Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Tradez Onchain sans aller on-chain
Convert & Block Trade
Trades volumineux – Convertissez des cryptos en un clic et sans frais
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copier
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
Un piratage massif de logiciels met en danger chaque transaction crypto

Un piratage massif de logiciels met en danger chaque transaction crypto

BeInCryptoBeInCrypto2025/09/09 01:02
Afficher le texte d'origine
Par:Mohammad Shahid

Un piratage massif de logiciels menace les utilisateurs de crypto-monnaies dans le monde entier. Les portefeuilles pourraient être exposés au vol. Vérifiez chaque transaction avant de la signer.

Une cyberattaque majeure a ébranlé l’écosystème mondial des logiciels et mis en danger des millions d’utilisateurs de crypto. Des hackers ont détourné le compte d’un développeur populaire sur npm, la plateforme qui alimente une grande partie du web, et ont injecté des mises à jour malveillantes dans des bibliothèques de code largement utilisées.

Ces bibliothèques sont enfouies profondément dans d’innombrables applications et sites web. Ensemble, elles sont téléchargées plus d’un milliard de fois chaque semaine. Cette ampleur en fait l’un des plus grands compromis de la chaîne d’approvisionnement logicielle jamais observés.

Un nouveau malware ciblant les transactions crypto

Le code malveillant cible les transactions de cryptomonnaie. Il fonctionne de deux manières.

Premièrement, si aucun portefeuille n’est détecté, le malware recherche des adresses crypto à l’intérieur d’un site web et les remplace par des adresses contrôlées par l’attaquant. 

Il utilise des astuces ingénieuses pour les échanger contre des adresses similaires, visuellement presque identiques. Cela rend le changement difficile à remarquer pour les utilisateurs.

N’UTILISEZ PAS VOTRE PORTEFEUILLE CRYPTO sauf si vous êtes certain qu’il n’est pas affecté par le hack Javascript NPM. D’après le code que j’ai examiné, il semble cibler les portefeuilles basés sur navigateur comme metamask en interceptant les méthodes du navigateur telles que fetch et XMLHttpRequest. Le code choisit…

— Scott Emick 🇺🇸 (@semick) 8 septembre 2025

Deuxièmement, si un portefeuille comme MetaMask est présent, le code modifie activement les transactions. 

Lorsqu’un utilisateur se prépare à envoyer des fonds, le malware intercepte les données et remplace le destinataire par l’adresse de l’attaquant. Si l’utilisateur signe sans vérifier attentivement, son argent est perdu.

Chaque utilisateur crypto pourrait être à risque

L’attaque a commencé lorsque le compte npm du développeur connu sous le nom de Qix a été compromis. Les hackers ont alors publié de nouvelles versions de dizaines de ses packages, y compris les utilitaires principaux mentionnés ci-dessus.

Les développeurs qui ont mis à jour leurs projets ont automatiquement intégré ces versions corrompues. Tout site web ou application décentralisée qui les a déployées pourrait exposer ses utilisateurs à leur insu.

La faille n’a été découverte qu’après qu’une erreur de compilation ait attiré l’attention sur un code étrange et illisible à l’intérieur de l’un des packages mis à jour. 

Des experts en sécurité ont ensuite découvert qu’il s’agissait d’un “crypto-clipper” sophistiqué conçu pour rediriger les fonds en toute discrétion.

La menace est particulièrement sérieuse pour toute personne effectuant des transactions via un navigateur web. Si vous avez copié une adresse depuis un site, ou si vous avez signé un transfert sans vérifier, vous pourriez être à risque.

Le Chief Technology Officer de Ledger a lancé un avertissement sévère sur les réseaux sociaux.

🚨 Une attaque massive de la chaîne d’approvisionnement est en cours : le compte NPM d’un développeur réputé a été compromis. Les packages affectés ont déjà été téléchargés plus de 1 milliard de fois, ce qui signifie que tout l’écosystème JavaScript pourrait être à risque. La charge utile malveillante fonctionne…

— Charles Guillemet (@P3b7_) 8 septembre 2025

Ce que vous devez faire maintenant

Les experts recommandent plusieurs mesures urgentes à tous les détenteurs de crypto :

  • Vérifiez les adresses : Lisez toujours l’adresse complète sur l’écran de confirmation de votre portefeuille ou de votre appareil matériel avant de signer.
  • Suspendre l’activité en cas de doute : Si vous utilisez un portefeuille basé sur navigateur ou logiciel, envisagez de suspendre les transactions jusqu’à ce que la situation soit clarifiée.
  • Vérifiez l’activité récente : Passez en revue les transferts et autorisations récents. Si vous remarquez quelque chose de suspect, révoquez les autorisations et transférez les fonds vers un nouveau portefeuille.
  • Utilisez des transactions de test : Lors de l’envoi vers une nouvelle adresse, transférez d’abord un petit montant pour confirmer la bonne réception.
  • Privilégiez les portefeuilles matériels : Les appareils qui affichent les détails des transactions sur un écran séparé restent l’option la plus sûre.

L’attaque montre à quel point la confiance dans l’écosystème des logiciels open-source peut être fragile. Un seul compte développeur compromis a permis aux hackers d’introduire un code dangereux dans des milliards de téléchargements.

L’incident est toujours en cours. Les versions malveillantes sont en cours de suppression, mais certaines pourraient rester en ligne pendant des jours ou des semaines. La meilleure approche est la vigilance.

Si vous utilisez la crypto, vérifiez chaque transaction avec soin. Un regard supplémentaire sur l’adresse affichée sur votre portefeuille pourrait faire la différence entre sécurité et vol.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Un homme de Californie condamné à plus de quatre ans de prison pour avoir blanchi 37 millions de dollars en crypto volée

Le département de la Justice des États-Unis a déclaré lundi qu’un homme californien a été condamné à 51 mois de prison et à verser 26,8 millions de dollars en restitution. Selon le DOJ, cet homme de 39 ans a blanchi 36,9 millions de dollars volés à des investisseurs américains par le biais de centres d'escroquerie basés au Cambodge.

The Block2025/09/09 09:44
Un homme de Californie condamné à plus de quatre ans de prison pour avoir blanchi 37 millions de dollars en crypto volée

L’OFAC sanctionne des entités liées à des arnaques crypto au Myanmar et au Cambodge

L’Office of Foreign Assets Control (OFAC) du Trésor américain a sanctionné un réseau de cybercriminels en Asie du Sud-Est. Neuf entités à Shwe Kokko, au Myanmar, et dix au Cambodge ont été sanctionnées, toutes liées à des escroqueries d’investissement en crypto. L’OFAC a déclaré que ces groupes utilisaient de fausses offres d’emploi, la servitude pour dette et la violence pour contraindre des personnes à participer à ces arnaques.

The Block2025/09/09 09:44
L’OFAC sanctionne des entités liées à des arnaques crypto au Myanmar et au Cambodge

Ant Digital prévoit de tokeniser plus de 8 milliards de dollars d'actifs énergétiques : Bloomberg

Selon Bloomberg, Ant Digital cherche à placer sur la blockchain des actifs énergétiques et d'autres actifs réels d'une valeur de 8,4 milliards de dollars. D'après le rapport, Ant a aidé trois projets à lever environ 42 millions de dollars grâce à la tokenisation d’actifs réels (RWA).

The Block2025/09/09 09:44
Ant Digital prévoit de tokeniser plus de 8 milliards de dollars d'actifs énergétiques : Bloomberg