Fin décembre 2025, Trust Wallet a confirmé un incident de sécurité grave impliquant son extension Chrome. Une attaque par chaîne d’approvisionnement a compromis la version 2.68, permettant aux hackers d’injecter du code malveillant. En conséquence, les attaquants ont accédé aux données des portefeuilles et vidé les fonds des utilisateurs. La société a rapporté que près de 2 596 adresses de portefeuille ont subi des pertes totalisant près de $7 millions en cryptomonnaie.
L’incident a principalement affecté les utilisateurs de bureau ayant installé l’extension vulnérable. Trust Wallet a réagi rapidement en incitant les utilisateurs à désactiver la version 2.68 et à passer à la version sécurisée 2.69. De plus, la société a annoncé un plan de remboursement pour indemniser les victimes vérifiées.
Pour gérer les indemnisations de manière équitable, Trust Wallet a mis en place un système de vérification officiel. Ce processus aide à confirmer les réclamations légitimes tout en bloquant la fraude et les soumissions en double. Les utilisateurs doivent soumettre leurs demandes uniquement via le portail officiel de réclamations de Trust Wallet. Tout autre lien ou formulaire est probablement une arnaque.
Pendant le processus de réclamation, les utilisateurs affectés doivent partager des détails spécifiques de la transaction. Ces enregistrements permettent à Trust Wallet de faire correspondre les réclamations avec les données de la blockchain et les journaux internes.
Les informations clés requises incluent :
Trust Wallet recommande de créer un nouveau portefeuille pour la compensation afin d’améliorer la sécurité.
La société a indiqué avoir reçu près de 5 000 réclamations, ce qui dépasse le nombre confirmé de portefeuilles affectés. Par conséquent, la vérification joue un rôle crucial. En croisant les données de la blockchain, Trust Wallet vise à garantir des paiements précis et à prévenir les abus du programme de remboursement.
Il est important de noter que Trust Wallet a souligné qu’il ne demandera jamais de clés privées, de phrases de récupération ou de mots de passe lors de ce processus.
Suite à l’annonce, les tentatives de phishing ont augmenté par e-mail et sur les réseaux sociaux. Les escrocs se font passer pour le support de Trust Wallet et demandent des informations sensibles. Cependant, Trust Wallet n’envoie pas de messages de vérification ou de liens de remboursement non sollicités en dehors de sa plateforme officielle.
Les utilisateurs doivent accéder à toutes les mises à jour de sécurité et aux réclamations uniquement via les canaux officiels de Trust Wallet. Rester vigilant peut prévenir d’autres pertes dans une situation déjà stressante.