{"id":16696,"date":"2025-12-30T13:00:48","date_gmt":"2025-12-30T13:00:48","guid":{"rendered":"https:\/\/icobench.com\/fr\/?p=16696"},"modified":"2025-12-29T11:07:10","modified_gmt":"2025-12-29T11:07:10","slug":"trust-wallet-subit-hack-utilisateurs-perdent-7-millions-dollars","status":"publish","type":"post","link":"https:\/\/icobench.com\/fr\/news\/trust-wallet-subit-hack-utilisateurs-perdent-7-millions-dollars\/","title":{"rendered":"Trust Wallet subit un hack : les utilisateurs perdent pour 7 millions de $"},"content":{"rendered":"
Trust Wallet vient de subir une attaque qui a entra\u00een\u00e9 environ 7 millions de dollars de pertes sur plusieurs cryptomonnaies. L\u2019incident rappelle que la self custody r\u00e9duit certains risques, mais n\u2019\u00e9limine jamais totalement l\u2019exposition aux failles et aux erreurs humaines.<\/p>\n
D\u2019apr\u00e8s les informations partag\u00e9es, l\u2019attaque s\u2019est produite sur une fen\u00eatre courte autour du 24 et du 25 d\u00e9cembre 2025. Le total des fonds siphonn\u00e9s atteint environ 7 millions de dollars<\/strong>, r\u00e9partis sur plusieurs actifs majeurs. Le point crucial est que le c\u0153ur de l\u2019application mobile ne semble pas \u00eatre le maillon principal de cette affaire.<\/p>\n Les premi\u00e8res pistes mettent plut\u00f4t en cause un vecteur sp\u00e9cifique, li\u00e9 \u00e0 un composant expos\u00e9 aux utilisateurs. Dans les cas de ce type, les attaquants recherchent souvent une surface moins surveill\u00e9e que l\u2019application elle m\u00eame. Une extension navigateur ou une version logicielle pr\u00e9cise peut offrir un point d\u2019entr\u00e9e temporaire, mais extr\u00eamement rentable.<\/p>\n Ici, une version d\u2019extension aurait \u00e9t\u00e9 identifi\u00e9e comme compromise, ce qui change l\u2019analyse du risque pour l\u2019utilisateur final. M\u00eame un portefeuille r\u00e9put\u00e9 s\u00e9rieux<\/a> peut \u00eatre fragilis\u00e9 par une d\u00e9pendance, une mise \u00e0 jour mal sign\u00e9e, ou un d\u00e9tournement cibl\u00e9.<\/p>\n Les t\u00e9moignages d\u2019utilisateurs \u00e9voquent des vidages rapides, parfois sur des portefeuilles peu actifs depuis longtemps<\/strong>. Ce d\u00e9tail compte, car les comptes dormants ont souvent des habitudes de s\u00e9curit\u00e9 moins fra\u00eeches, donc plus faciles \u00e0 surprendre.<\/p>\n La r\u00e9ponse imm\u00e9diate c\u00f4t\u00e9 produit a consist\u00e9 \u00e0 pousser une mise \u00e0 jour corrective et \u00e0 forcer la migration vers une version plus r\u00e9cente. Cette strat\u00e9gie vise \u00e0 couper le canal d\u2019attaque, avant m\u00eame de comprendre l\u2019ensemble du sc\u00e9nario.<\/p>\n Pour l\u2019\u00e9cosyst\u00e8me, ce type d\u2019\u00e9v\u00e9nement alimente un paradoxe connu, plus l\u2019adoption progresse, plus les attaques deviennent professionnelles. Les pirates visent alors les outils grand public, car l\u2019effet de masse maximise l\u2019impact.<\/p>\n La le\u00e7on op\u00e9rationnelle est simple, v\u00e9rifier les versions, limiter les extensions, et isoler les gros montants<\/strong> hors des environnements les plus expos\u00e9s. Une bonne hygi\u00e8ne de s\u00e9curit\u00e9 vaut souvent plus qu\u2019une promesse marketing, m\u00eame cr\u00e9dible.<\/p>\nCZ confirme un remboursement des utilisateurs vol\u00e9s<\/span><\/h2>\n
<\/p>\n