Incident de sécurité du portefeuille de plug-ins Aperçu : En proie à de fausses attaques logicielles et de hameçonnage, moins de vulnérabilités officielles directes

By: theblockbeats.news|2025/12/26 02:24:58
Partager
copy

BlockBeats News, 26 décembre : Ce matin, Trust Wallet, le plus gros portefeuille crypto non-gardien par base d'utilisateurs, a publié une alerte de sécurité confirmant une vulnérabilité de sécurité dans la version 2.68 de l'extension de navigateur. Le détective on-chain ZachXBT a révélé que des centaines d'utilisateurs de Trust Wallet se sont fait voler leurs fonds, avec des pertes totales d'au moins 6 millions de dollars. Trust Wallet a été téléchargé plus de 2 milliards de fois, avec environ 17 millions d'utilisateurs actifs par mois, détenant environ 35 % de part de marché, ce qui rend cet incident de sécurité de grande ampleur. Retour sur les incidents de sécurité rencontrés par plusieurs extensions de navigateurs courants :

En novembre 2022, l'extension de navigateur de Trust Wallet présente une vulnérabilité WebAssembly, affectant uniquement les nouvelles adresses de portefeuille créées entre le 14 et le 23 novembre 2022. Environ 170 000 $ ont été volés. Trust Wallet a découvert le problème grâce à un programme de prime de bogue, a corrigé la vulnérabilité et a entièrement indemnisé les utilisateurs concernés.

En 2022, MetaMask a connu la vulnérabilité "Demonic", impactant les anciennes versions antérieures à la 10.11.3, où les clés privées pouvaient être exposées dans la mémoire du navigateur. Cependant, aucune perte de fonds importante n'a été signalée. Par la suite, de 2023 à 2025, l'extension officielle de portefeuille de MetaMask fonctionnait de manière sécurisée mais était fréquemment la cible de faux programmes d'extension. Un rapport de Chainalysis indique une recrudescence des vols anormaux d’utilisateurs de MetaMask en 2025, principalement due à de faux logiciels malveillants et à de l’hameçonnage plutôt qu’à la sécurité inhérente aux portefeuilles de plugins. MetaMask publie désormais des rapports de sécurité mensuels, mais en tant que portefeuille de plugins Ethereum populaire, il reste une cible privilégiée pour la contrefaçon.

En 2022, Phantom (la principale extension de portefeuille Solana) a également fait face à la vulnérabilité « Démoniaque », sans pertes de fonds importantes connues. Début 2025 a vu une controverse sur la sécurité impliquant l'extension de portefeuille Phantom, où un utilisateur a perdu 500 000 $ parce que les clés privées étaient en texte clair en mémoire, conduisant à une attaque informatique et donnant lieu à un recours collectif déposé devant un tribunal de district du sud de New York. Le communiqué officiel de Phantom a fermement nié toutes les allégations, déclarant que la poursuite était « sans fondement » et soulignant que Phantom est un portefeuille non-gardien, faisant peser la responsabilité de la sécurité des fonds sur l'utilisateur.

En 2022, Rabby Wallet (une extension favorable à la DeFi) a subi un piratage où environ 200 000 $ d'actifs chiffrés ont été volés en raison d'une vulnérabilité Rabby Swap, qui n'était pas due au plugin lui-même mais à la fonctionnalité Swap intégrée.

La méthode de vol la plus courante pour les portefeuilles d'extensions de navigateur est le téléchargement de fausses applications. En 2025, il y a eu de multiples foyers concentrés de tels incidents dans le Firefox store, affectant plusieurs portefeuilles d'extension crypto populaires tels que MetaMask, Phantom et Trust Wallet. En revanche, les vulnérabilités officielles directes des extensions sont moins fréquentes. Il est recommandé aux utilisateurs de ne télécharger que sur le Chrome Web Store officiel pour garantir la sécurité de leurs fonds.

Vous pourriez aussi aimer

Trading d'IA sur les marchés crypto : Des bots de trading automatisés aux stratégies algorithmiques

Le trading basé sur l'IA fait passer la crypto de la spéculation au détail à une concurrence de niveau institutionnel, où l'exécution et la gestion des risques comptent plus que dans le sens. À mesure que le trading de l'IA prend de l'ampleur, les risques systémiques et la pression réglementaire augmentent, faisant des performances à long terme, des systèmes robustes et de la conformité les principaux facteurs de différenciation.

Analyse du sentiment de l'IA et volatilité des cryptomonnaies : Ce qui fait bouger les prix crypto

Le sentiment lié à l'IA influence de plus en plus les marchés crypto, les changements d'attente liés à l'IA se traduisant par une certaine volatilité pour les principaux actifs numériques. Les marchés crypto ont tendance à amplifier les discours sur l'IA, permettant aux flux basés sur les sentiments de l'emporter sur les fondamentaux à court terme. Comprendre comment le sentiment IA se forme et se propage aide les investisseurs à mieux anticiper les cycles de risque et les opportunités de positionnement sur les actifs numériques.

novembre 2025 Revue du marché cryptographique: Correction des prix, rachats d’ETF et évolution du paysage de la blockchain

Novembre 2025 a été marqué par une forte volatilité et une correction structurelle au sein de l’écosystème global de la blockchain, principalement sous l’effet des prévisions macroéconomiques fluctuantes et de la dynamique spécifique des flux de capitaux.

WEEX illumine la scène mondiale avec une série d'événements en personne en 2025

Au cœur de l'empreinte mondiale de WEEX : un élan que rien n'arrête

Meilleurs Crypto à Acheter Aujourd’hui : Chainlink Atteint une Capitalisation de 18 Milliards de Dollars, Monero Stable à 320 Dollars, Tandis que le Presale Explosif de BullZilla Attire les Baleines

Découvrez pourquoi Chainlink, Monero et BullZilla se distinguent comme les best crypto to buy today avec un potentiel…

Ce qui s’est passé en Crypto Aujourd’hui

Publié le 2025-09-16T17:23:20.000Z Voici un aperçu des dernières nouvelles en matière de Bitcoin price, blockchain, DeFi, NFTs, Web3…

Pièces populaires

Dernières actus crypto

Lire plus