Piratage de l'extension Trust Wallet : plus de 6 millions de dollars dérobés

By: blockbeats|2026/03/30 00:27:01
0
Partager
copy
Titre original : "Christmas Heist | Trust Wallet Browser Extension Wallet Hacked Analysis"
Source originale : SlowMist Technology

Background

Tôt ce matin, heure de Pékin, @zachxbt a annoncé sur le canal : "Certains utilisateurs de Trust Wallet ont signalé que les fonds de leurs portefeuilles crypto avaient été volés au cours des dernières heures." Par la suite, le compte X officiel de Trust Wallet a publié une déclaration confirmant une vulnérabilité de sécurité dans la version 2.68 de l'extension Trust Wallet, conseillant à tous les utilisateurs de cette version de la désactiver immédiatement et de passer à la version 2.69.

Piratage de l'extension Trust Wallet : plus de 6 millions de dollars dérobés

Tactics

Après avoir reçu l'information, l'équipe de sécurité de SlowMist a rapidement analysé les échantillons concernés. Comparons d'abord le code source des versions 2.67 et 2.68 précédemment publiées :

En comparant le code des deux versions, nous avons identifié le code malveillant ajouté par le pirate :

Le code malveillant parcourt tous les portefeuilles du plugin, effectue une requête "get mnemonic phrase" pour chaque portefeuille afin d'obtenir la phrase mnémonique chiffrée de l'utilisateur, et utilise enfin le mot de passe ou le passkeyPassword saisi par l'utilisateur lors du déverrouillage pour le déchiffrement. Si le déchiffrement réussit, la phrase mnémonique de l'utilisateur est envoyée au domaine de l'attaquant `api.metrics-trustwallet[.]com`.

Nous avons également analysé les informations du domaine de l'attaquant ; il a utilisé le domaine : metrics-trustwallet.com.

Après enquête, la date d'enregistrement de ce domaine malveillant était le 08/12/2025 à 02:28:18, et le registraire est : NICENIC INTERNATIONA.

Les enregistrements de requêtes ciblant api.metrics-trustwallet[.]com ont commencé le 21/12/2025.

Ce timestamp et l'implantation de la porte dérobée avec le code 12.22 sont approximativement identiques.

Nous continuons à reproduire l'intégralité du processus d'attaque par analyse de suivi de code :

Grâce à l'analyse dynamique, on peut voir qu'après le déverrouillage du portefeuille, l'attaquant a rempli les informations mnémoniques dans l'erreur en R1.

La source de ces données d'erreur est obtenue via l'appel de fonction GET_SEED_PHRASE. Actuellement, Trust Wallet prend en charge deux méthodes de déverrouillage : le mot de passe et le passkeyPassword. L'attaquant, lors du processus de déverrouillage, a obtenu le mot de passe ou le passkeyPassword, a ensuite appelé GET_SEED_PHRASE pour obtenir la phrase mnémonique du portefeuille (ainsi que la clé privée), puis a placé la phrase mnémonique dans le "errorMessage".

Voici le code utilisant emit pour appeler GetSeedPhrase afin d'obtenir les données de la phrase mnémonique et de les remplir dans l'erreur.

L'analyse du trafic effectuée via BurpSuite montre qu'après avoir obtenu la phrase mnémonique, celle-ci est encapsulée dans le champ errorMessage du corps de la requête et envoyée à un serveur malveillant (https[://]api[.]metrics-trustwallet[.]com), ce qui est cohérent avec l'analyse précédente.

Grâce au processus ci-dessus, le vol de la phrase mnémonique/clé privée est terminé. De plus, l'attaquant connaît également le code source et utilise la plateforme d'analyse de produits open-source PostHogJS pour collecter les informations du portefeuille de l'utilisateur.

Stolen Asset Analysis

(https://t.me/investigations/296)

Selon l'adresse du pirate divulguée par ZachXBT, nous avons calculé qu'au moment de la publication, le montant total des actifs volés sur la blockchain Bitcoin est d'environ 33 BTC (évalués à environ 3 millions de dollars), les actifs volés sur la blockchain Solana sont évalués à environ 431 USD, et les actifs volés sur le mainnet Ethereum et les chaînes Layer 2 sont évalués à environ 3 millions de dollars. Après avoir volé les cryptomonnaies, le pirate a utilisé diverses plateformes crypto centralisées et des ponts inter-chaînes pour transférer et échanger certains des actifs.

Summary

Cet incident de porte dérobée provient d'une modification malveillante du code source interne de l'extension Trust Wallet (logique de service d'analyse), plutôt que de l'introduction d'un paquet tiers falsifié (tel qu'un paquet npm malveillant). L'attaquant a directement modifié le code de l'application, utilisant la bibliothèque légitime PostHog pour rediriger les données d'analyse vers un serveur malveillant. Par conséquent, nous avons des raisons de croire qu'il s'agissait d'une attaque APT professionnelle, où l'attaquant pourrait avoir pris le contrôle de l'appareil des développeurs liés à Trust Wallet ou des autorisations de déploiement de version avant le 8 décembre.

Recommandations :

1. Si vous avez installé l'extension de portefeuille Trust Wallet, vous devez immédiatement vous déconnecter d'Internet comme condition préalable à l'enquête et aux actions.

2. Exportez immédiatement votre private key/phrase mnémonique et désinstallez l'extension de portefeuille Trust Wallet.

3. Après avoir sauvegardé votre clé privée/phrase mnémonique, transférez rapidement vos fonds vers un autre portefeuille crypto.

Original Article Link

Prix de --

--

Vous pourriez aussi aimer

Voyante cyber-taoïste : Faux taoïstes, divination par l'IA et histoire de la métaphysique du Nord-Est

Au bout de l'univers se trouve Iron Mountain, au bout du mysticisme se trouve l'IA.

Bloomberg : Les paiements en stablecoins apparaissent comme la nouvelle chose préférée des cryptos VC

Sous l'impulsion des politiques pro-crypto de l'administration Trump, l'engouement du marché pour les stablecoins a atteint un record historique l'an dernier.

BeatSwap évolue vers une infrastructure Web3 complète, couvrant l'intégralité du cycle de vie des droits de propriété intellectuelle.

Le produit phare « Space » devrait être lancé au deuxième trimestre 2026, grâce à SocialFi.


BeatSwap, un projet d'infrastructure mondial de propriété intellectuelle (PI) Web3, tente de surmonter les limitations actuelles de fragmentation de l'écosystème Web3, en construisant un système complet qui couvre l'ensemble du cycle de vie des droits de PI.


Actuellement, la plupart des projets Web3 sont encore au stade de la fragmentation fonctionnelle, se concentrant souvent sur un seul aspect, comme la tokenisation des actifs de propriété intellectuelle, les fonctionnalités transactionnelles ou un modèle d'incitation simple. Cette dispersion structurelle est devenue un goulot d'étranglement majeur, freinant le passage à l'échelle industrielle.


L'approche de BeatSwap est plus intégrée, intégrant plusieurs modules principaux dans un même système, notamment :


· Authentification IP et enregistrement sur la blockchain

· Mécanisme de partage des revenus basé sur l'autorisation

· Système d'incitation axé sur l'engagement des utilisateurs

Infrastructure de transactions et de liquidités


Grâce à cette intégration, la plateforme crée un circuit fermé de bout en bout, permettant aux droits de propriété intellectuelle de boucler un cycle complet de « création, utilisation et monétisation » au sein du même écosystème.


Étendre son marché du Web3 à un marché plus vaste : Restructurer la structure de l'offre et de la demande de l'industrie musicale


BeatSwap ne se limite pas aux utilisateurs de cryptomonnaies existants, mais tente de prendre l'industrie musicale mondiale comme point de départ, en créant activement une nouvelle demande sur le marché. Ses principales stratégies comprennent :


Découverte et accompagnement de créateurs musicaux (Découverte d'artistes)

Créer une communauté de fans

Stimuler la demande de consommation de contenu axée sur les adresses IP


L'industrie musicale mondiale actuelle est évaluée à environ 260 milliards de dollars, avec plus de 2 milliards d'utilisateurs de musique numérique. Cela signifie que le marché potentiel correspondant à la tokenisation et à la financiarisation de la propriété intellectuelle dépasse largement la base d'utilisateurs traditionnelle de cryptomonnaies.


Dans ce contexte, BeatSwap se positionne à l'intersection de la « demande de contenu dans le monde réel » et de « l'infrastructure on-chain », tentant de combler le fossé structurel entre la production de contenu et le flux financier.


« Space » sera lancé au deuxième trimestre 2026 : Création du noyau de SocialFi


Le prochain produit phare de BeatSwap, « Space », devrait être lancé au deuxième trimestre 2026. Ce produit est défini comme la couche SocialFi de l'écosystème, visant à connecter directement les créateurs aux utilisateurs et à réaliser une intégration profonde avec les autres modules de la plateforme.


Les principaux éléments de conception comprennent :

Un mécanisme interactif centré sur les fans

Logique d'exposition et de distribution basée sur le staking de $BTX

Parcours des utilisateurs liés à la DeFi et aux structures de liquidité


Ainsi, une boucle complète de comportement utilisateur se forme au sein de la plateforme : Découverte → Participation → Consommation → Récompenses → Échange


Mécanisme du jeton $BTX : Évolution d'un outil d'incitation à un vecteur de valeur


Le $BTX est conçu pour être un actif utilitaire essentiel au sein de l'écosystème, et non un simple jeton incitatif, sa valeur étant directement liée à l'activité de la plateforme et aux cas d'utilisation de la propriété intellectuelle.


Les principales caractéristiques comprennent :


· Distribution des rendements en fonction des actions autorisées sur la chaîne

• Évaluation de la valeur basée sur l'utilisation de la propriété intellectuelle et la dynamique d'engagement des utilisateurs

• Prise en charge des mécanismes de staking et de participation à la DeFi

· Croissance de la valeur stimulée par l'expansion de l'écosystème


Avec l'utilisation accrue des adresses IP, l'utilité et la valeur du $BTX s'amélioreront simultanément, contribuant à atténuer dans une certaine mesure le problème de « déconnexion entre valeur et utilité » présent dans les modèles de jetons Web3 traditionnels.


Accélération de la mise en page des échanges mondiaux : Améliorer la liquidité et l'accessibilité


Actuellement, le BTX est coté sur plusieurs plateformes d'échange majeures, notamment :


Binance Alpha

Grille

MEXC

OKX Boost


À l'approche du lancement de « Space », BeatSwap recherche activement de nouvelles inscriptions sur les plateformes d'échange afin d'améliorer encore la liquidité et l'accessibilité mondiale, jetant ainsi les bases d'une future expansion du marché.


Au-delà du Web3 : Objectif : une intégration à plus grande échelle des marchés du contenu et de la finance


L'objectif de BeatSwap ne se limite plus au récit traditionnel du Web3, mais vise à cibler plus de 2 milliards d'utilisateurs de musique numérique et un marché du contenu de l'ordre d'un billion de wons coréens.


En intégrant les créateurs de contenu, les utilisateurs, les capitaux et la liquidité dans un cadre blockchain centré sur les droits de propriété intellectuelle, BeatSwap s'efforce de construire une infrastructure de nouvelle génération axée sur la « tokenisation de la propriété intellectuelle ».


Conclusion


BeatSwap intègre l'authentification de la propriété intellectuelle, la distribution des autorisations, un mécanisme d'incitation, un système de transactions et la construction du marché pour établir une structure unifiée qui couvre l'intégralité du cycle de vie des droits de propriété intellectuelle.


Avec le lancement de l'espace au deuxième trimestre 2026, le projet devrait devenir une infrastructure clé reliant le contenu et la finance dans le cadre du modèle IP-RWA (actifs du monde réel).


Mag 7 perd 2 000 milliards de dollars | Rewire News - Édition du matin

Tarification « Market First » : augmentation annuelle des tarifs

Perte de 19 000 $ par pièce minée, désertion collective de l'IA des entreprises minières de Bitcoin

Ces entreprises minières ressemblent de plus en plus à des opérateurs de centres de données, qui se trouvent simplement à miner du Bitcoin.

Justin Sun dénonce le blocage injustifié de ses tokens WLFI sur World Liberty Financial

Justin Sun, fondateur de Tron, dénonce le blocage de ses tokens WLFI. Découvrez l'impact de cet incident sur l'écosystème DeFi.

Cryptos populaires

Dernières actus crypto

Lire plus