Piratage de l'extension Trust Wallet : plus de 6 millions de dollars dérobés
Titre original : "Christmas Heist | Trust Wallet Browser Extension Wallet Hacked Analysis"
Source originale : SlowMist Technology
Background
Tôt ce matin, heure de Pékin, @zachxbt a annoncé sur le canal : "Certains utilisateurs de Trust Wallet ont signalé que les fonds de leurs portefeuilles crypto avaient été volés au cours des dernières heures." Par la suite, le compte X officiel de Trust Wallet a publié une déclaration confirmant une vulnérabilité de sécurité dans la version 2.68 de l'extension Trust Wallet, conseillant à tous les utilisateurs de cette version de la désactiver immédiatement et de passer à la version 2.69.

Tactics
Après avoir reçu l'information, l'équipe de sécurité de SlowMist a rapidement analysé les échantillons concernés. Comparons d'abord le code source des versions 2.67 et 2.68 précédemment publiées :


En comparant le code des deux versions, nous avons identifié le code malveillant ajouté par le pirate :

Le code malveillant parcourt tous les portefeuilles du plugin, effectue une requête "get mnemonic phrase" pour chaque portefeuille afin d'obtenir la phrase mnémonique chiffrée de l'utilisateur, et utilise enfin le mot de passe ou le passkeyPassword saisi par l'utilisateur lors du déverrouillage pour le déchiffrement. Si le déchiffrement réussit, la phrase mnémonique de l'utilisateur est envoyée au domaine de l'attaquant `api.metrics-trustwallet[.]com`.

Nous avons également analysé les informations du domaine de l'attaquant ; il a utilisé le domaine : metrics-trustwallet.com.

Après enquête, la date d'enregistrement de ce domaine malveillant était le 08/12/2025 à 02:28:18, et le registraire est : NICENIC INTERNATIONA.
Les enregistrements de requêtes ciblant api.metrics-trustwallet[.]com ont commencé le 21/12/2025.

Ce timestamp et l'implantation de la porte dérobée avec le code 12.22 sont approximativement identiques.
Nous continuons à reproduire l'intégralité du processus d'attaque par analyse de suivi de code :
Grâce à l'analyse dynamique, on peut voir qu'après le déverrouillage du portefeuille, l'attaquant a rempli les informations mnémoniques dans l'erreur en R1.

La source de ces données d'erreur est obtenue via l'appel de fonction GET_SEED_PHRASE. Actuellement, Trust Wallet prend en charge deux méthodes de déverrouillage : le mot de passe et le passkeyPassword. L'attaquant, lors du processus de déverrouillage, a obtenu le mot de passe ou le passkeyPassword, a ensuite appelé GET_SEED_PHRASE pour obtenir la phrase mnémonique du portefeuille (ainsi que la clé privée), puis a placé la phrase mnémonique dans le "errorMessage".

Voici le code utilisant emit pour appeler GetSeedPhrase afin d'obtenir les données de la phrase mnémonique et de les remplir dans l'erreur.

L'analyse du trafic effectuée via BurpSuite montre qu'après avoir obtenu la phrase mnémonique, celle-ci est encapsulée dans le champ errorMessage du corps de la requête et envoyée à un serveur malveillant (https[://]api[.]metrics-trustwallet[.]com), ce qui est cohérent avec l'analyse précédente.

Grâce au processus ci-dessus, le vol de la phrase mnémonique/clé privée est terminé. De plus, l'attaquant connaît également le code source et utilise la plateforme d'analyse de produits open-source PostHogJS pour collecter les informations du portefeuille de l'utilisateur.
Stolen Asset Analysis

(https://t.me/investigations/296)
Selon l'adresse du pirate divulguée par ZachXBT, nous avons calculé qu'au moment de la publication, le montant total des actifs volés sur la blockchain Bitcoin est d'environ 33 BTC (évalués à environ 3 millions de dollars), les actifs volés sur la blockchain Solana sont évalués à environ 431 USD, et les actifs volés sur le mainnet Ethereum et les chaînes Layer 2 sont évalués à environ 3 millions de dollars. Après avoir volé les cryptomonnaies, le pirate a utilisé diverses plateformes crypto centralisées et des ponts inter-chaînes pour transférer et échanger certains des actifs.


Summary
Cet incident de porte dérobée provient d'une modification malveillante du code source interne de l'extension Trust Wallet (logique de service d'analyse), plutôt que de l'introduction d'un paquet tiers falsifié (tel qu'un paquet npm malveillant). L'attaquant a directement modifié le code de l'application, utilisant la bibliothèque légitime PostHog pour rediriger les données d'analyse vers un serveur malveillant. Par conséquent, nous avons des raisons de croire qu'il s'agissait d'une attaque APT professionnelle, où l'attaquant pourrait avoir pris le contrôle de l'appareil des développeurs liés à Trust Wallet ou des autorisations de déploiement de version avant le 8 décembre.
Recommandations :
1. Si vous avez installé l'extension de portefeuille Trust Wallet, vous devez immédiatement vous déconnecter d'Internet comme condition préalable à l'enquête et aux actions.
2. Exportez immédiatement votre private key/phrase mnémonique et désinstallez l'extension de portefeuille Trust Wallet.
3. Après avoir sauvegardé votre clé privée/phrase mnémonique, transférez rapidement vos fonds vers un autre portefeuille crypto.
Vous pourriez aussi aimer

Voyante cyber-taoïste : Faux taoïstes, divination par l'IA et histoire de la métaphysique du Nord-Est

Bloomberg : Les paiements en stablecoins apparaissent comme la nouvelle chose préférée des cryptos VC

BeatSwap évolue vers une infrastructure Web3 complète, couvrant l'intégralité du cycle de vie des droits de propriété intellectuelle.
BeatSwap, un projet d'infrastructure mondial de propriété intellectuelle (PI) Web3, tente de surmonter les limitations actuelles de fragmentation de l'écosystème Web3, en construisant un système complet qui couvre l'ensemble du cycle de vie des droits de PI.
Actuellement, la plupart des projets Web3 sont encore au stade de la fragmentation fonctionnelle, se concentrant souvent sur un seul aspect, comme la tokenisation des actifs de propriété intellectuelle, les fonctionnalités transactionnelles ou un modèle d'incitation simple. Cette dispersion structurelle est devenue un goulot d'étranglement majeur, freinant le passage à l'échelle industrielle.
L'approche de BeatSwap est plus intégrée, intégrant plusieurs modules principaux dans un même système, notamment :
· Authentification IP et enregistrement sur la blockchain
· Mécanisme de partage des revenus basé sur l'autorisation
· Système d'incitation axé sur l'engagement des utilisateurs
Infrastructure de transactions et de liquidités
Grâce à cette intégration, la plateforme crée un circuit fermé de bout en bout, permettant aux droits de propriété intellectuelle de boucler un cycle complet de « création, utilisation et monétisation » au sein du même écosystème.
BeatSwap ne se limite pas aux utilisateurs de cryptomonnaies existants, mais tente de prendre l'industrie musicale mondiale comme point de départ, en créant activement une nouvelle demande sur le marché. Ses principales stratégies comprennent :
Découverte et accompagnement de créateurs musicaux (Découverte d'artistes)
Créer une communauté de fans
Stimuler la demande de consommation de contenu axée sur les adresses IP
L'industrie musicale mondiale actuelle est évaluée à environ 260 milliards de dollars, avec plus de 2 milliards d'utilisateurs de musique numérique. Cela signifie que le marché potentiel correspondant à la tokenisation et à la financiarisation de la propriété intellectuelle dépasse largement la base d'utilisateurs traditionnelle de cryptomonnaies.
Dans ce contexte, BeatSwap se positionne à l'intersection de la « demande de contenu dans le monde réel » et de « l'infrastructure on-chain », tentant de combler le fossé structurel entre la production de contenu et le flux financier.
Le prochain produit phare de BeatSwap, « Space », devrait être lancé au deuxième trimestre 2026. Ce produit est défini comme la couche SocialFi de l'écosystème, visant à connecter directement les créateurs aux utilisateurs et à réaliser une intégration profonde avec les autres modules de la plateforme.
Les principaux éléments de conception comprennent :
Un mécanisme interactif centré sur les fans
Logique d'exposition et de distribution basée sur le staking de $BTX
Parcours des utilisateurs liés à la DeFi et aux structures de liquidité
Ainsi, une boucle complète de comportement utilisateur se forme au sein de la plateforme : Découverte → Participation → Consommation → Récompenses → Échange
Le $BTX est conçu pour être un actif utilitaire essentiel au sein de l'écosystème, et non un simple jeton incitatif, sa valeur étant directement liée à l'activité de la plateforme et aux cas d'utilisation de la propriété intellectuelle.
Les principales caractéristiques comprennent :
· Distribution des rendements en fonction des actions autorisées sur la chaîne
• Évaluation de la valeur basée sur l'utilisation de la propriété intellectuelle et la dynamique d'engagement des utilisateurs
• Prise en charge des mécanismes de staking et de participation à la DeFi
· Croissance de la valeur stimulée par l'expansion de l'écosystème
Avec l'utilisation accrue des adresses IP, l'utilité et la valeur du $BTX s'amélioreront simultanément, contribuant à atténuer dans une certaine mesure le problème de « déconnexion entre valeur et utilité » présent dans les modèles de jetons Web3 traditionnels.
Actuellement, le BTX est coté sur plusieurs plateformes d'échange majeures, notamment :
Binance Alpha
Grille
MEXC
OKX Boost
À l'approche du lancement de « Space », BeatSwap recherche activement de nouvelles inscriptions sur les plateformes d'échange afin d'améliorer encore la liquidité et l'accessibilité mondiale, jetant ainsi les bases d'une future expansion du marché.
L'objectif de BeatSwap ne se limite plus au récit traditionnel du Web3, mais vise à cibler plus de 2 milliards d'utilisateurs de musique numérique et un marché du contenu de l'ordre d'un billion de wons coréens.
En intégrant les créateurs de contenu, les utilisateurs, les capitaux et la liquidité dans un cadre blockchain centré sur les droits de propriété intellectuelle, BeatSwap s'efforce de construire une infrastructure de nouvelle génération axée sur la « tokenisation de la propriété intellectuelle ».
BeatSwap intègre l'authentification de la propriété intellectuelle, la distribution des autorisations, un mécanisme d'incitation, un système de transactions et la construction du marché pour établir une structure unifiée qui couvre l'intégralité du cycle de vie des droits de propriété intellectuelle.
Avec le lancement de l'espace au deuxième trimestre 2026, le projet devrait devenir une infrastructure clé reliant le contenu et la finance dans le cadre du modèle IP-RWA (actifs du monde réel).

Mag 7 perd 2 000 milliards de dollars | Rewire News - Édition du matin

Perte de 19 000 $ par pièce minée, désertion collective de l'IA des entreprises minières de Bitcoin

Justin Sun dénonce le blocage injustifié de ses tokens WLFI sur World Liberty Financial
Justin Sun, fondateur de Tron, dénonce le blocage de ses tokens WLFI. Découvrez l'impact de cet incident sur l'écosystème DeFi.

Paxos propose la stablecoin USDH pour Hyperliquid avec rachat de tokens HYPE

Actualité crypto : La demande de Bitcoin en trésorerie montre des signes de faiblesse selon CryptoQuant
La demande institutionnelle en Bitcoin ralentit. Analyse des tendances du marché et de l'essor des fonds en Asie.

Cours crypto et XLM : Stellar peut-il atteindre 1 $ après le rally de XRP ?

Ripple après la SEC : prêt à bousculer SWIFT en 2025 ?

Morning Report | Tom Lee prévoit que l'hiver des cryptomonnaies prendra fin en avril; xStocks introduit un nouveau fonds de capital-investissement sur chaîne; Sui mainnet passe à V1.68.1

Amende de 2,6M$ pour OKX : Le point sur la régulation de la plateforme crypto – Jeudi 4 sept. 2025
Découvrez les enjeux de conformité pour les plateforme crypto et comment éviter les sanctions réglementaires.

Analyse du cours crypto 4 septembre 2025 : BTC, Ethereum, SOL, INJ et TAO

Dogecoin vise un rally à 1,40 $ avec le lancement d'une initiative de trésorerie pionnière

Les baleines crypto subissent des pertes massives alors que le token WLFI lié à Trump chute de 40 %

Trump organise un sommet historique sur les cryptomonnaies à la Maison Blanche le 7 mars

Ripple demande une licence bancaire aux États-Unis : Vers une confiance accrue dans la cryptomonnaie – 4 septembre 2025
Ripple franchit une étape audacieuse en demandant un statut bancaire aux États-Unis, suivant les traces de Circle...

Airdrop Hamster Kombat : seulement 43 % des utilisateurs éligibles pour la saison 1
Imaginez construire un empire virtuel dans un jeu Telegram et découvrir que vos efforts se transforment en cryptomonnaie.
Voyante cyber-taoïste : Faux taoïstes, divination par l'IA et histoire de la métaphysique du Nord-Est
Bloomberg : Les paiements en stablecoins apparaissent comme la nouvelle chose préférée des cryptos VC
BeatSwap évolue vers une infrastructure Web3 complète, couvrant l'intégralité du cycle de vie des droits de propriété intellectuelle.
BeatSwap, un projet d'infrastructure mondial de propriété intellectuelle (PI) Web3, tente de surmonter les limitations actuelles de fragmentation de l'écosystème Web3, en construisant un système complet qui couvre l'ensemble du cycle de vie des droits de PI.
Actuellement, la plupart des projets Web3 sont encore au stade de la fragmentation fonctionnelle, se concentrant souvent sur un seul aspect, comme la tokenisation des actifs de propriété intellectuelle, les fonctionnalités transactionnelles ou un modèle d'incitation simple. Cette dispersion structurelle est devenue un goulot d'étranglement majeur, freinant le passage à l'échelle industrielle.
L'approche de BeatSwap est plus intégrée, intégrant plusieurs modules principaux dans un même système, notamment :
· Authentification IP et enregistrement sur la blockchain
· Mécanisme de partage des revenus basé sur l'autorisation
· Système d'incitation axé sur l'engagement des utilisateurs
Infrastructure de transactions et de liquidités
Grâce à cette intégration, la plateforme crée un circuit fermé de bout en bout, permettant aux droits de propriété intellectuelle de boucler un cycle complet de « création, utilisation et monétisation » au sein du même écosystème.
BeatSwap ne se limite pas aux utilisateurs de cryptomonnaies existants, mais tente de prendre l'industrie musicale mondiale comme point de départ, en créant activement une nouvelle demande sur le marché. Ses principales stratégies comprennent :
Découverte et accompagnement de créateurs musicaux (Découverte d'artistes)
Créer une communauté de fans
Stimuler la demande de consommation de contenu axée sur les adresses IP
L'industrie musicale mondiale actuelle est évaluée à environ 260 milliards de dollars, avec plus de 2 milliards d'utilisateurs de musique numérique. Cela signifie que le marché potentiel correspondant à la tokenisation et à la financiarisation de la propriété intellectuelle dépasse largement la base d'utilisateurs traditionnelle de cryptomonnaies.
Dans ce contexte, BeatSwap se positionne à l'intersection de la « demande de contenu dans le monde réel » et de « l'infrastructure on-chain », tentant de combler le fossé structurel entre la production de contenu et le flux financier.
Le prochain produit phare de BeatSwap, « Space », devrait être lancé au deuxième trimestre 2026. Ce produit est défini comme la couche SocialFi de l'écosystème, visant à connecter directement les créateurs aux utilisateurs et à réaliser une intégration profonde avec les autres modules de la plateforme.
Les principaux éléments de conception comprennent :
Un mécanisme interactif centré sur les fans
Logique d'exposition et de distribution basée sur le staking de $BTX
Parcours des utilisateurs liés à la DeFi et aux structures de liquidité
Ainsi, une boucle complète de comportement utilisateur se forme au sein de la plateforme : Découverte → Participation → Consommation → Récompenses → Échange
Le $BTX est conçu pour être un actif utilitaire essentiel au sein de l'écosystème, et non un simple jeton incitatif, sa valeur étant directement liée à l'activité de la plateforme et aux cas d'utilisation de la propriété intellectuelle.
Les principales caractéristiques comprennent :
· Distribution des rendements en fonction des actions autorisées sur la chaîne
• Évaluation de la valeur basée sur l'utilisation de la propriété intellectuelle et la dynamique d'engagement des utilisateurs
• Prise en charge des mécanismes de staking et de participation à la DeFi
· Croissance de la valeur stimulée par l'expansion de l'écosystème
Avec l'utilisation accrue des adresses IP, l'utilité et la valeur du $BTX s'amélioreront simultanément, contribuant à atténuer dans une certaine mesure le problème de « déconnexion entre valeur et utilité » présent dans les modèles de jetons Web3 traditionnels.
Actuellement, le BTX est coté sur plusieurs plateformes d'échange majeures, notamment :
Binance Alpha
Grille
MEXC
OKX Boost
À l'approche du lancement de « Space », BeatSwap recherche activement de nouvelles inscriptions sur les plateformes d'échange afin d'améliorer encore la liquidité et l'accessibilité mondiale, jetant ainsi les bases d'une future expansion du marché.
L'objectif de BeatSwap ne se limite plus au récit traditionnel du Web3, mais vise à cibler plus de 2 milliards d'utilisateurs de musique numérique et un marché du contenu de l'ordre d'un billion de wons coréens.
En intégrant les créateurs de contenu, les utilisateurs, les capitaux et la liquidité dans un cadre blockchain centré sur les droits de propriété intellectuelle, BeatSwap s'efforce de construire une infrastructure de nouvelle génération axée sur la « tokenisation de la propriété intellectuelle ».
BeatSwap intègre l'authentification de la propriété intellectuelle, la distribution des autorisations, un mécanisme d'incitation, un système de transactions et la construction du marché pour établir une structure unifiée qui couvre l'intégralité du cycle de vie des droits de propriété intellectuelle.
Avec le lancement de l'espace au deuxième trimestre 2026, le projet devrait devenir une infrastructure clé reliant le contenu et la finance dans le cadre du modèle IP-RWA (actifs du monde réel).
Mag 7 perd 2 000 milliards de dollars | Rewire News - Édition du matin
Perte de 19 000 $ par pièce minée, désertion collective de l'IA des entreprises minières de Bitcoin
Justin Sun dénonce le blocage injustifié de ses tokens WLFI sur World Liberty Financial
Justin Sun, fondateur de Tron, dénonce le blocage de ses tokens WLFI. Découvrez l'impact de cet incident sur l'écosystème DeFi.
