Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
Développeurs crypto, attention : la Corée du Nord vous vise avec cette nouvelle attaque

Développeurs crypto, attention : la Corée du Nord vous vise avec cette nouvelle attaque

Cryptoast-newsCryptoast-news2025/10/16 18:03
Par:Marine Debelloir

La Corée du Nord vise les développeurs crypto

Les hacks aux cryptomonnaies sont une stratégie malheureusement courante pour la Corée du Nord. L’État utilise en effet des équipes de hackers pour dérober des cryptomonnaies visant notamment à financer son programme d’armement nucléaire.

Cet automne, les chercheurs de la firme de cybersécurité Socket lancent l’alerte : les hackers visent en ce moment les développeurs crypto. Selon eux, la Corée du Nord aurait visé une des bibliothèques logicielles les plus utilisées au monde : le registre npm.

💡 Notre guide pour sécuriser et stocker ses cryptomonnaies

Selon Socket, plus de 300 paquets de code malveillant ont été découverts sur le registre, qui est utilisé pour installer et partager des logiciels JavaScript.

Une fois installés, ces paquets exécutent discrètement un malware, qui permet de dérober des mots de passe, des données de navigateur, ainsi que des clés liées à des portefeuilles de cryptomonnaies. Toujours selon le rapport, 5000 téléchargements de ces paquets malveillants auraient eu lieu avant que certains ne soient supprimés.

Attention aux modifications de noms

Pour endormir les soupçons, les hackers utilisent des noms réputés, en changeant une lettre ou 2 :

Développeurs crypto, attention : la Corée du Nord vous vise avec cette nouvelle attaque image 0

Dans le domaine du recrutement crypto, les kits Web3 sont également pris pour cible.

Voici quelques exemples de variantes typographiques :

  • ethers.js est imité par des variantes typographiques comme ethrs.js et ethres.js ;

  • web3.js devient we3.js ou wb3.js ;

  • des fautes d’orthographe systématiques sur truffle (truffel), ganache (ganacche) et foundry (foudry), ainsi que des paquets à thème hardhat tels que hardhat-deploy-notifier et hardhat-deploy-notification.

  • également des imitations de noms de marques, par exemple metamask-api.

Faux comptes LinkedIn et réseaux d’arnaque

Il faut aussi souligner que les malfaiteurs combinent les techniques. Ils font parfois usage de faux comptes LinkedIn de recruteurs, une méthode dont nous vous avions déjà parlé.

Développeurs crypto, attention : la Corée du Nord vous vise avec cette nouvelle attaque image 1

Nous avons découvert que les acteurs malveillants enregistraient des adresses e-mail conçues pour ressembler à celles de recruteurs, de responsables RH ou de profils « tech », afin de mieux tromper les développeurs et les chercheurs d’emploi.

La Corée du Nord a en effet élevé le hack de cryptomonnaies à un niveau industriel, avec des réseaux très développés.

Développeurs crypto, attention : la Corée du Nord vous vise avec cette nouvelle attaque image 2

Les cibles comprennent les développeurs du Web3, de la cryptomonnaie et de la blockchain, ainsi que les candidats à des postes techniques approchés par de faux recruteurs, ce qui conduit à des compromissions en plusieurs étapes et à des pertes financières.

🌐 Dans l’actualité – Arnaque ACCGN : est-ce que je dois payer 120 USDT ? Que faire ?

GitHub, le propriétaire du registre npm, a confirmé qu’il supprimait les paquets compromis à mesure qu’ils apparaissaient, mais ces derniers sont trop nombreux et créés trop régulièrement pour qu’il puisse tous les pister.

La consigne est donc la plus grande prudence pour les développeurs : il faut scanner les dépendances avant leur intégration et l’utilisation d’outils de vérification automatisés doit malheureusement devenir une norme.

Source : Socket

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Pas de société PNJ RedefiLa culture des mèmes à travers la conscience numérique et la gouvernance décentralisée

En bref Pas de société PNJ, une Web3 Ce mouvement promeut la conscience numérique et une culture anti-NPC grâce à un jeton mème communautaire et une gouvernance décentralisée.

MPOST2025/12/16 05:39
Pas de société PNJ RedefiLa culture des mèmes à travers la conscience numérique et la gouvernance décentralisée

Byrrgis obtient une licence MiCA et ouvre une liste d'attente avant le lancement de sa plateforme crypto hybride

En bref Byrrgis a obtenu une licence européenne conforme à la loi MiCA et a ouvert sa liste d'attente avant le lancement, le 15 janvier, d'une plateforme de trading de cryptomonnaies hybride réglementée qui combine des modèles centralisés et décentralisés tout en visant la certification CASP de niveau 3.

MPOST2025/12/16 05:39
Byrrgis obtient une licence MiCA et ouvre une liste d'attente avant le lancement de sa plateforme crypto hybride

MetaMask devient multichaîne avec la prise en charge native Bitcoin .

Partager le lien:Dans cet article : MetaMask permet désormais aux utilisateurs de détenir, d'acheter, d'envoyer et d'échanger Bitcoin directement dans leur portefeuille, éliminant ainsi le besoin de jetons encapsulés ou de services externes. Les utilisateurs qui échangent Bitcoin sur MetaMask peuvent gagner des points de récompense dans le cadre d'un programme communautaire de 30 millions de dollars. Le déploiement Bitcoin devrait stimuler l'activité sur la blockchain et positionner MetaMask comme une plat

Cryptopolitan2025/12/16 03:00

Ford vient d'abandonner son véhicule électrique phare, ce qui lui fera perdre 19,5 milliards de dollars.

Partager le lien:Dans cet article : Ford abandonne son F-150 Lightning entièrement électrique et enregistre une perte de 19,5 milliards de dollars en revenant aux véhicules hybrides et à essence. Cette mesure fait suite à la décision de Trump de supprimer le crédit d'impôt de 7 500 $ pour les véhicules électriques, ce qui a entraîné une chute de 49 % des ventes de véhicules électriques en un seul mois. Ford prévoit désormais de se concentrer sur des modèles électriques plus petits et moins chers et vise à

Cryptopolitan2025/12/16 03:00
© 2025 Bitget