Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
Développeurs crypto, attention : la Corée du Nord vous vise avec cette nouvelle attaque

Développeurs crypto, attention : la Corée du Nord vous vise avec cette nouvelle attaque

Cryptoast-newsCryptoast-news2025/10/16 18:03
Par:Marine Debelloir

La Corée du Nord vise les développeurs crypto

Les hacks aux cryptomonnaies sont une stratégie malheureusement courante pour la Corée du Nord. L’État utilise en effet des équipes de hackers pour dérober des cryptomonnaies visant notamment à financer son programme d’armement nucléaire.

Cet automne, les chercheurs de la firme de cybersécurité Socket lancent l’alerte : les hackers visent en ce moment les développeurs crypto. Selon eux, la Corée du Nord aurait visé une des bibliothèques logicielles les plus utilisées au monde : le registre npm.

💡 Notre guide pour sécuriser et stocker ses cryptomonnaies

Selon Socket, plus de 300 paquets de code malveillant ont été découverts sur le registre, qui est utilisé pour installer et partager des logiciels JavaScript.

Une fois installés, ces paquets exécutent discrètement un malware, qui permet de dérober des mots de passe, des données de navigateur, ainsi que des clés liées à des portefeuilles de cryptomonnaies. Toujours selon le rapport, 5000 téléchargements de ces paquets malveillants auraient eu lieu avant que certains ne soient supprimés.

Attention aux modifications de noms

Pour endormir les soupçons, les hackers utilisent des noms réputés, en changeant une lettre ou 2 :

Développeurs crypto, attention : la Corée du Nord vous vise avec cette nouvelle attaque image 0

Dans le domaine du recrutement crypto, les kits Web3 sont également pris pour cible.

Voici quelques exemples de variantes typographiques :

  • ethers.js est imité par des variantes typographiques comme ethrs.js et ethres.js ;

  • web3.js devient we3.js ou wb3.js ;

  • des fautes d’orthographe systématiques sur truffle (truffel), ganache (ganacche) et foundry (foudry), ainsi que des paquets à thème hardhat tels que hardhat-deploy-notifier et hardhat-deploy-notification.

  • également des imitations de noms de marques, par exemple metamask-api.

Faux comptes LinkedIn et réseaux d’arnaque

Il faut aussi souligner que les malfaiteurs combinent les techniques. Ils font parfois usage de faux comptes LinkedIn de recruteurs, une méthode dont nous vous avions déjà parlé.

Développeurs crypto, attention : la Corée du Nord vous vise avec cette nouvelle attaque image 1

Nous avons découvert que les acteurs malveillants enregistraient des adresses e-mail conçues pour ressembler à celles de recruteurs, de responsables RH ou de profils « tech », afin de mieux tromper les développeurs et les chercheurs d’emploi.

La Corée du Nord a en effet élevé le hack de cryptomonnaies à un niveau industriel, avec des réseaux très développés.

Développeurs crypto, attention : la Corée du Nord vous vise avec cette nouvelle attaque image 2

Les cibles comprennent les développeurs du Web3, de la cryptomonnaie et de la blockchain, ainsi que les candidats à des postes techniques approchés par de faux recruteurs, ce qui conduit à des compromissions en plusieurs étapes et à des pertes financières.

🌐 Dans l’actualité – Arnaque ACCGN : est-ce que je dois payer 120 USDT ? Que faire ?

GitHub, le propriétaire du registre npm, a confirmé qu’il supprimait les paquets compromis à mesure qu’ils apparaissaient, mais ces derniers sont trop nombreux et créés trop régulièrement pour qu’il puisse tous les pister.

La consigne est donc la plus grande prudence pour les développeurs : il faut scanner les dépendances avant leur intégration et l’utilisation d’outils de vérification automatisés doit malheureusement devenir une norme.

Source : Socket

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

BNB se distingue comme la seule valeur à forte capitalisation à avoir progressé lors du mois d'octobre rouge.

Partager le lien:Dans cet article : BNB a gagné 6,2 % de sa capitalisation boursière mensuelle, se démarquant ainsi comme la seule grande capitalisation à terminer dans le vert au cours du premier mois d'octobre rouge depuis 2018. La capitalisation boursière totale du marché des cryptomonnaies a chuté de 6,1 % au cours d'un mois d'octobre volatil, qui a également vu la capitalisation boursière du BTC baisser de 4 %, la valeur de l'ADA diminuer de 24 % et celle du SOL perdre 12,7 %. Le rapport indique que l

Cryptopolitan2025/11/15 23:51
BNB se distingue comme la seule valeur à forte capitalisation à avoir progressé lors du mois d'octobre rouge.

Les États-Unis ouvrent la porte aux acheteurs souhaitant acquérir les actifs étrangers de Lukoil (Russie).

Partager le lien:Dans cet article : Les États-Unis ont autorisé les acheteurs à négocier Lukoil jusqu'au 13 décembre malgré les sanctions entrées en vigueur le 21 novembre. Gunvor s'est vu refuser le rachat de l'entreprise, tandis que Carlyle est apparu comme un candidat potentiel sans qu'aucune vérification préalable n'ait encore été effectuée. Le Trésor n'approuvera une vente que si Lukoil est totalement coupée de ses activités à l'étranger et si les fonds de la transaction sont déposés sur un compte blo

Cryptopolitan2025/11/15 23:51
Les États-Unis ouvrent la porte aux acheteurs souhaitant acquérir les actifs étrangers de Lukoil (Russie).

Les géants de Wall Street se réunissent à la Maison Blanche pour élaborer un plan contre Zohran Mamdani.

Partager le lien:Dans cet article : Des milliardaires de Wall Street ont rencontré Donald Trump à la Maison Blanche pour discuter de leur soutien à Elise Stefanik pour le poste de gouverneure, afin de contrer Zohran Mamdani. Zohran a remporté l'élection à la mairie de New York et prévoit d'augmenter les impôts des plus riches, de geler les loyers et d'emprunter massivement pour financer des programmes sociaux. Les chefs d'entreprise craignent que les projets économiques de Zohran ne nuisent aux bénéfices d

Cryptopolitan2025/11/15 23:51
Les géants de Wall Street se réunissent à la Maison Blanche pour élaborer un plan contre Zohran Mamdani.

ASTER clarifie les rumeurs concernant la mise à jour de sa tokenomics

Partager le lien:Dans cet article : Aster DEX a précisé que sa tokenomics n'a pas changé malgré les données suggérant des délais de déblocage pouvant atteindre une décennie. Selon Aster, la confusion provenait de la manière dont CoinMarketCap affichait l'offre en circulation et les déblocages futurs, et non d'une véritable révision du calendrier. Aster transférera les jetons déverrouillés mais inutilisés vers une adresse publique distincte afin d'éviter toute confusion ultérieure.

Cryptopolitan2025/11/15 23:51
ASTER clarifie les rumeurs concernant la mise à jour de sa tokenomics