Incident de sécurité du portefeuille de plug-ins Aperçu : En proie à de fausses attaques logicielles et de hameçonnage, moins de vulnérabilités officielles directes

By: theblockbeats.news|2025/12/26 10:24:58
0
Partager
copy

BlockBeats News, 26 décembre : Ce matin, Trust Wallet, le plus gros portefeuille crypto non-gardien par base d'utilisateurs, a publié une alerte de sécurité confirmant une vulnérabilité de sécurité dans la version 2.68 de l'extension de navigateur. Le détective on-chain ZachXBT a révélé que des centaines d'utilisateurs de Trust Wallet se sont fait voler leurs fonds, avec des pertes totales d'au moins 6 millions de dollars. Trust Wallet a été téléchargé plus de 2 milliards de fois, avec environ 17 millions d'utilisateurs actifs par mois, détenant environ 35 % de part de marché, ce qui rend cet incident de sécurité de grande ampleur. Retour sur les incidents de sécurité rencontrés par plusieurs extensions de navigateurs courants :

En novembre 2022, l'extension de navigateur de Trust Wallet présente une vulnérabilité WebAssembly, affectant uniquement les nouvelles adresses de portefeuille créées entre le 14 et le 23 novembre 2022. Environ 170 000 $ ont été volés. Trust Wallet a découvert le problème grâce à un programme de prime de bogue, a corrigé la vulnérabilité et a entièrement indemnisé les utilisateurs concernés.

En 2022, MetaMask a connu la vulnérabilité "Demonic", impactant les anciennes versions antérieures à la 10.11.3, où les clés privées pouvaient être exposées dans la mémoire du navigateur. Cependant, aucune perte de fonds importante n'a été signalée. Par la suite, de 2023 à 2025, l'extension officielle de portefeuille de MetaMask fonctionnait de manière sécurisée mais était fréquemment la cible de faux programmes d'extension. Un rapport de Chainalysis indique une recrudescence des vols anormaux d’utilisateurs de MetaMask en 2025, principalement due à de faux logiciels malveillants et à de l’hameçonnage plutôt qu’à la sécurité inhérente aux portefeuilles de plugins. MetaMask publie désormais des rapports de sécurité mensuels, mais en tant que portefeuille de plugins Ethereum populaire, il reste une cible privilégiée pour la contrefaçon.

En 2022, Phantom (la principale extension de portefeuille Solana) a également fait face à la vulnérabilité « Démoniaque », sans pertes de fonds importantes connues. Début 2025 a vu une controverse sur la sécurité impliquant l'extension de portefeuille Phantom, où un utilisateur a perdu 500 000 $ parce que les clés privées étaient en texte clair en mémoire, conduisant à une attaque informatique et donnant lieu à un recours collectif déposé devant un tribunal de district du sud de New York. Le communiqué officiel de Phantom a fermement nié toutes les allégations, déclarant que la poursuite était « sans fondement » et soulignant que Phantom est un portefeuille non-gardien, faisant peser la responsabilité de la sécurité des fonds sur l'utilisateur.

En 2022, Rabby Wallet (une extension favorable à la DeFi) a subi un piratage où environ 200 000 $ d'actifs chiffrés ont été volés en raison d'une vulnérabilité Rabby Swap, qui n'était pas due au plugin lui-même mais à la fonctionnalité Swap intégrée.

La méthode de vol la plus courante pour les portefeuilles d'extensions de navigateur est le téléchargement de fausses applications. En 2025, il y a eu de multiples foyers concentrés de tels incidents dans le Firefox store, affectant plusieurs portefeuilles d'extension crypto populaires tels que MetaMask, Phantom et Trust Wallet. En revanche, les vulnérabilités officielles directes des extensions sont moins fréquentes. Il est recommandé aux utilisateurs de ne télécharger que sur le Chrome Web Store officiel pour garantir la sécurité de leurs fonds.

Prix de --

--

Vous pourriez aussi aimer

Voyante cyber-taoïste : Faux taoïstes, divination par l'IA et histoire de la métaphysique du Nord-Est

Au bout de l'univers se trouve Iron Mountain, au bout du mysticisme se trouve l'IA.

Bloomberg : Les paiements en stablecoins apparaissent comme la nouvelle chose préférée des cryptos VC

Sous l'impulsion des politiques pro-crypto de l'administration Trump, l'engouement du marché pour les stablecoins a atteint un record historique l'an dernier.

BeatSwap évolue vers une infrastructure Web3 complète, couvrant l'intégralité du cycle de vie des droits de propriété intellectuelle.

Le produit phare « Space » devrait être lancé au deuxième trimestre 2026, grâce à SocialFi.


BeatSwap, un projet d'infrastructure mondial de propriété intellectuelle (PI) Web3, tente de surmonter les limitations actuelles de fragmentation de l'écosystème Web3, en construisant un système complet qui couvre l'ensemble du cycle de vie des droits de PI.


Actuellement, la plupart des projets Web3 sont encore au stade de la fragmentation fonctionnelle, se concentrant souvent sur un seul aspect, comme la tokenisation des actifs de propriété intellectuelle, les fonctionnalités transactionnelles ou un modèle d'incitation simple. Cette dispersion structurelle est devenue un goulot d'étranglement majeur, freinant le passage à l'échelle industrielle.


L'approche de BeatSwap est plus intégrée, intégrant plusieurs modules principaux dans un même système, notamment :


· Authentification IP et enregistrement sur la blockchain

· Mécanisme de partage des revenus basé sur l'autorisation

· Système d'incitation axé sur l'engagement des utilisateurs

Infrastructure de transactions et de liquidités


Grâce à cette intégration, la plateforme crée un circuit fermé de bout en bout, permettant aux droits de propriété intellectuelle de boucler un cycle complet de « création, utilisation et monétisation » au sein du même écosystème.


Étendre son marché du Web3 à un marché plus vaste : Restructurer la structure de l'offre et de la demande de l'industrie musicale


BeatSwap ne se limite pas aux utilisateurs de cryptomonnaies existants, mais tente de prendre l'industrie musicale mondiale comme point de départ, en créant activement une nouvelle demande sur le marché. Ses principales stratégies comprennent :


Découverte et accompagnement de créateurs musicaux (Découverte d'artistes)

Créer une communauté de fans

Stimuler la demande de consommation de contenu axée sur les adresses IP


L'industrie musicale mondiale actuelle est évaluée à environ 260 milliards de dollars, avec plus de 2 milliards d'utilisateurs de musique numérique. Cela signifie que le marché potentiel correspondant à la tokenisation et à la financiarisation de la propriété intellectuelle dépasse largement la base d'utilisateurs traditionnelle de cryptomonnaies.


Dans ce contexte, BeatSwap se positionne à l'intersection de la « demande de contenu dans le monde réel » et de « l'infrastructure on-chain », tentant de combler le fossé structurel entre la production de contenu et le flux financier.


« Space » sera lancé au deuxième trimestre 2026 : Création du noyau de SocialFi


Le prochain produit phare de BeatSwap, « Space », devrait être lancé au deuxième trimestre 2026. Ce produit est défini comme la couche SocialFi de l'écosystème, visant à connecter directement les créateurs aux utilisateurs et à réaliser une intégration profonde avec les autres modules de la plateforme.


Les principaux éléments de conception comprennent :

Un mécanisme interactif centré sur les fans

Logique d'exposition et de distribution basée sur le staking de $BTX

Parcours des utilisateurs liés à la DeFi et aux structures de liquidité


Ainsi, une boucle complète de comportement utilisateur se forme au sein de la plateforme : Découverte → Participation → Consommation → Récompenses → Échange


Mécanisme du jeton $BTX : Évolution d'un outil d'incitation à un vecteur de valeur


Le $BTX est conçu pour être un actif utilitaire essentiel au sein de l'écosystème, et non un simple jeton incitatif, sa valeur étant directement liée à l'activité de la plateforme et aux cas d'utilisation de la propriété intellectuelle.


Les principales caractéristiques comprennent :


· Distribution des rendements en fonction des actions autorisées sur la chaîne

• Évaluation de la valeur basée sur l'utilisation de la propriété intellectuelle et la dynamique d'engagement des utilisateurs

• Prise en charge des mécanismes de staking et de participation à la DeFi

· Croissance de la valeur stimulée par l'expansion de l'écosystème


Avec l'utilisation accrue des adresses IP, l'utilité et la valeur du $BTX s'amélioreront simultanément, contribuant à atténuer dans une certaine mesure le problème de « déconnexion entre valeur et utilité » présent dans les modèles de jetons Web3 traditionnels.


Accélération de la mise en page des échanges mondiaux : Améliorer la liquidité et l'accessibilité


Actuellement, le BTX est coté sur plusieurs plateformes d'échange majeures, notamment :


Binance Alpha

Grille

MEXC

OKX Boost


À l'approche du lancement de « Space », BeatSwap recherche activement de nouvelles inscriptions sur les plateformes d'échange afin d'améliorer encore la liquidité et l'accessibilité mondiale, jetant ainsi les bases d'une future expansion du marché.


Au-delà du Web3 : Objectif : une intégration à plus grande échelle des marchés du contenu et de la finance


L'objectif de BeatSwap ne se limite plus au récit traditionnel du Web3, mais vise à cibler plus de 2 milliards d'utilisateurs de musique numérique et un marché du contenu de l'ordre d'un billion de wons coréens.


En intégrant les créateurs de contenu, les utilisateurs, les capitaux et la liquidité dans un cadre blockchain centré sur les droits de propriété intellectuelle, BeatSwap s'efforce de construire une infrastructure de nouvelle génération axée sur la « tokenisation de la propriété intellectuelle ».


Conclusion


BeatSwap intègre l'authentification de la propriété intellectuelle, la distribution des autorisations, un mécanisme d'incitation, un système de transactions et la construction du marché pour établir une structure unifiée qui couvre l'intégralité du cycle de vie des droits de propriété intellectuelle.


Avec le lancement de l'espace au deuxième trimestre 2026, le projet devrait devenir une infrastructure clé reliant le contenu et la finance dans le cadre du modèle IP-RWA (actifs du monde réel).


Mag 7 perd 2 000 milliards de dollars | Rewire News - Édition du matin

Tarification « Market First » : augmentation annuelle des tarifs

Perte de 19 000 $ par pièce minée, désertion collective de l'IA des entreprises minières de Bitcoin

Ces entreprises minières ressemblent de plus en plus à des opérateurs de centres de données, qui se trouvent simplement à miner du Bitcoin.

Justin Sun dénonce le blocage injustifié de ses tokens WLFI sur World Liberty Financial

Justin Sun, fondateur de Tron, dénonce le blocage de ses tokens WLFI. Découvrez l'impact de cet incident sur l'écosystème DeFi.

Cryptos populaires

Dernières actus crypto

Lire plus