Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
Développeurs crypto, attention : la Corée du Nord vous vise avec cette nouvelle attaque

Développeurs crypto, attention : la Corée du Nord vous vise avec cette nouvelle attaque

Cryptoast-newsCryptoast-news2025/10/16 18:03
Par:Marine Debelloir

La Corée du Nord vise les développeurs crypto

Les hacks aux cryptomonnaies sont une stratégie malheureusement courante pour la Corée du Nord. L’État utilise en effet des équipes de hackers pour dérober des cryptomonnaies visant notamment à financer son programme d’armement nucléaire.

Cet automne, les chercheurs de la firme de cybersécurité Socket lancent l’alerte : les hackers visent en ce moment les développeurs crypto. Selon eux, la Corée du Nord aurait visé une des bibliothèques logicielles les plus utilisées au monde : le registre npm.

💡 Notre guide pour sécuriser et stocker ses cryptomonnaies

Selon Socket, plus de 300 paquets de code malveillant ont été découverts sur le registre, qui est utilisé pour installer et partager des logiciels JavaScript.

Une fois installés, ces paquets exécutent discrètement un malware, qui permet de dérober des mots de passe, des données de navigateur, ainsi que des clés liées à des portefeuilles de cryptomonnaies. Toujours selon le rapport, 5000 téléchargements de ces paquets malveillants auraient eu lieu avant que certains ne soient supprimés.

Attention aux modifications de noms

Pour endormir les soupçons, les hackers utilisent des noms réputés, en changeant une lettre ou 2 :

Développeurs crypto, attention : la Corée du Nord vous vise avec cette nouvelle attaque image 0

Dans le domaine du recrutement crypto, les kits Web3 sont également pris pour cible.

Voici quelques exemples de variantes typographiques :

  • ethers.js est imité par des variantes typographiques comme ethrs.js et ethres.js ;

  • web3.js devient we3.js ou wb3.js ;

  • des fautes d’orthographe systématiques sur truffle (truffel), ganache (ganacche) et foundry (foudry), ainsi que des paquets à thème hardhat tels que hardhat-deploy-notifier et hardhat-deploy-notification.

  • également des imitations de noms de marques, par exemple metamask-api.

Faux comptes LinkedIn et réseaux d’arnaque

Il faut aussi souligner que les malfaiteurs combinent les techniques. Ils font parfois usage de faux comptes LinkedIn de recruteurs, une méthode dont nous vous avions déjà parlé.

Développeurs crypto, attention : la Corée du Nord vous vise avec cette nouvelle attaque image 1

Nous avons découvert que les acteurs malveillants enregistraient des adresses e-mail conçues pour ressembler à celles de recruteurs, de responsables RH ou de profils « tech », afin de mieux tromper les développeurs et les chercheurs d’emploi.

La Corée du Nord a en effet élevé le hack de cryptomonnaies à un niveau industriel, avec des réseaux très développés.

Développeurs crypto, attention : la Corée du Nord vous vise avec cette nouvelle attaque image 2

Les cibles comprennent les développeurs du Web3, de la cryptomonnaie et de la blockchain, ainsi que les candidats à des postes techniques approchés par de faux recruteurs, ce qui conduit à des compromissions en plusieurs étapes et à des pertes financières.

🌐 Dans l’actualité – Arnaque ACCGN : est-ce que je dois payer 120 USDT ? Que faire ?

GitHub, le propriétaire du registre npm, a confirmé qu’il supprimait les paquets compromis à mesure qu’ils apparaissaient, mais ces derniers sont trop nombreux et créés trop régulièrement pour qu’il puisse tous les pister.

La consigne est donc la plus grande prudence pour les développeurs : il faut scanner les dépendances avant leur intégration et l’utilisation d’outils de vérification automatisés doit malheureusement devenir une norme.

Source : Socket

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Perplexity AI ouvre le code source de BrowseSafe pour lutter contre l'injection de prompts dans la navigation IA

En bref Perplexity a rendu open source BrowseSafe, un outil de sécurité conçu pour protéger les assistants de navigation IA contre les instructions malveillantes dissimulées dans les pages web.

MPOST2025/12/05 05:18
Perplexity AI ouvre le code source de BrowseSafe pour lutter contre l'injection de prompts dans la navigation IA

SpookySwap intègre le protocole dSLTP d'Orbs, apportant des outils de gestion des risques décentralisés à Sonic.

En bref Le protocole dSLTP d'Orbs a été intégré à SpookySwap, permettant des ordres stop loss et take profit décentralisés sur le Sonic DEX pour une gestion des risques et un trading automatisé améliorés.

MPOST2025/12/05 05:18
SpookySwap intègre le protocole dSLTP d'Orbs, apportant des outils de gestion des risques décentralisés à Sonic.

L'action de Meta bondit de 5 % suite à l'annonce de l'abandon du projet Metaverse par Mark Zuckerberg.

Partager le lien:Dans cet article : L'action de Meta a bondi de plus de 5 % après la révélation de plans visant à réduire le budget du métavers jusqu'à 30 %. Ces coupes budgétaires concernent Horizon Worlds et l'unité Quest VR, et des licenciements pourraient intervenir dès janvier. Les fonds économisés grâce au repli du métavers seront investis dans les lunettes à intelligence artificielle, les objets connectés et d'autres projets d'IA.

Cryptopolitan2025/12/05 02:12

TXXS fait ses débuts sur le Nasdaq après l'approbation par la SEC du premier ETF SUI à effet de levier

Partager le lien:Dans cet article : TXXS, approuvé par la SEC, lance le premier ETF Sui à effet de levier, offrant une exposition quotidienne au SUI multipliée par 2. L’intérêt institutionnel pour Sui croît à mesure que l’activité du réseau, la TVL et les intégrations dans le monde réel s’accélèrent. La cotation au Nasdaq témoigne d'une demande croissante pour les produits SUI réglementés, dans un contexte d'expansion plus large des ETF de 21Shares.

Cryptopolitan2025/12/05 02:12
© 2025 Bitget