Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Tradez Onchain sans aller on-chain
Convert & Block Trade
Trades volumineux – Convertissez des cryptos en un clic et sans frais
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copier
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
Dernières nouvelles : Les fonds crypto menacés par une attaque massive de la chaîne d'approvisionnement

Dernières nouvelles : Les fonds crypto menacés par une attaque massive de la chaîne d'approvisionnement

CryptotickerCryptoticker2025/09/09 04:56
Afficher le texte d'origine
Par:Cryptoticker

Piratage Crypto : Que s'est-il passé ?

Un package npm largement utilisé, error-ex, a été compromis dans sa version 1.3.3. Du code obscurci y était caché, activant deux modes d’attaque dangereux :

  • Détournement du presse-papiers : Lorsque vous collez une adresse de portefeuille, le malware la remplace silencieusement par une adresse similaire appartenant à l’attaquant.
  • Interception de transaction : Si vous utilisez un portefeuille navigateur, le code peut intercepter les appels de transaction et modifier l’adresse du destinataire avant même que vous ne voyiez l’écran de confirmation.

Cela rend la détection presque impossible, à moins de vérifier minutieusement chaque caractère de l’adresse à laquelle vous envoyez.

Qui est à risque face à ce piratage crypto ?

  1. Développeurs : Tout projet important des dépendances sans verrouillage strict des versions peut avoir installé la version infectée. Cela peut affecter les pipelines CI, les builds de production et les applications qui reposent sur JavaScript.
  2. Utilisateurs crypto : Le malware cible les principaux actifs dont $BTC , $ETH, $SOL, $TRX, $LTC et $BCH. Les utilisateurs du presse-papiers et des portefeuilles navigateurs sont tous à risque.
  3. Plateformes : Même les applications centralisées intégrant des bibliothèques npm peuvent avoir inclus le code malveillant à leur insu.

Quelles entreprises ont été affectées ?

SwissBorg a déjà confirmé une faille liée à une API partenaire compromise. Environ 192,6K SOL (~41,5M$) ont été dérobés lors de l’attaque. Bien que l’application SwissBorg elle-même reste sécurisée, son SOL Earn Program a été touché, affectant moins de 1% des utilisateurs. La plateforme a promis des mesures de récupération, incluant des fonds de trésorerie et le soutien de hackers white-hat.

Comment se protéger

Voici ce que vous devez faire dès maintenant :

Pour les utilisateurs de portefeuilles

✅ Vérifiez toujours chaque transaction — contrôlez l’adresse complète du destinataire avant de signer.
✅ Utilisez un portefeuille matériel avec la signature claire activée.
✅ Évitez les extensions de portefeuille navigateur inutiles.
✅ Si quelque chose vous semble suspect (demandes de signature inattendues), fermez immédiatement l’onglet.

Pour les développeurs

⚙️ Passez les builds CI de npm install à npm ci pour verrouiller les dépendances.
⚙️ Exécutez npm ls error-ex pour détecter les installations infectées.
⚙️ Verrouillez les versions sûres ([email protected]) et régénérez les fichiers lock.
⚙️ Ajoutez des scanners de dépendances comme Snyk ou Dependabot.
⚙️ Traitez les modifications de package-lock avec la même rigueur qu’une revue de code.

Perspectives

Cet incident met en lumière la fragilité des chaînes d’approvisionnement dans le Web3 et au-delà. Un petit compromis sur un package peut entraîner des milliards de téléchargements, touchant à la fois les développeurs et les détenteurs de crypto dans le monde entier. Le danger immédiat réside dans les attaques de substitution d’adresse, mais la préoccupation plus large est la profondeur à laquelle cela pourrait s’étendre dans l’infrastructure financière.

Pour l’instant : vérifiez avant de signer, verrouillez vos dépendances et ne négligez pas la sécurité.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Le prix du Bitcoin et de l'Ethereum fait face à un risque critique après l'attaque d'Israël contre le Qatar

Le Bitcoin et l'Ethereum ont chuté après la frappe israélienne au Qatar. L'or a atteint des sommets historiques, le pétrole a bondi, et 52 millions de dollars de positions longues sur les cryptomonnaies ont été liquidés en une heure.

BeInCrypto2025/09/09 21:13
Le prix du Bitcoin et de l'Ethereum fait face à un risque critique après l'attaque d'Israël contre le Qatar

La révision du rapport sur l'emploi aux États-Unis suscite des inquiétudes économiques mais de l'optimisme pour la crypto

Les données sur l'emploi aux États-Unis augmentent la probabilité de trois baisses des taux d'intérêt, mais alors que l'or s'envole, les cryptomonnaies font face à l'incertitude, les craintes de récession pesant sur les flux entrants dans les ETF.

BeInCrypto2025/09/09 21:13
La révision du rapport sur l'emploi aux États-Unis suscite des inquiétudes économiques mais de l'optimisme pour la crypto

Le premier ETF Dogecoin des États-Unis pourrait être lancé jeudi, mais les marchés hésitent

Un analyste spécialisé dans les ETF a affirmé qu'un ETF Dogecoin pourrait être lancé cette semaine, mais en l'absence de confirmation de la SEC, les marchés restent prudents malgré l'engouement initial.

BeInCrypto2025/09/09 21:12
Le premier ETF Dogecoin des États-Unis pourrait être lancé jeudi, mais les marchés hésitent

Le prix de Solana atteint un sommet de 7 mois, même si la traction de SOL chute à son niveau le plus bas depuis avril

Solana est en hausse près de 219 $, mais avec un RSI approchant des niveaux de retournement et une croissance du réseau qui ralentit, le token pourrait connaître une correction avant de reprendre sa tendance haussière.

BeInCrypto2025/09/09 21:12
Le prix de Solana atteint un sommet de 7 mois, même si la traction de SOL chute à son niveau le plus bas depuis avril