#数字资产市场动态 Le portefeuille plugin devient une cible privilégiée pour les hackers. Récemment, la version 2.68 du plugin navigateur Trust Wallet a révélé une vulnérabilité grave, entraînant le vol des actifs de centaines d'utilisateurs, avec une perte unique dépassant 6 millions de dollars. En tant que portefeuille leader avec 17 millions d'utilisateurs actifs mensuels et une part de marché de 35 %, cet incident est suffisamment alarmant pour alerter l'industrie.
Regardant vers l'avenir, MetaMask et Phantom ont également connu des revers — ils ont tous été confrontés à la menace de vulnérabilités de mémoire "Demonic", mettant en danger la confidentialité des clés privées des utilisateurs. Le portefeuille Rabby n'a pas été épargné non plus : en 2022, il a été attaqué en raison d'une faille dans le contrat intégré de la fonction Swap, avec des actifs volés d'une valeur d'environ 200 000 dollars. Du Trust Wallet à MetaMask, puis à Phantom et Rabby, les incidents de sécurité de ces produits de portefeuille ont presque traversé tout le cycle.
Mais il existe une réalité encore plus douloureuse : selon les données de sécurité de 2025, la plus grande menace pour les portefeuilles plugin n'est pas le code lui-même, mais les faux plugins malveillants. Surtout dans la boutique Firefox, la prolifération de plugins de phishing et de contrefaçons est en pleine explosion. Beaucoup d'utilisateurs confondent la version officielle avec la contrefaçon, ou installent par inadvertance un faux plugin. Le résultat est un retour en arrière — clés privées volées, actifs vidés.
Donc, les utilisateurs doivent adopter une habitude : pour télécharger un portefeuille plugin, il faut absolument passer par les canaux officiels ou les boutiques d'applications recommandées par l'officiel. La moindre erreur peut coûter cher. À cette époque, le risque d'investissement est déjà suffisamment élevé, il ne faut pas laisser la sécurité de côté.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
11 J'aime
Récompense
11
6
Reposter
Partager
Commentaire
0/400
ColdWalletGuardian
· Il y a 6h
Encore un problème avec le portefeuille plugin... Vraiment, il faut faire plus attention
Utiliser un portefeuille matériel en toute simplicité, n'est-ce pas mieux ? Pourquoi s'embêter avec tout ça
Ces faux plugins Firefox sont vraiment scandaleux, il est difficile de s'en prémunir
Voir l'originalRépondre0
CommunityJanitor
· Il y a 6h
Encore une fois... cette fois c'est Trust Wallet. Les grands frères doivent vraiment faire attention
---
6 millions de dollars ainsi perdus ? Quelle douleur, mon frère
---
Pour faire simple, c'est encore soi-même qui se met en danger, on ose installer des plugins de contrefaçon ?
---
Les fausses versions de Firefox devraient être nettoyées depuis longtemps, c'est vraiment énervant
---
MetaMask, Phantom, Rabby se font tous pirater tour à tour, ce secteur est vraiment pas fiable
---
Le problème ne vient pas du code du portefeuille, mais de l'esprit humain... on peut facilement tomber dans le piège
---
Télécharger via les canaux officiels, c'est si simple, mais certains veulent absolument jouer leur chance
---
Même en 2025, on continue d'installer des plugins contrefaits, c'est vraiment absurde, mes amis
---
600 000 par transaction... Mon Dieu, combien de fois faut-il en perdre pour tout récupérer ?
---
Vulnérabilités mémoire, défauts de contrat, plugins contrefaits, cette combinaison est vraiment redoutable
---
Le prochain plugin devra être vérifié sur le site officiel pendant une demi-heure, qui peut supporter ça... mais il n'y a pas d'autre choix
Voir l'originalRépondre0
OnChain_Detective
· Il y a 7h
Ngl, l'épidémie de faux plugins est bien pire que les vulnérabilités de code... l'analyse des modèles sur les téléchargements du magasin Firefox montre des signatures de phishing classiques, les gens qui ignorent cela sont fous
Voir l'originalRépondre0
SchroedingerAirdrop
· Il y a 7h
Encore Trust Wallet, les portefeuilles principaux ont tous échoué, j'avoue que ça fait un peu peur
---
Ces faux plugins Firefox sont vraiment incroyables, on peut perdre tout en un clic
---
L’état d’esprit au moment du vol de la clé privée, je n’ose même pas y penser
---
Donc je n’ose maintenant installer qu’avec les canaux officiels, tout le reste c’est du racket
---
MetaMask et Phantom ont tous deux été piratés, on sent qu’il n’y a pas de portefeuille totalement sécurisé
---
600 millions de dollars perdus, comment combler un tel trou ?
---
Ce qui fait le plus peur, c’est de cliquer sur un mauvais plugin, et que le compte soit vidé directement
---
Il semble que la faille dans le code ne soit pas le problème principal, ce sont les faux plugins qui sont vraiment dangereux
---
De nos jours, être utilisateur de crypto, c’est trop fatigant, il y a des pièges partout
---
Avant de télécharger un plugin, il faut vraiment réfléchir à deux fois, une seconde d’inattention et on revient à l’époque de la libération
Voir l'originalRépondre0
BrokeBeans
· Il y a 7h
Encore Trust Wallet... cette fois-ci, c'est vraiment sérieux
Il semble qu'il faut prendre l'habitude de n'installer le portefeuille qu'à partir de sources officielles
Une clé privée qui fuit, c'est la fin. Pas de négociation
Ces faux plugins Firefox sont vraiment incroyables, difficiles à détecter
MetaMask, Phantom ont tous été compromis, nous petits investisseurs devons encore plus faire attention
Avant d'installer un portefeuille la prochaine fois, il faut vérifier plusieurs fois s'il est vraiment légitime
De nos jours, les actifs de chacun ne sont pas faciles à gérer, on ne peut pas se permettre de tomber dans ce genre d'erreurs basiques
Voir l'originalRépondre0
SchrodingersFOMO
· Il y a 7h
Vraiment, le plus douloureux n'est pas le bug dans le code, mais une pile de faux portefeuilles qui font du phishing
---
Cette histoire de Trust Wallet, il semble que personne ne puisse y échapper
---
Mon Dieu, ces faux plugins dans la boutique Firefox sont vraiment incroyables, on peut les installer sans faire attention
---
De nos jours, installer un plugin doit être aussi prudent qu'un agent secret, allez directement sur le site officiel pour l'installation
---
De MetaMask à Rabby, puis jusqu'à maintenant, c'est vraiment une série de défaillances, on en a assez ou pas
---
La fuite de la clé privée est plus effrayante que tout, si l'argent disparaît, on peut encore en gagner, mais si c'est ça qui disparaît, c'est fini
---
En résumé, il faut absolument utiliser les canaux officiels, tout le reste, c'est donner de l'argent aux hackers gratuitement
#数字资产市场动态 Le portefeuille plugin devient une cible privilégiée pour les hackers. Récemment, la version 2.68 du plugin navigateur Trust Wallet a révélé une vulnérabilité grave, entraînant le vol des actifs de centaines d'utilisateurs, avec une perte unique dépassant 6 millions de dollars. En tant que portefeuille leader avec 17 millions d'utilisateurs actifs mensuels et une part de marché de 35 %, cet incident est suffisamment alarmant pour alerter l'industrie.
Regardant vers l'avenir, MetaMask et Phantom ont également connu des revers — ils ont tous été confrontés à la menace de vulnérabilités de mémoire "Demonic", mettant en danger la confidentialité des clés privées des utilisateurs. Le portefeuille Rabby n'a pas été épargné non plus : en 2022, il a été attaqué en raison d'une faille dans le contrat intégré de la fonction Swap, avec des actifs volés d'une valeur d'environ 200 000 dollars. Du Trust Wallet à MetaMask, puis à Phantom et Rabby, les incidents de sécurité de ces produits de portefeuille ont presque traversé tout le cycle.
Mais il existe une réalité encore plus douloureuse : selon les données de sécurité de 2025, la plus grande menace pour les portefeuilles plugin n'est pas le code lui-même, mais les faux plugins malveillants. Surtout dans la boutique Firefox, la prolifération de plugins de phishing et de contrefaçons est en pleine explosion. Beaucoup d'utilisateurs confondent la version officielle avec la contrefaçon, ou installent par inadvertance un faux plugin. Le résultat est un retour en arrière — clés privées volées, actifs vidés.
Donc, les utilisateurs doivent adopter une habitude : pour télécharger un portefeuille plugin, il faut absolument passer par les canaux officiels ou les boutiques d'applications recommandées par l'officiel. La moindre erreur peut coûter cher. À cette époque, le risque d'investissement est déjà suffisamment élevé, il ne faut pas laisser la sécurité de côté.