèle

Pour l’heure, Trust Wallet a confirmé faire face à un « incident de sécurité » affectant la version 2.68 de son extension navigateur, sans pour autant donner de détails précis sur la manière dont une telle compromission a pu se glisser dans cette mise à jour.

Interrogée par le média américain BleepingComputer, l’entreprise n’a pas répondu sur une éventuelle compensation des utilisateurs touchés.​

Les utilisateurs qui pensent que leurs portefeuilles ont pu être compromis sont priés de transférer immédiatement leurs fonds restants vers un nouveau portefeuille créé avec une nouvelle phrase de récupération, et de considérer toute phrase de récupération précédemment utilisée comme définitivement compromise.

La vigilance est de mise : une campagne de phishing diffuse en parallèle de faux liens de mise à jour, visant à piéger les utilisateurs inquiets.

Toute l'actu tech en un clien d'oeil

Toute l'actu tech en un clin d'œil

Ajoutez Numerama à votre écran d'accueil et restez connectés au futur !

Logo PWA


read-entire-article

         

        

Une nouvelle Vibration dans le Monde entier avec les Franchise Medbed Quantique®!  

Protéger toute votre famille avec la technologie Orgo-Life®

  Advertising by Adpathway