Bitcoin Forum
September 13, 2025, 04:03:26 PM *
News: Latest Bitcoin Core release: 29.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Le NPM hack : nouvelle menace pour les cryptos  (Read 37 times)
patrickus (OP)
Hero Member
*****
Offline Offline

Activity: 3108
Merit: 989


View Profile
September 09, 2025, 05:17:46 PM
Last edit: September 10, 2025, 07:30:16 AM by patrickus
Merited by Halab (4)
 #1

Quote
L’écosystème crypto vient de subir l’une des attaques les plus sophistiquées de son histoire. Un « crypto-clipper » injecté via des modules NPM compromis détourne discrètement les adresses de portefeuille lors des transactions.

https://www.cointribune.com/une-nouvelle-faille-de-securite-menace-lecosysteme-crypto-et-les-services-en-ligne/

Quote
Ainsi, lorsqu’un utilisateur se prépare à envoyer des fonds, le malware intercepte les données et remplace le destinataire par l’adresse de l’attaquant. Si l’utilisateur signe sans vérifier attentivement les données, son argent est perdu.

https://fr.beincrypto.com/hack-majeur-transactions-crypto-comment-eviter/


- Les portefeuilles matériels offriraient une protection efficace contre cette attaque...

- Verifier les adresses.

- Le mieux est peut-être d'attendre quelques jours avant de faire des transactions.

- Evidemment si vous trouvez un logiciel permettant d'éradiquer ce "virus", méfiance ! Undecided


edit : Il semblerait que cette attaque n'ait fait aucune victime pour le moment.
patrickus (OP)
Hero Member
*****
Offline Offline

Activity: 3108
Merit: 989


View Profile
September 12, 2025, 06:24:27 AM
 #2

Un échec !

Quote
Une cyberattaque mondiale, considérée comme potentiellement « dévastatrice », a provoqué la panique des chercheurs en sécurité et des développeurs cette semaine. Rapidement, il s’est avéré que l’attaque est un ratage complet. Les pirates ne sont pas parvenus à passer sous le radar. Alors que la poussière retombe, on fait le point sur un incident qui aurait pu très mal tourner.

https://www.01net.com/actualites/cette-cyberattaque-mondiale-devastatrice-echec.html

Quote
L’offensive ressemble davantage à un pétard mouillé. L’attaque a « heureusement échoué, avec presque aucune victime » recensée, se réjouit Charles Guillemet. Les attaquants n’ont d’ailleurs pas dégagé une fortune, bien qu’ils aient mis au coup de pression sur l’écosystème JavaScript. Les chercheurs de la Security Alliance assurent que les pirates n’ont pas pu voler plus de 1000 dollars en cryptomonnaies. On parle de 500 dollars d’Ether, de moins de 50 dollars de Solana et des petits montants de Bitcoin et de quelques autres cryptos, dont des projets méconnus. On est loin du casse du siècle.

P'tin ils ont quand même volé 1000 dollars.   Smiley
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!