Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Tradez Onchain sans aller on-chain
Convert & Block Trade
Trades volumineux – Convertissez des cryptos en un clic et sans frais
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copier
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
Alerte critique : un hack en cours détourne vos adresses crypto en temps réel

Alerte critique : un hack en cours détourne vos adresses crypto en temps réel

Cryptoast-newsCryptoast-news2025/09/09 00:33
Par:Marius Farashi Tasooji

Que se passe-t-il ? Un malware détourne vos adresses crypto

Une attaque de la chaîne d'approvisionnement, c'est-à-dire des composants, bibliothèques, outils et services utilisés par les développeurs, d’une ampleur inédite frappe actuellement tout l’écosystème JavaScript, et par extension celui des cryptomonnaies.

En effet, le compte NPM du développeur « qix », mainteneur de nombreuses bibliothèques populaires, a récemment été compromis.

Résultat : des versions malveillantes ont été publiées pour des packages (petit module de code réutilisable) très utilisés comme « chalk », « strip-ansi », « color-convert », « error-ex », ou encore « is-core-module ».

🔐  Découvrez le top 10 des meilleurs portefeuilles pour sécuriser vos Bitcoins

Avec plusieurs centaines de millions de téléchargements hebdomadaires cumulés, ces paquets seraient désormais très répandus dans l’écosystème Node.js, affectant des milliers de projets.

https://twitter.com/p3b7_/status/1965094840959410230

Bien que la situation semble catastrophique aux premiers abords, cette attaque ne concerne que les sites web ayant publié une mise à jour après la compromission du package NPM en question. Les projets n’ayant pas encore fait la mise à jour utilisent encore l’ancienne version antérieure non compromise.

Le malware injecté serait un « crypto-clipper » sophistiqué :

  • Il intercepte vos requêtes réseau et vos transactions en cryptos ;
  • Il détecte les adresses Bitcoin, Ethereum, Solana, etc. dans les données,
  • Et les remplace discrètement par les adresses de l’attaquant.

Cela signifie que, même si vous croyez envoyer des fonds à une adresse légitime, le malware peut la modifier dans votre navigateur ou téléphone à la dernière seconde.

Le code opère à plusieurs niveaux : il manipule à la fois le contenu affiché sur les sites web, les réponses des API, et ce que vos applications croient signer. Cela rend l’attaque particulièrement dangereuse pour ceux qui n’utilisent pas de portefeuille matériel (hardware wallet).

Comment se protéger ?

Si vous utilisez un hardware wallet ( Ledger , Trezor, etc.) : vous êtes protégé tant que vous vérifiez soigneusement que l’adresse sur l’écran du portefeuille (et non de votre téléphone ou ordinateur) est la bonne avant de signer.

Si vous utilisez un portefeuille logiciel ou même interagissez avec des smart contracts: suspendez immédiatement toute transaction on-chain.

Il vaut mieux patienter que la situation retourne sous contrôle pour reprendre votre activité

La plateforme SwissBorg vient de subir une attaque et déclare avoir perdu 193 000 SOL

Bien que nous ne pouvons pas encore savoir si ces 2 histoires sont liées, la plateforme d'échange SwissBorg a récemment déclaré avoir identifié une faille liée à l’API de son partenaire Kiln, impactant son programme « SOL Earn » pour environ 193 000 SOL, soit moins de 1 % des ses utilisateurs.

📰 À lire également dans l'actualité –  Le grand hiver des altcoins : cartographie d'un mirage – UrbanTech21

Selon l'entreprise, l'application reste sûre et utilisable. SwissBorg a immédiatement mobilisé sa trésorerie en SOL pour compenser les pertes et aurait déjà commencé à travailler avec des experts en cybersécurité afin de récupérer les fonds volés. Les utilisateurs concernés devraient être contactés par email prochainement.

Source : JD , SwissBorg

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !