Trust Wallet confirme un second attaque de chaîne d'approvisionnement Shai-Hulud

Trust Wallet a lié un second attaque de chaîne d'approvisionnement Shai-Hulud à un piratage de son extension Chrome, entraînant le vol d'environ 8,5 millions de dollars en cryptomonnaies. L'incident a impliqué une version malveillante de l'extension qui a exfiltré les données sensibles des portefeuilles des utilisateurs. L'entreprise a rétrogradé le logiciel compromis et s'est engagée à rembourser les utilisateurs affectés.

Trust Wallet, un portefeuille de cryptomonnaies populaire, a divulgué les détails d'un second attaque de chaîne d'approvisionnement lié à l'incident Shai-Hulud, confirmant que des hackers ont volé environ 8,5 millions de dollars en actifs crypto via une extension Chrome compromise.

La brèche remonte à une attaque de chaîne d'approvisionnement en novembre 2025, où les secrets GitHub du développeur de l'entreprise ont été exposés. Cette fuite a fourni aux attaquants l'accès au code source de l'extension du navigateur et à une clé API Chrome Web Store. À l'aide de ceux-ci, les hackers ont contourné les contrôles internes de publication et ont publié une version falsifiée, 2.68, le 24 décembre 2025. L'extension malveillante incluait du code hébergé sur le domaine metrics-trustwallet.com, conçu pour collecter les données sensibles des portefeuilles des utilisateurs sans injection de code traditionnelle.

Comme détaillé dans le rapport de Trust Wallet, « L'attaquant a enregistré le domaine metrics-trustwallet.com (et le sous-domaine api.metrics-trustwallet.com) dans l'intention d'héberger du code malveillant et d'intégrer une référence à ce code dans leur déploiement malveillant de l'Extension du Navigateur Trust Wallet. » Le code s'activait à chaque déverrouillage de portefeuille, itérant à travers tous les portefeuilles configurés et intégrant des phrases de graine dans des données de télémétrie déguisées envoyées au serveur de l'attaquant.

La société de cybersécurité Koi a analysé le malware, notant qu'il exfiltrait les données indépendamment de la méthode d'authentification. Le domaine se résolvait à l'adresse IP 138.124.70.40, hébergée par Stark Industries Solutions, un fournisseur blindé lié à des opérations cyber russes. Les requêtes au serveur renvoyaient une citation de Dune, faisant référence à l'incident npm Shai-Hulud original.

Les activités de vidage de portefeuilles ont émergé le 25 décembre 2025, provoquant une réponse rapide. Les chercheurs 0xAkinator et ZachXBT ont suivi les portefeuilles des attaquants, tandis que Trust Wallet a émis des alertes, rétrogradé vers une version propre 2.67 (sortie sous 2.69), et atténué les tentatives de DDoS. « Le 25 décembre, la première activité de vidage de portefeuilles a été signalée publiquement », indique le rapport. L'entreprise a priorisé une mise à jour silencieuse pour la sécurité, puis a guidé les utilisateurs pour mettre à jour et averti ceux sur la version 2.68 (24-26 décembre) de déplacer leurs fonds.

Trust Wallet a désactivé l'accès non autorisé à la publication, coordonné avec des firmes d'analyse blockchain pour tracer les fonds volés, et promis des remboursements. Un outil de vérification est prévu pour la version 2.70, avec des enquêtes en cours pour renforcer la sécurité.

Articles connexes

Illustration of crypto crime surge: hackers using AI to steal $17B in scams per Chainalysis report, with charts, bitcoins, and law enforcement seizures.
Image générée par IA

Rapport Chainalysis 2026 sur les crimes crypto : 17 milliards de dollars volés dans les arnaques de 2025

Rapporté par l'IA Image générée par IA

Le Rapport Chainalysis 2026 sur les crimes crypto, qui détaille une augmentation de 154 milliards de dollars des volumes illicites de crypto en 2025 pilotée par des acteurs étatiques et des réseaux de blanchiment, révèle que les arnaques et fraudes ont entraîné au moins 14 milliards de dollars volés sur chaîne, projetés à 17 milliards. Les tactiques d’usurpation d’identité ont bondi de 1 400 % d’une année sur l’autre, boostées par des outils d’IA rendant les arnaques 4,5 fois plus rentables, au milieu de saisies record des forces de l’ordre comme 61 000 bitcoins au Royaume-Uni et 15 milliards de dollars de réseaux cambodgiens.

Un investisseur en cryptomonnaies a perdu plus de 282 millions de dollars en Bitcoin et Litecoin après que des escrocs se soient fait passer pour le support Trezor afin de voler une phrase de récupération. Le vol, révélé le 16 janvier 2026 par l’enquêteur ZachXBT, a impliqué 1 459 Bitcoin et 2,05 millions de Litecoin volés le 10 janvier. L’attaquant a blanchi les fonds via Thorchain et les a convertis en Monero, faisant grimper le prix de cette monnaie axée sur la confidentialité de 36 %.

Rapporté par l'IA

Une violation de données en 2022 chez le gestionnaire de mots de passe LastPass a entraîné des vols prolongés de cryptomonnaies, selon la société d'intelligence blockchain TRM Labs. L'incident a impliqué des coffres d'utilisateurs volés qui ont facilité environ 35 millions de dollars de pertes s'étendant jusqu'en 2025.

Les autorités de Scottsdale, en Arizona, ont arrêté deux adolescents accusés d'avoir tenté de voler 66 millions de dollars en cryptomonnaies dans une maison locale, un complot qu'elles disent avoir été orchestré par extorsion. Les suspects, venus de Californie, se sont fait passer pour des livreurs avant d'entrer dans la résidence et de maîtriser les occupants. L'affaire rappelle un épisode de 'Black Mirror' impliquant des crimes forcés.

Rapporté par l'IA

Des hackers nord-coréens ont volé un record de 2,02 milliards de dollars en cryptomonnaies en 2025, selon un nouveau rapport de Chainalysis, surpassant de 51 % le butin de l'année précédente et portant leur total à 6,75 milliards de dollars. Ces vols, qui ont représenté 60 % du total mondial de 3,4 milliards de dollars volés, ont été alimentés par moins d'attaques mais plus importantes, dont une brèche de 1,5 milliard de dollars sur l'exchange Bybit basée à Dubaï en février. Les experts attribuent ce succès à des tactiques sophistiquées comme l'infiltration d'employés IT dans des firmes crypto et l'usurpation d'identité de recruteurs.

Les transactions en cryptomonnaies liées à des opérations suspectes de traite humaine ont atteint des centaines de millions de dollars en 2025, soit une hausse de 85 % par rapport à 2024, comme détaillé dans le rapport Chainalysis 2026 sur les crimes crypto — qui a recensé un record de 154 milliards de dollars d'activité crypto illicite globale. Cette flambée est liée à des composés d'escroqueries basés en Asie du Sud-Est, des sites de jeux d'argent en ligne et des réseaux de blanchiment d'argent en chinois. La transparence de la blockchain facilite la détection face à ces menaces croissantes.

Rapporté par l'IA

Les agressions physiques connues sous le nom d'attaques de clé à molette contre les détenteurs de cryptomonnaies sont en hausse en nombre et en gravité, selon des analyses récentes. Ces incidents sont corrélés aux fluctuations des valeurs du marché crypto, suscitant des appels à renforcer les mesures de sécurité personnelle. Bien que les risques globaux pour les détenteurs individuels puissent diminuer, cette tendance met en lumière les vulnérabilités des pratiques d'auto-garde.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser