Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Tradez Onchain sans aller on-chain
Convert & Block Trade
Trades volumineux – Convertissez des cryptos en un clic et sans frais
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copier
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
Un piratage massif de logiciels met en danger chaque transaction crypto

Un piratage massif de logiciels met en danger chaque transaction crypto

BeInCryptoBeInCrypto2025/09/09 01:02
Afficher le texte d'origine
Par:Mohammad Shahid

Un piratage massif de logiciels menace les utilisateurs de crypto-monnaies dans le monde entier. Les portefeuilles pourraient être exposés au vol. Vérifiez chaque transaction avant de la signer.

Une cyberattaque majeure a ébranlé l’écosystème mondial des logiciels et mis en danger des millions d’utilisateurs de crypto. Des hackers ont détourné le compte d’un développeur populaire sur npm, la plateforme qui alimente une grande partie du web, et ont injecté des mises à jour malveillantes dans des bibliothèques de code largement utilisées.

Ces bibliothèques sont enfouies profondément dans d’innombrables applications et sites web. Ensemble, elles sont téléchargées plus d’un milliard de fois chaque semaine. Cette ampleur en fait l’un des plus grands compromis de la chaîne d’approvisionnement logicielle jamais observés.

Un nouveau malware ciblant les transactions crypto

Le code malveillant cible les transactions de cryptomonnaie. Il fonctionne de deux manières.

Premièrement, si aucun portefeuille n’est détecté, le malware recherche des adresses crypto à l’intérieur d’un site web et les remplace par des adresses contrôlées par l’attaquant. 

Il utilise des astuces ingénieuses pour les échanger contre des adresses similaires, visuellement presque identiques. Cela rend le changement difficile à remarquer pour les utilisateurs.

N’UTILISEZ PAS VOTRE PORTEFEUILLE CRYPTO sauf si vous êtes certain qu’il n’est pas affecté par le hack Javascript NPM. D’après le code que j’ai examiné, il semble cibler les portefeuilles basés sur navigateur comme metamask en interceptant les méthodes du navigateur telles que fetch et XMLHttpRequest. Le code choisit…

— Scott Emick 🇺🇸 (@semick) 8 septembre 2025

Deuxièmement, si un portefeuille comme MetaMask est présent, le code modifie activement les transactions. 

Lorsqu’un utilisateur se prépare à envoyer des fonds, le malware intercepte les données et remplace le destinataire par l’adresse de l’attaquant. Si l’utilisateur signe sans vérifier attentivement, son argent est perdu.

Chaque utilisateur crypto pourrait être à risque

L’attaque a commencé lorsque le compte npm du développeur connu sous le nom de Qix a été compromis. Les hackers ont alors publié de nouvelles versions de dizaines de ses packages, y compris les utilitaires principaux mentionnés ci-dessus.

Les développeurs qui ont mis à jour leurs projets ont automatiquement intégré ces versions corrompues. Tout site web ou application décentralisée qui les a déployées pourrait exposer ses utilisateurs à leur insu.

La faille n’a été découverte qu’après qu’une erreur de compilation ait attiré l’attention sur un code étrange et illisible à l’intérieur de l’un des packages mis à jour. 

Des experts en sécurité ont ensuite découvert qu’il s’agissait d’un “crypto-clipper” sophistiqué conçu pour rediriger les fonds en toute discrétion.

La menace est particulièrement sérieuse pour toute personne effectuant des transactions via un navigateur web. Si vous avez copié une adresse depuis un site, ou si vous avez signé un transfert sans vérifier, vous pourriez être à risque.

Le Chief Technology Officer de Ledger a lancé un avertissement sévère sur les réseaux sociaux.

🚨 Une attaque massive de la chaîne d’approvisionnement est en cours : le compte NPM d’un développeur réputé a été compromis. Les packages affectés ont déjà été téléchargés plus de 1 milliard de fois, ce qui signifie que tout l’écosystème JavaScript pourrait être à risque. La charge utile malveillante fonctionne…

— Charles Guillemet (@P3b7_) 8 septembre 2025

Ce que vous devez faire maintenant

Les experts recommandent plusieurs mesures urgentes à tous les détenteurs de crypto :

  • Vérifiez les adresses : Lisez toujours l’adresse complète sur l’écran de confirmation de votre portefeuille ou de votre appareil matériel avant de signer.
  • Suspendre l’activité en cas de doute : Si vous utilisez un portefeuille basé sur navigateur ou logiciel, envisagez de suspendre les transactions jusqu’à ce que la situation soit clarifiée.
  • Vérifiez l’activité récente : Passez en revue les transferts et autorisations récents. Si vous remarquez quelque chose de suspect, révoquez les autorisations et transférez les fonds vers un nouveau portefeuille.
  • Utilisez des transactions de test : Lors de l’envoi vers une nouvelle adresse, transférez d’abord un petit montant pour confirmer la bonne réception.
  • Privilégiez les portefeuilles matériels : Les appareils qui affichent les détails des transactions sur un écran séparé restent l’option la plus sûre.

L’attaque montre à quel point la confiance dans l’écosystème des logiciels open-source peut être fragile. Un seul compte développeur compromis a permis aux hackers d’introduire un code dangereux dans des milliards de téléchargements.

L’incident est toujours en cours. Les versions malveillantes sont en cours de suppression, mais certaines pourraient rester en ligne pendant des jours ou des semaines. La meilleure approche est la vigilance.

Si vous utilisez la crypto, vérifiez chaque transaction avec soin. Un regard supplémentaire sur l’adresse affichée sur votre portefeuille pourrait faire la différence entre sécurité et vol.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

MetaPlanet et Convano achètent plus de Bitcoin

Metaplanet et Convano ont dévoilé de nouveaux plans d'acquisition de Bitcoin d'une valeur de plus de 150 millions de dollars, soulignant la confiance croissante dans la cryptomonnaie en tant qu'actif de trésorerie parmi les entreprises japonaises confrontées aux risques de change et à l'incertitude politique.

BeInCrypto2025/09/09 07:43
MetaPlanet et Convano achètent plus de Bitcoin

Les actions d'Eightco s'envolent après le mouvement de trésorerie de Worldcoin et le soutien de BitMine

L'action Eightco a grimpé après avoir annoncé Worldcoin comme principal actif de trésorerie et obtenu un investissement de 20 millions de dollars de BitMine. Cette décision a suscité un débat plus large sur les trésoreries d'entreprise en crypto-monnaies et les jetons d'identité numérique.

BeInCrypto2025/09/09 07:43
Les actions d'Eightco s'envolent après le mouvement de trésorerie de Worldcoin et le soutien de BitMine

Le Kazakhstan vise à établir une réserve nationale de crypto-monnaies d'ici 2026

Le Kazakhstan lancera une réserve nationale de crypto-monnaies et une loi sur les actifs numériques d'ici 2026. Le président Tokayev encourage l'adoption du digital tenge, dévoile CryptoCity et supervise le premier ETF Bitcoin spot d'Asie centrale afin de renforcer l'innovation financière.

BeInCrypto2025/09/09 07:43

7,4 billions de dollars restent en attente alors qu'une baisse des taux de la Fed se profile : la crypto en bénéficiera-t-elle ?

Un montant record de 7,4 billions de dollars est actuellement placé dans les fonds monétaires, mais les baisses imminentes des taux de la Fed pourraient rediriger ces capitaux vers des actifs à risque, le secteur des crypto-monnaies étant prêt à en bénéficier.

BeInCrypto2025/09/09 07:42
7,4 billions de dollars restent en attente alors qu'une baisse des taux de la Fed se profile : la crypto en bénéficiera-t-elle ?