Points clés :
WEEX Crypto News, 22/01/2026 07:42:53
Dans une révélation sans précédent, la société de sécurité SlowMist a exposé une stratégie d'attaque sophistiquée ciblant les utilisateurs du Snap Store de Linux. Ce stratagème est particulièrement périlleux car il capitalise sur la confiance accordée aux applications populaires pour diffuser des mises à jour nuisibles destinées à voler les phrases de récupération de cryptomonnaies. Les phrases de récupération sont essentielles pour accéder aux portefeuilles crypto ; leur sécurisation est donc primordiale.
L'attaque basée sur Linux a été identifiée comme exploitant des applications distribuées via le Snap Store, qui fonctionne comme l'équivalent de l'App Store d'Apple ou du Microsoft Store, mais dédié aux utilisateurs de Linux. Une telle approche permet l'exécution d'activités malveillantes sous couvert d'applications logicielles légitimes, rendant la détection particulièrement difficile.
Le vecteur employé par les attaquants consiste à détourner des éditeurs de confiance du Snap Store via la vulnérabilité des domaines expirés. Ce processus commence par la surveillance des domaines liés aux comptes de développeurs sur le Snap Store. Une fois ces domaines expirés, les attaquants les réenregistrent. Cette manipulation permet aux cybercriminels de réinitialiser les identifiants des comptes liés à ces domaines, facilitant ainsi un accès non autorisé aux comptes d'éditeurs existants.
Avec le contrôle de ces comptes de confiance et de leur historique de téléchargement établi, les attaquants peuvent distribuer en toute transparence des mises à jour logicielles malveillantes à une base d'utilisateurs peu méfiants. Notamment, les applications modifiées dans le cadre de ce stratagème sont conçues pour usurper l'identité de portefeuilles de cryptomonnaies de confiance tels qu'Exodus, Ledger Live et Trust Wallet.
Lors de l'installation d'une mise à jour compromise, les utilisateurs sont invités à saisir leurs phrases de récupération de portefeuille. Cette demande de soumission d'identifiants critiques fournit aux attaquants les informations nécessaires pour accéder aux comptes crypto et les vider, souvent sans que l'utilisateur ne remarque la brèche avant qu'il ne soit trop tard.
Ce qui rend cette menace particulièrement malveillante est sa capacité à opérer de manière invisible. En utilisant des interfaces d'apparence légitime pour masquer des intentions malveillantes, les attaquants ont efficacement élaboré une méthode qui tire parti de la confiance des utilisateurs envers les applications établies.
SlowMist a identifié deux domaines spécifiques — « storewise[.]tech » et « vagueentertainment[.]com » — comme ayant été compromis par cette méthode. Cet incident souligne le changement de paradigme plus large dans la manière dont les attaquants ciblent les infrastructures liées à la crypto.
Dans le paysage évolutif des cybermenaces, la sécurité au niveau des protocoles s'est considérablement améliorée. Par conséquent, les attaquants pivotent leur attention vers l'infrastructure de distribution elle-même — une approche reflétant une tendance croissante en cybersécurité, communément appelée attaques sur la chaîne d'approvisionnement.
Les attaques sur la chaîne d'approvisionnement infiltrent le processus de livraison des logiciels, tout comme un virus exploite des voies d'accès dans le corps humain. Ici, les attaquants assaillent les réseaux de distribution plutôt que les contenus numériques eux-mêmes, rendant les mesures de sécurité traditionnelles moins efficaces.
Les données de CertiK, partagées en décembre, soulignent ce changement alarmant : bien que le nombre d'incidents de piratage individuels ait diminué, les pertes totales liées aux piratages ont atteint le chiffre stupéfiant de 3,3 milliards de dollars en 2025. Ces pertes étaient principalement associées aux attaques sur la chaîne d'approvisionnement, représentant 1,45 milliard de dollars pour seulement deux incidents majeurs.
La tendance indique une évolution marquée des techniques d'exploitation crypto, où les brèches s'exécutent sur les relations de confiance, les mises à jour logicielles et les infrastructures tierces. Cette méthode est illustrée par le vecteur d'attaque du Snap Store, qui démontre que même des erreurs mineures dans la gestion des domaines peuvent précipiter de graves failles de sécurité.
Pour les utilisateurs et les plateformes d'échange crypto, sécuriser l'infrastructure contre ces menaces sophistiquées est primordial. Étant donné que les attaquants ciblent les points faibles de la chaîne d'approvisionnement, il est crucial d'améliorer les mesures de sécurité dans ces domaines.
Une étape cruciale consiste à garantir des protocoles de gestion de domaine stricts pour empêcher l'expiration des domaines, éliminant ainsi une vulnérabilité clé exploitée dans ces attaques. Les utilisateurs doivent rester vigilants face à toute invite ou demande inhabituelle de leurs applications crypto, en particulier celles exigeant des phrases de récupération sensibles ou d'autres informations critiques.
Ces révélations ont suscité une conversation considérable sur diverses plateformes, notamment Twitter, concernant la nécessité de mesures de sécurité plus fortes dans l'infrastructure crypto. Les utilisateurs du monde entier expriment leurs préoccupations quant à la nature évolutive des cybermenaces qui exploitent les mécanismes de confiance et sur la manière dont les plateformes d'échange peuvent s'en protéger.
Avec la sophistication croissante des cyberattaques, les discussions sont également fréquentes sur l'intégration potentielle des fonctionnalités de sécurité inhérentes à la blockchain dans des stratégies de cybersécurité plus larges — une fusion qui pourrait potentiellement atténuer les menaces futures.
La découverte de ce vecteur d'attaque est un rappel crucial qu'à mesure que la technologie évolue, nos approches de la cybersécurité doivent faire de même. La confiance que les utilisateurs accordent aux applications et aux logiciels peut, malheureusement, être utilisée comme une arme, nécessitant une stratégie de défense dynamique et réactive.
Pour les plateformes d'échange crypto et les fournisseurs de portefeuilles, favoriser une culture de sensibilisation à la sécurité et d'atténuation proactive des menaces est essentiel. Parallèlement, les développements et les idées des sociétés de sécurité comme SlowMist doivent être intégrés de toute urgence dans les pratiques quotidiennes de cybersécurité pour prévenir et atténuer de telles brèches.
En conclusion, cette attaque représente une avancée significative dans l'arsenal des cybercriminels et sert de signal d'alarme pour l'ensemble de l'écosystème crypto afin qu'il s'adapte et renforce ses défenses non seulement contre les attaques d'aujourd'hui, mais aussi contre celles qui surviendront inévitablement à l'avenir.
L'attaque cible les utilisateurs du Snap Store de Linux en détournant des applications légitimes pour distribuer des mises à jour malveillantes qui volent les phrases de récupération de cryptomonnaies.
Les attaquants réenregistrent des domaines expirés liés aux comptes d'éditeurs du Snap Store pour réinitialiser les identifiants et obtenir un accès non autorisé, leur permettant de pousser des mises à jour malveillantes.
L'attaque a usurpé l'identité de portefeuilles crypto bien connus tels qu'Exodus, Ledger Live et Trust Wallet pour inciter les utilisateurs à saisir leurs phrases de récupération.
Cela indique une tendance à cibler l'infrastructure et les canaux de distribution plutôt que le code direct, nécessitant des stratégies de défense avancées pour atténuer ces menaces sophistiquées.
Les utilisateurs doivent rester vigilants face aux invites inhabituelles dans leurs applications crypto et s'assurer que les mises à jour des applications proviennent d'éditeurs vérifiés et de confiance. Ils doivent également gérer les identifiants de domaine de manière sécurisée pour éviter toute exploitation par accès non autorisé.
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Points clés : Beast Industries, dirigée par la célébrité YouTube MrBeast, a acquis l'application bancaire fintech Step, destinée aux adolescents, dans le but de…



Points clés : L'entreprise de MrBeast, Beast Industries, a acquis l'application fintech Step, destinée à la génération Z, qui propose aux adolescents…


Points clés : Au cours des dernières 24 heures, 272 millions de dollars de contrats ont été liquidés sur l'ensemble du réseau crypto…

OpenClaw est un agent IA open-source en pleine expansion, capable d'exécuter des tâches de manière autonome et d'interagir avec des logiciels, notamment en se connectant aux plateformes d'échange crypto via des API pour analyser les marchés et automatiser des stratégies de trading. Bien que cela crée de nouvelles opportunités pour un trading plus intelligent, cela introduit également des risques opérationnels et de sécurité. À travers cet article, WEEX souhaite aider ses utilisateurs à mieux comprendre le potentiel et les risques des agents de trading IA afin qu'ils puissent explorer ces nouvelles technologies tout en traduisant de manière plus sûre et responsable.

Points clés : Un juge fédéral de Manhattan a rejeté la demande de Binance visant à résoudre un litige sur des valeurs mobilières par arbitrage privé,…

Points clés : Trois baleines Ethereum engrangent collectivement plus de 24 millions de dollars de profits latents grâce à des positions courtes. Le…

Points clés SlowMist identifie 1 184 compétences malveillantes sur ClawHub visant à dérober des données sensibles. Les menaces identifiées incluent…

Points clés : L'entreprise de MrBeast, Beast Industries, a annoncé l'acquisition de Step, une application fintech axée sur la génération Z…

Points clés : MrBeast a acquis l'application de services financiers Step, qui s'adresse spécifiquement aux utilisateurs de la génération Z. Step…

Points clés : BNKR, une monnaie numérique, a atteint son plus haut niveau historique de 0,295 CAD au 26 janvier,…

Points clés : La plateforme d'échange sud-coréenne Bithumb a annoncé de nouvelles paires de trading, Magic Eden (ME) et Synth Futures (F),…















Points clés : Beast Industries, dirigée par la célébrité YouTube MrBeast, a acquis l'application bancaire fintech Step, destinée aux adolescents, dans le but de…
Points clés : L'entreprise de MrBeast, Beast Industries, a acquis l'application fintech Step, destinée à la génération Z, qui propose aux adolescents…
Points clés : Au cours des dernières 24 heures, 272 millions de dollars de contrats ont été liquidés sur l'ensemble du réseau crypto…